thảo luận Tất tần tật về dịch vụ nextDNS

Bác bật log rồi xài một ngày xem thằng filter nào có sử dụng nhiều thì bật thôi.
Mình trước cũng bật nhiều, sau còn để lại next, adguard, abpvn và hostsvn thôi.
Không biết bật nhiều thì có làm chậm mạng không nữa, nếu không chậm chắc bật hết quá.
Cám ơn bạn, mình đã bỏ bớt :D
 
Last edited:
Hơi nhiều rồi đó thím! Cơ bản dùng 3 bộ lọc (như hình) + cấu hình mặc định của nextdns là xài ổn định nhất! Tham khảo lý do mình có còm ở mấy post trước :boss:

View attachment 1269482




K cần bộ lock abpvn luôn nha thím, abpvn và hostsvn là 1 bộ lọc :big_smile: Bật nhiều k làm chậm mạng đâu, có bật hết toàn bộ bộ lọc của nextdns cũng k chậm gì, chỉ là chặn khỏi vào web thôi!
2022-07-17_104903.jpg

Cám ơn bạn, đúng là hơi nhiều, mình đã bỏ bớt, còn 4 cái :D
 

Attachments

  • Screenshot_2022-07-17-11-13-30-09_bf3984983b16c4c7a2648038200b165a.jpg
    Screenshot_2022-07-17-11-13-30-09_bf3984983b16c4c7a2648038200b165a.jpg
    533.6 KB · Views: 63
  • Screenshot_2022-07-17-11-13-45-93_bf3984983b16c4c7a2648038200b165a.jpg
    Screenshot_2022-07-17-11-13-45-93_bf3984983b16c4c7a2648038200b165a.jpg
    423.1 KB · Views: 63
View attachment 1269617View attachment 1269618
Món này là mình chỉ add những thiết bị đang sử dụng thằng nextdns thôi phải không nhỉ?
Cái này là chặn mà theo 1 số người “cảm nhận” là bị theo dõi bởi 1 số hãng! Theo mình k nên chặn mấy cái này, chủ yếu họ để cải tiến sản phẩm như Microsoft, Apple.. Mình vẫn hay bật tính năng gửi phân tích để họ cải tiến sản phẩm tốt hơn!
 
https://www.draytek.com/support/knowledge-base/10623
Đây là lý do draytek đưa ra để block DoT DoH
The water that bears the boat is the same that swallows it up.
Encrypting DNS(DoH and DoT) makes it more difficult for network snoops to view your DNS information, or corrupt them in transit. It enables private and secure communications and will further enhance user privacy.

However, when we talk about corporate intranets, encrypted DNS can make it impossible for many security tools to see if the traffic is threatening.

In addition, many DNS resolution servers that support DoH and DoT today hosted by third-party companies are not controlled by your own. They cannot be audited. It is a hidden concern for information security.

DrayTek Router can help you avoid using inappropriate encrypted DNS technology on the company's internal network. All uncontrolled DNS resolution services can be blocked or turned off.
 
https://www.draytek.com/support/knowledge-base/10623
Đây là lý do draytek đưa ra để block DoT DoH
The water that bears the boat is the same that swallows it up.
Encrypting DNS(DoH and DoT) makes it more difficult for network snoops to view your DNS information, or corrupt them in transit. It enables private and secure communications and will further enhance user privacy.

However, when we talk about corporate intranets, encrypted DNS can make it impossible for many security tools to see if the traffic is threatening.

In addition, many DNS resolution servers that support DoH and DoT today hosted by third-party companies are not controlled by your own. They cannot be audited. It is a hidden concern for information security.

DrayTek Router can help you avoid using inappropriate encrypted DNS technology on the company's internal network. All uncontrolled DNS resolution services can be blocked or turned off.
Giống OpenDNS block bản ghi TYPE65 nhằm ép client đi qua router để dễ quản lý client. Bị block thì đăng ký gói 3G xài k xài mạng cty :haha:
 
Giống OpenDNS block bản ghi TYPE65 nhằm ép client đi qua router để dễ quản lý client. Bị block thì đăng ký gói 3G xài k xài mạng cty :haha:
Mình cũng bị, máy cty nó quản lý hết, không set DNS khác được. Trong trình duyệt chromium base thì nó block mục setting đó luôn, còn firefox thì nó set security policy của hệ điều hành nên đổi cái là mất internet ngay. Phải nói là block 100%. Nếu không dùng mạng cty thì không truy cập vào server nội bộ thì không làm việc được, tất cả license phần mềm đều không kích hoạt được nếu ko qua mạng công ty. Làm ở nhà thì phải dùng VPN. Không cài được local proxy luôn vì nó đòi quyền admin. Rồi nó xài cái zscaler, cái quỉ này nó override mọi DNS khác, lọc HTTP luôn, cấm toàn bộ các social network, chat, opt message các kiểu. Tóm lại, vẫn chưa tìm ra cách nào lách được. Bác nào có kinh nghiệm deal với tình trạng khóa máy kiểu này thì share mình nhé. Thanks.
 
Mình cũng bị, máy cty nó quản lý hết, không set DNS khác được. Trong trình duyệt chromium base thì nó block mục setting đó luôn, còn firefox thì nó set security policy của hệ điều hành nên đổi cái là mất internet ngay. Phải nói là block 100%. Nếu không dùng mạng cty thì không truy cập vào server nội bộ thì không làm việc được, tất cả license phần mềm đều không kích hoạt được nếu ko qua mạng công ty. Làm ở nhà thì phải dùng VPN. Không cài được local proxy luôn vì nó đòi quyền admin. Rồi nó xài cái zscaler, cái quỉ này nó override mọi DNS khác, lọc HTTP luôn, cấm toàn bộ các social network, chat, opt message các kiểu. Tóm lại, vẫn chưa tìm ra cách nào lách được. Bác nào có kinh nghiệm deal với tình trạng khóa máy kiểu này thì share mình nhé. Thanks.
Thôi đi làm thì theo policy của cty đi, lách làm gì.
 
Mình cũng bị, máy cty nó quản lý hết, không set DNS khác được. Trong trình duyệt chromium base thì nó block mục setting đó luôn, còn firefox thì nó set security policy của hệ điều hành nên đổi cái là mất internet ngay. Phải nói là block 100%. Nếu không dùng mạng cty thì không truy cập vào server nội bộ thì không làm việc được, tất cả license phần mềm đều không kích hoạt được nếu ko qua mạng công ty. Làm ở nhà thì phải dùng VPN. Không cài được local proxy luôn vì nó đòi quyền admin. Rồi nó xài cái zscaler, cái quỉ này nó override mọi DNS khác, lọc HTTP luôn, cấm toàn bộ các social network, chat, opt message các kiểu. Tóm lại, vẫn chưa tìm ra cách nào lách được. Bác nào có kinh nghiệm deal với tình trạng khóa máy kiểu này thì share mình nhé. Thanks.
Mấy cty mà IT đã quản lý thì bó tay thôi thím ơi! Thôi thì xài 3G xài riêng, còn máy cty để làm việc
 
Mình vừa phát hiện là router asus có thể chạy đồng thời 8 DoT/DoH server khác nhau, trên cùng 1 máy thì nó thay đổi DoT server liên tục chứ ko qua 1 DoT cố định nào .Mình sẽ tạo 3 account nextDNS và add vào hết cho 20 cái laptop dùng còn đt thì cho nó qua con TPlink
 
Bạn nào hướng dẫn nhanh config Asus Merlin giúp mình với. Qua Web UI nó sơ sài quá, không encrypt toàn bộ. Script của NextDNS chỉ hỗ trợ DoH. Config dnsmaq.conf hay stubby khởi động lại mất sạch. Giờ mà mò xem router os của nó thì mất thời gian quá.
 
Mình vừa phát hiện là router asus có thể chạy đồng thời 8 DoT/DoH server khác nhau, trên cùng 1 máy thì nó thay đổi DoT server liên tục chứ ko qua 1 DoT cố định nào .Mình sẽ tạo 3 account nextDNS và add vào hết cho 20 cái laptop dùng còn đt thì cho nó qua con TPlink
Tích ở đây để chọn server ngẫu nhiên hay theo thứ tự nè thím
B0A84C7C-B23A-4B06-8245-8F1D19E76719.jpeg

Bạn nào hướng dẫn nhanh config Asus Merlin giúp mình với. Qua Web UI nó sơ sài quá, không encrypt toàn bộ. Script của NextDNS chỉ hỗ trợ DoH. Config dnsmaq.conf hay stubby khởi động lại mất sạch. Giờ mà mò xem router os của nó thì mất thời gian quá.
Asus dùng DoT mà thím? Hình như fw có hỗ trợ đầy đủ, thím ở trên đang dùng đó!
Android tv có dùng dc next dns ko các b, nếu dùng dc thì làm kiểu gì nhỉ
Rất tiếc android tv đã bị lược bỏ tính năng này rồi thím! Mình mua box toàn yêu cầu cài android gốc
 
Tích ở đây để chọn server ngẫu nhiên hay theo thứ tự nè thím
View attachment 1274655

Asus dùng DoT mà thím? Hình như fw có hỗ trợ đầy đủ, thím ở trên đang dùng đó!

Rất tiếc android tv đã bị lược bỏ tính năng này rồi thím! Mình mua box toàn yêu cầu cài android gốc
Được cho tới hiện giờ nếu làm theo bài trên Reddit. Chả cần root gì hết nhé bác. Có thể không đúng hết nhưng với Xiaomi box và google TV mới nhất thì OK. Mình đang dùng đây.
 
@loki8888 Mình dùng chromecast thì bật developer mode lên, chạy adb

Code:
adb shell
Code:
settings put global private_dns_mode hostname
settings put global private_dns_specifier [NextDNS ID].dns.nextdns.io
@nhutthanh22 Setting qua web của con Asus như vậy thì kết quả nó thế này
NextDNS.png


Khi đăng nhập qua SSH setting xong thì mình không hiểu sau khởi động nó xoá sạch hết
 
Tích ở đây để chọn server ngẫu nhiên hay theo thứ tự nè thím
View attachment 1274655

Asus dùng DoT mà thím? Hình như fw có hỗ trợ đầy đủ, thím ở trên đang dùng đó!

Rất tiếc android tv đã bị lược bỏ tính năng này rồi thím! Mình mua box toàn yêu cầu cài android gốc
Đúng rồi thím tick vào ô bên phải thì mỗi lần mình bấm f5 trang test.nextdns là nó đổi server DoT ,ban đầu mình tưởng cái đó là đổi DNS trên máy user theo những ip DoT đã add thì nó sẽ chạy qua DoT server tương ứng với ip đó nhưng hóa ra ko phải
 
Được cho tới hiện giờ nếu làm theo bài trên Reddit. Chả cần root gì hết nhé bác. Có thể không đúng hết nhưng với Xiaomi box và google TV mới nhất thì OK. Mình đang dùng đây.
Hồi trước tìm k thấy bài hướng dẫn nên mua box android yêu cầu cài android gốc luôn, sẵn cài được firefox để xem phim web
@loki8888 Mình dùng chromecast thì bật developer mode lên, chạy adb

Code:
adb shell
Code:
settings put global private_dns_mode hostname
settings put global private_dns_specifier [NextDNS ID].dns.nextdns.io
@nhutthanh22 Setting qua web của con Asus như vậy thì kết quả nó thế này
View attachment 1274757

Khi đăng nhập qua SSH setting xong thì mình không hiểu sau khởi động nó xoá sạch hết
Thím có đặt DNS của nextdns trong DHCP k? (45.90.28.xx)
Đúng rồi thím tick vào ô bên phải thì mỗi lần mình bấm f5 trang test.nextdns là nó đổi server DoT ,ban đầu mình tưởng cái đó là đổi DNS trên máy user theo những ip DoT đã add thì nó sẽ chạy qua DoT server tương ứng với ip đó nhưng hóa ra ko phải
Mình thích kiểu chạy random này, còn trên đt thường chọn server nào "nhanh" rồi kết nối thôi
 
E mới kiếm dc link DoH chặn qc của cloudflare, check dnsleaktest ra 1 list server bên sing, ko biết như thế dùng có ổn ko các bác
Screenshot_2022-07-20-16-33-49-561_com.opera.browser.png

Screenshot_2022-07-20-16-34-07-863_com.opera.browser.png
 
Back
Top