thảo luận Tất tần tật về dịch vụ nextDNS

Nếu win 11 làm theo hướng dẫn ở Setup Guide thì luôn luôn xài anycast, thím chỉ cần bật NextDNS public trong trình duyệt đang sử dụng là ra ultralow. Trình duyệt khi bật native dns sẽ kích hoạt thêm ECH nữa!

Chủ tịch edit lại #1 chỗ hướng dẫn cho trình duyệt trên PC, khuyến khích nên xài NextDNS public đi. Chặn tên miền qc trên ytb với mấy trang có check adblock sẽ bị phát hiện.
Nếu vậy xài dns google có ECS, tốc độ cũng tương tự
 
Nếu vậy xài dns google có ECS, tốc độ cũng tương tự
DNS public thì nhiều, thoải mái lựa chọn. Quan trọng là tập thói quen bật DNS mã hóa của trình duyệt hết, sắp tới biết đâu nhà mạng sẽ chuyển tiếp cổng 53 qua DNS nhà mạng hết. Có đổi trên router cũng k có tác dụng
 
Nếu vậy xài dns google có ECS, tốc độ cũng tương tự
DNS có ECS bởi là do mình tự điền sẽ có rủi ro bị fingerprint cứng bởi nếu cái ECS quá lạ (ví dụ 99.99.99.99/24) so với 9 tỉ người còn lại trên thới giới thì đi đâu cũng vẫn bị Google/các trang web đoán ra (kể cả fake IP lên sao Hỏa, hay Tor) miễn là họ sử dụng tracker theo dõi người dùng, ví dụ như Google Analytics phát hiện ra và mục đích chính của họ là để thu thập dữ liệu người dùng, thói quen vào web để tạo quảng cáo phù hợp sở thích bệnh hoạn nhất có thể.

Và điểm quan trọng lớn nhất, fingerprint sử dụng ECS (và cả TLS Fingerprint) thì không thể chặn được, fingerprint bằng canvas thì chặn được bằng uBlock/Adguard.

DNS không có ECS thì không có nhược điểm này.

Bạn có thể tham khảo bài viết này:
 
Modem nhà mạng 7 chữ ở cty chính thức cập nhật chuyển tiếp các máy chủ DNS chạy trên cổng 53 sang máy chủ DNS của 7 chữ rồi.
Screenshot 2023-10-18 085840.png


Code:
; <<>> DiG 9.16.28 <<>> TXT whoami.ds.akahelp.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12375
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 17d02cb913ebfaf001000000652f3c64b86c2d5c79645576 (good)
;; QUESTION SECTION:
;whoami.ds.akahelp.net.         IN      TXT

;; ANSWER SECTION:
whoami.ds.akahelp.net.  90      IN      TXT     "ns" "2402:800:20ff:3051::1f"

;; Query time: 121 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Oct 18 09:01:10 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 116

Code:
; <<>> DiG 9.16.28 <<>> o-o.myaddr.google.com txt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3196
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 0314acc2fa105c7601000000652f3cdd239b2a25fde26bbc (good)
;; QUESTION SECTION:
;o-o.myaddr.google.com.         IN      TXT

;; ANSWER SECTION:
o-o.myaddr.google.com.  90      IN      TXT     "2402:800:20ff:3051::18"

;; Query time: 94 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Oct 18 09:03:10 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 113

Cập nhật: Nhà mạng 4 chữ cũng bắt đầu cập nhật fw tương tự thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28785277)

Để kiểm tra đang xài máy chủ DNS nào, sử dụng lệnh dưới đây:
* Linux:
Code:
dig TXT whoami.ds.akahelp.net
dig TXT o-o.myaddr.google.com
* Windows:
Code:
nslookup -type=TXT whoami.ds.akahelp.net
nslookup -type=TXT o-o.myaddr.google.com
Kết quả trả về lên db-ip.com kiểm tra của nhà mạng nào.

Cập nhật 2: Cách sửa tạm thời sử dụng DNS IPv6 của các máy chủ DNS công cộng có ECS thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-30359074)
 
Last edited:
này tự update là thấy luôn hay cần tắt đi bật lại mới update vậy bác
Làm theo cách này của chủ tịch @Fioren chặn ngay còn kịp:

 
Modem nhà mạng 7 chữ ở cty chính thức cập nhật chuyển tiếp các máy chủ DNS chạy trên cổng 53 sang máy chủ DNS của 7 chữ rồi.
Nghĩa là router Viettel sẽ không cho thay đổi DNS khác được nữa =((
FPT VNPT tương lai không biết có làm theo Viettel không đây =((
 
Trạm tự đổ cấu hình, thấy router hoạt động 6h trước. Chắc tối qua trạm cập nhật rồi!
Có cách nào lấy được cái domain tụi Viettel dùng để kiểm tra với cập nhập bản mới không nhỉ ? Thử kiểm tra trong log của NextDNS rồi chia sẻ ra thì mọi người có thể vào Firewall chặn tụi nó trước.
 
mấy chủ tịch sài router nhà mạng xịn quá được ưu tiên tính năng phết
7Nr5utd.gif

Có cách nào lấy được cái domain tụi Viettel dùng để kiểm tra với cập nhập bản mới không nhỉ ? Thử kiểm tra trong log của NextDNS rồi chia sẻ ra thì mọi người có thể vào Firewall chặn tụi nó trước.
Này bên isp nó đổ cấu hình về mà khầy. Mua router xịn rồi bridge thì k bị chèn cấu hình thôi chứ chặn kiểu gì
1HZlbsP.gif
 
nghĩa là chỗ dns mình có điền 8.8.8.8 hay 1.1.1.1 gì thì nó cũng chuyển tiếp về dns của viettel hết phải ko mấy phen?
 
Nghĩa là router Viettel sẽ không cho thay đổi DNS khác được nữa =((
FPT VNPT tương lai không biết có làm theo Viettel không đây =((
Đúng rồi! Giờ dù thay DNS nào cũng sẽ chuyển về nhà mạng, modem nhà mạng chuyển tiếp cổng 53 qua DNS nhà mạng hết.
Có cách nào lấy được cái domain tụi Viettel dùng để kiểm tra với cập nhập bản mới không nhỉ ? Thử kiểm tra trong log của NextDNS rồi chia sẻ ra thì mọi người có thể vào Firewall chặn tụi nó trước.
Router nó có quyền cao hơn DNS, chỉ có cách xài router ngoài hoặc ngắt liên kết với trạm để k bị đổ cấu hình tự động về thôi thím!
nghĩa là chỗ dns mình có điền 8.8.8.8 hay 1.1.1.1 gì thì nó cũng chuyển tiếp về dns của viettel hết phải ko mấy phen?
Chính xác! Chuyển tiếp tất cả gói tin ở cổng 53 qua DNS nha mạng. Cái này router mikrotik mình có làm.
 
Modem nhà mạng 7 chữ ở cty chính thức cập nhật chuyển tiếp các máy chủ DNS chạy trên cổng 53 sang máy chủ DNS của 7 chữ rồi.
View attachment 2132955

Code:
; <<>> DiG 9.16.28 <<>> TXT whoami.ds.akahelp.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12375
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 17d02cb913ebfaf001000000652f3c64b86c2d5c79645576 (good)
;; QUESTION SECTION:
;whoami.ds.akahelp.net.         IN      TXT

;; ANSWER SECTION:
whoami.ds.akahelp.net.  90      IN      TXT     "ns" "2402:800:20ff:3051::1f"

;; Query time: 121 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Oct 18 09:01:10 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 116

Code:
; <<>> DiG 9.16.28 <<>> o-o.myaddr.google.com txt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3196
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 0314acc2fa105c7601000000652f3cdd239b2a25fde26bbc (good)
;; QUESTION SECTION:
;o-o.myaddr.google.com.         IN      TXT

;; ANSWER SECTION:
o-o.myaddr.google.com.  90      IN      TXT     "2402:800:20ff:3051::18"

;; Query time: 94 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Wed Oct 18 09:03:10 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 113
Lợi và hại của việc này là gì vậy bác nhỉ ?
 
Back
Top