thảo luận Tất tần tật về dịch vụ nextDNS

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
xài cho dns thì list của Hosts hay dnscrypt-proxy là được đúng k
tjRRqf6.gif
Xài cho dns thì sài list này
https://malware-filter.gitlab.io/malware-filter/vn-badsite-filter-hosts.txt
 
E ko load dc trên iphone test thử cả wifi và 4g, tắt đi lại load đc
Hầy bộ lọc nó chặn FB chứ gì đâu. Dùng những bộ lọc nghiêm ngặt như thế thì phải tự Allow bằng tay.
-Allow thử dãy này cho cả FB lẫn Ins:
graph.facebook.com
graph.instagram.com
i.instagram.com
b-graph.facebook.com
-Nếu vẫn còn bị thì allow luôn đám này còn vô được rồi thì thôi:
connect.facebook.com
connect.facebook.net
graph-fallback.facebook.com
z-m-graph.facebook.com
graph-fallback.instagram.com
 
Hầy bộ lọc nó chặn FB chứ gì đâu. Dùng những bộ lọc nghiêm ngặt như thế thì phải tự Allow bằng tay.
-Allow thử dãy này cho cả FB lẫn Ins:
graph.facebook.com
graph.instagram.com
i.instagram.com
b-graph.facebook.com
-Nếu vẫn còn bị thì allow luôn đám này còn vô được rồi thì thôi:
connect.facebook.com
connect.facebook.net
graph-fallback.facebook.com
z-m-graph.facebook.com
graph-fallback.instagram.com
Chính xác. Gì thì gì bên Allowlist phải để mấy cái này vì đôi khi blocklist nó chặn nhầm
Screenshot_20230925_133544_Brave - Nightly.jpg
 
[Thông tin] Kiểm tra mức độ chặn mã độc giữa các máy chủ DNS công cộng

Nhiều thím sẽ phân vân chưa biết lựa chọn DNS công cộng nào để chặn tên miền mã độc, dưới đây là script kiểm tra, cách hoạt động script và kết quả.

Bài viết thử nghiệm: https://techblog.nexxwave.eu/public-dns-malware-filters-tested/

Script: https://gist.github.com/KrisLowet/675ba34e682c6d2afbc53fc317b41e85

Các DNS công cộng được thử nghiệm: Google Public DNS, Telenet, Proximus, OpenDNS, Quad9, Cloudflare for Families, dns0.eu, dns0.eu ZERO, CleanBrowsing Security Filter, Comodo Secure DNS
DNS0.eu là dịch vụ DNS chặn mã độc/quảng cáo/nội dung độc hại dành cho các quốc gia ở châu Âu. Được hỗ trợ bởi NextDNS https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-23238127
Kết quả:
data-src-image-a62a5991-d28b-4293-baa8-f27c6674863d.png


P/s: NextDNS sử dụng các bộ lọc tương tự như DNS0.eu. Nên sử dụng ID của NextDNS có bật tính năng chặn mã độc (Threat Intelligence Feeds - mặc định bật) cũng cho kết quả tương tự.

Update: Ngày trước, lúc Quad9 mới ra cũng có bài test tương tự https://forums.lawrencesystems.com/...-vs-dns-filter-vs-opendns-cisco-umbrella/5072
 
Sửa lần cuối:
[Thông tin] Kiểm tra mức độ chặn mã độc giữa các máy chủ DNS công cộng

Nhiều thím sẽ phân vân chưa biết lựa chọn DNS công cộng nào để chặn tên miền mã độc, dưới đây là script kiểm tra, cách hoạt động script và kết quả.

Bài viết thử nghiệm: https://techblog.nexxwave.eu/public-dns-malware-filters-tested/

Script: https://gist.github.com/KrisLowet/675ba34e682c6d2afbc53fc317b41e85

Các DNS công cộng được thử nghiệm: Google Public DNS, Telenet, Proximus, OpenDNS, Quad9, Cloudflare for Families, dns0.eu, dns0.eu ZERO, CleanBrowsing Security Filter, Comodo Secure DNS

Kết quả:
Xem tệp đính kèm 2091283
wow tâm huyết quá. thank bác đã nhiệt tình
 
[Thông tin] Kiểm tra mức độ chặn mã độc giữa các máy chủ DNS công cộng

Nhiều thím sẽ phân vân chưa biết lựa chọn DNS công cộng nào để chặn tên miền mã độc, dưới đây là script kiểm tra, cách hoạt động script và kết quả.

Bài viết thử nghiệm: https://techblog.nexxwave.eu/public-dns-malware-filters-tested/

Script: https://gist.github.com/KrisLowet/675ba34e682c6d2afbc53fc317b41e85

Các DNS công cộng được thử nghiệm: Google Public DNS, Telenet, Proximus, OpenDNS, Quad9, Cloudflare for Families, dns0.eu, dns0.eu ZERO, CleanBrowsing Security Filter, Comodo Secure DNS

Kết quả:
Xem tệp đính kèm 2091283

P/s: NextDNS sử dụng các bộ lọc tương tự như DNS0.eu. Nên sử dụng ID của NextDNS có bật tính năng chặn mã độc (Threat Intelligence Feeds - mặc định bật) cũng cho kết quả tương tự.
sao ông kia test ko test luôn tí adguard dns cho vui nhà vui cửa nhể :shame:
 
bên chỗ t sử dụng FW của Cisco nên auto xài Umbrella cho toàn bộ hệ thống luôn, tốc độ cũng khá oke, thời gian đứt cáp chậm hơn chút nhưng vẫn hoạt động ổn, nếu test bằng dnscheck.tool thì vẫn còn nhanh chán so với CL Zero Trust :D
 
bên chỗ t sử dụng FW của Cisco nên auto xài Umbrella cho toàn bộ hệ thống luôn, tốc độ cũng khá oke, thời gian đứt cáp chậm hơn chút nhưng vẫn hoạt động ổn, nếu test bằng dnscheck.tool thì vẫn còn nhanh chán so với CL Zero Trust :D
OpenDNS là DNS đời đầu (có ECS, có chặn mã độc) nên cầm trùm mảng DNS cho doanh nghiệp và cá nhân luôn rồi! Sau này OpenDNS chặn bản ghi TYPE64/TYPE65 nên mình k xài nữa.
 
OpenDNS là DNS đời đầu (có ECS, có chặn mã độc) nên cầm trùm mảng DNS cho doanh nghiệp và cá nhân luôn rồi! Sau này OpenDNS chặn bản ghi TYPE64/TYPE65 nên mình k xài nữa.
Cái Threat intelligence feeds là hàng độc quyền từng nhà cung cấp đúng ko hoàng tử nhỉ :bad_smelly:
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
hung319,
Trả lời
13.569
Lượt xem
1.190.220
Quay lại
Lên đầu trang