thảo luận Tất tần tật về dịch vụ nextDNS

@nhutthanh22 quàng tử ới.
Cái Adguard Home mà cài local đó thím.

Mình chỉ quan tâm tới cái Upstream DNS :
nếu để https / hay quic là DNS querry đi từ Adguard Home ra ngoài sẽ là encrypted đúng ko thím ? hay là plain text ?

Còn trong cái Bootstrap, là để resolve cái IP của URL của DOH/DOT đúng ko thím

Lý do mình hỏi , là trong Adguard Home, mình thấy mục Encryption Setting, mà ko set được
Code:
f encryption is enabled, AdGuard Home admin interface will work over HTTPS, and the DNS server will listen for requests over DNS-over-HTTPS and DNS-over-TLS.
boot trap phân giải mấy cái tên miền doh, dot. Boot trap chỉnh https://8.8.8.8/dns-query hoặc tls://8.8.8.8 để mã hoá luôn nhé để 8.8.8.8 không sẽ bị nhà mạng chuyển hướng sang dns nhà mạng
 
ồ em ko biết điểm này đó :censored: vì nghĩ là nếu đổi thành ultralow thì khỏi cần care cái mục trong static auto lúc nào nó cũng tìm đén cái nơi nhanh nhất.
Thế có nghĩa là lâu lâu vào test thử xem có đang ở ultralow không... cũng h ơi bất tiện nhẩy.
Thím setup theo script mình chia sẻ, disable các ip anycast, chọn server ở gần nhất là chắc chắn ra ultralow. Do ip đã set static rồi thì k nhảy đi anycast được.
@nhutthanh22 quàng tử ới.
Cái Adguard Home mà cài local đó thím.

Mình chỉ quan tâm tới cái Upstream DNS :
nếu để https / hay quic là DNS querry đi từ Adguard Home ra ngoài sẽ là encrypted đúng ko thím ? hay là plain text ?

Còn trong cái Bootstrap, là để resolve cái IP của URL của DOH/DOT đúng ko thím

Lý do mình hỏi , là trong Adguard Home, mình thấy mục Encryption Setting, mà ko set được
Code:
f encryption is enabled, AdGuard Home admin interface will work over HTTPS, and the DNS server will listen for requests over DNS-over-HTTPS and DNS-over-TLS.
Trong AGH định dạng chỉ có IP hoặc udp://ip là plain text. Còn lại tất cả kiểu doh,dot,h3,quic thì đều mã hoá từ AGH đến server.
 
Adguard Upstream DNS.png



Adguard Bootstrap DNS.png



Adguard Encryption.png



Vầy là ổn chưa mấy thím ?

Cái Encryption này em bó tay. Theo mình hiểu là nó chỉ encrypt khúc từ comp vô dashboard của adguard home đúng ko mấy thím ?

Chứ setup thêm certificates các kiểu là bó tay rồi
aTiUJyS.png
 
hic mấy hôm nay k biết do ông chú Vịt Heo hay do thằng Zutubi mà tắt VPN là hay bị cho qua server kul, ind ping lúc vui thì 60 lúc buồn thì 200 làm buổi tối thằng cu coi hoạt hình nó cứ ba ơi đứng rồi. Bữa IP đầu 27.x bị thường xuyên gọi lên tổng đài xin chuyển về đầu 116.x đỡ hơn đc mấy bữa giờ cũng bị luôn k biết có ai bị giống Miêu k :too_sad:
 
hic mấy hôm nay k biết do ông chú Vịt Heo hay do thằng Zutubi mà tắt VPN là hay bị cho qua server kul, ind ping lúc vui thì 60 lúc buồn thì 200 làm buổi tối thằng cu coi hoạt hình nó cứ ba ơi đứng rồi. Bữa IP đầu 27.x bị thường xuyên gọi lên tổng đài xin chuyển về đầu 116.x đỡ hơn đc mấy bữa giờ cũng bị luôn k biết có ai bị giống Miêu k :too_sad:
Bạn nhắn mình xin tên đường truyền mạng để mình kiểm tra xem nhé!
 
hic mấy hôm nay k biết do ông chú Vịt Heo hay do thằng Zutubi mà tắt VPN là hay bị cho qua server kul, ind ping lúc vui thì 60 lúc buồn thì 200 làm buổi tối thằng cu coi hoạt hình nó cứ ba ơi đứng rồi. Bữa IP đầu 27.x bị thường xuyên gọi lên tổng đài xin chuyển về đầu 116.x đỡ hơn đc mấy bữa giờ cũng bị luôn k biết có ai bị giống Miêu k :too_sad:
quay tay ra đầu 171 đi là ok
 
hic mấy hôm nay k biết do ông chú Vịt Heo hay do thằng Zutubi mà tắt VPN là hay bị cho qua server kul, ind ping lúc vui thì 60 lúc buồn thì 200 làm buổi tối thằng cu coi hoạt hình nó cứ ba ơi đứng rồi. Bữa IP đầu 27.x bị thường xuyên gọi lên tổng đài xin chuyển về đầu 116.x đỡ hơn đc mấy bữa giờ cũng bị luôn k biết có ai bị giống Miêu k :too_sad:
Viettel dạo này bị gì á, hồi trước bth giờ router mạng tự nhiên bị khùng điên mấy ngày, làm nextdns đi HK, mạng thì yếu kinh khủng
Phải restore từ đầu mới ngon lại bth
 
View attachment 2489027


View attachment 2489028


View attachment 2489029


Vầy là ổn chưa mấy thím ?

Cái Encryption này em bó tay. Theo mình hiểu là nó chỉ encrypt khúc từ comp vô dashboard của adguard home đúng ko mấy thím ?

Chứ setup thêm certificates các kiểu là bó tay rồi
aTiUJyS.png
Upstream mới hỗ trợ dns mã hoá, điền như hình là đúng rồi. Còn bootstrap bắt buộc phải để ip, bootstrap dùng để phân giải tên miền DoH/DoT trong upstream ra IP để AGH kết nối tới IP đó. Nên chỉ cần để 8.8.8.8/9.9.9.11 là ok.
hic mấy hôm nay k biết do ông chú Vịt Heo hay do thằng Zutubi mà tắt VPN là hay bị cho qua server kul, ind ping lúc vui thì 60 lúc buồn thì 200 làm buổi tối thằng cu coi hoạt hình nó cứ ba ơi đứng rồi. Bữa IP đầu 27.x bị thường xuyên gọi lên tổng đài xin chuyển về đầu 116.x đỡ hơn đc mấy bữa giờ cũng bị luôn k biết có ai bị giống Miêu k :too_sad:
Tối là quẩy bung nóc luôn nha Miêu. Tối ping đi Sing hay HK nhảy búa xua, qua giờ cao điểm cái bình thường lại.
Viettel dạo này bị gì á, hồi trước bth giờ router mạng tự nhiên bị khùng điên mấy ngày, làm nextdns đi HK, mạng thì yếu kinh khủng
Phải restore từ đầu mới ngon lại bth
Nếu xài upstream ECS thì đâu có đi anycast đâu! Nếu server SGN lỗi thì đẩy qua HAN hoặc ngược lại.
 
Upstream mới hỗ trợ dns mã hoá, điền như hình là đúng rồi. Còn bootstrap bắt buộc phải để ip, bootstrap dùng để phân giải tên miền DoH/DoT trong upstream ra IP để AGH kết nối tới IP đó. Nên chỉ cần để 8.8.8.8/9.9.9.11 là ok.

Tối là quẩy bung nóc luôn nha Miêu. Tối ping đi Sing hay HK nhảy búa xua, qua giờ cao điểm cái bình thường lại.

Nếu xài upstream ECS thì đâu có đi anycast đâu! Nếu server SGN lỗi thì đẩy qua HAN hoặc ngược lại.

Vậy để plain text bên phần Bootstrap, nhà mạng nó redirect sao thím =((
Quàng tử @Fioren kiu để https cho chắc cú
FfsqRRV.png


Cái phần Encrypted Setting là không phải đụng tới nó đúng ko thím
FY7e6U1.png
 
Vậy để plain text bên phần Bootstrap, nhà mạng nó redirect sao thím =((
Quàng tử @Fioren kiu để https cho chắc cú
FfsqRRV.png


Cái phần Encrypted Setting là không phải đụng tới nó đúng ko thím
FY7e6U1.png
chính xác là https phải dạng ip mới chạy đc vd như https://8.8.8.8/dns-query khi đó k cần cái gì phân giải tên miền, chứ điền boot trap kiểu https://dns.nextdns.io thì chịu :doubt:
 
Mình đang để trong bootstrap là cái này:

Code:
tls://8.8.8.8
tls://1.1.1.1
tls://9.9.9.11
https://8.8.8.8/dns-query
https://9.9.9.11/dns-query
https://1.1.1.1/dns-query

Còn cái uptream mà dạng Quic
DOT của clouflare với Quad9, coi chỗ nào vậy Hoàng Tử.

Ví dụ: bên nextdns thì mình điền:
quic://dns1.nextdns.io/
quic://dns2.nextdns.io/

Còn Quic của CF với Q9 ko biết url ra sao
brK1fAe.png


Tự gạch, CF ko có QUick
Code:
https://community.cloudflare.com/t/dns-over-quic-for-adguard-home/425479

Code:
Encryption
Quad9 supports DNS over TLS (DoT), DNS over HTTPS (DoH), and DNSCrypt.
 
Mình đang để trong bootstrap là cái này:

Code:
tls://8.8.8.8
tls://1.1.1.1
tls://9.9.9.11
https://8.8.8.8/dns-query
https://9.9.9.11/dns-query
https://1.1.1.1/dns-query

Còn cái uptream mà dạng Quic
DOT của clouflare với Quad9, coi chỗ nào vậy Hoàng Tử.

Ví dụ: bên nextdns thì mình điền:
quic://dns1.nextdns.io/
quic://dns2.nextdns.io/

Còn Quic của CF với Q9 ko biết url ra sao
brK1fAe.png


Tự gạch, CF ko có QUick
Code:
https://community.cloudflare.com/t/dns-over-quic-for-adguard-home/425479

Code:
Encryption
Quad9 supports DNS over TLS (DoT), DNS over HTTPS (DoH), and DNSCrypt.
boot trap nó ko có request song song, nó request từ trên xuống dưới thôi, cái nào fail nó nhảy cái dưới nên làm nhiều cũng có tác dụng gì đâu để 2 cái quad với google là đc, bỏ 1.1.1.1 đi k có ecs sẽ dẫn nextdns đi sai vị trí
upstream thì cứ nhét càng nhiều càng thích, nó có request song song. cho vào hết mấy cái giao thức https, tls,quic của nextdns luôn đi, cái nào nhanh thì nó lấy trước
 
Sao mấy nay tự dưng dùng Chrome thì vào medium bình thường, ko cần GoodbyeDPI nữa vậy nhỉ? FF thì vẫn tạch mới lạ chứ :surrender:
 
Sao mấy nay tự dưng dùng Chrome thì vào medium bình thường, ko cần GoodbyeDPI nữa vậy nhỉ? FF thì vẫn tạch mới lạ chứ :surrender:
Có vẻ cái flag ech đã chuyển sang chính thức, firefox bạn vào config bật cái dòng có chữ win 10 lên
 
Sao mấy nay tự dưng dùng Chrome thì vào medium bình thường, ko cần GoodbyeDPI nữa vậy nhỉ? FF thì vẫn tạch mới lạ chứ :surrender:
ff vào about:config bật network.dns.native_https_query_win10
và bật network.dns.disableIPv6 rồi tắt mở lại ff
nếu thích thì có thể bật thêm mã hóa lượng tử, giúp ech chạy nhanh hơn khi lần đầu load web bị chặn
security.tls.enable_kyber
 
Back
Top