thảo luận Tất tần tật về dịch vụ nextDNS

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Next DNS có vấn đề với Mikrotik DoH

Mã:
DoH server connection error: Idle timeout - connecting

System -> Logging -> DNS : Để theo dõi, thì thấy úm ba la từ 0.0.0.0 api.zaloapp

Bỏ luôn nextdns qua cloudflare, ko hề nhảy báo
Mã:
DoH server connection error: Idle timeout - connecting

Trên help.nextdns.io có thím Vũ nào ấy, cũng report vấn đề này cả năm rồi.

Updated: sau 12 tiếng chuyển qua cloudflare doh thì ko thấy báo error connection timeout nữa.

Chốt: nextdns doh có vấn đề timeout với mikrotik.
 
Sửa lần cuối:
mình để Off thì nó luôn ưu tiên sử dụng DNS của nhà cũng cấp dịch vụ ISP chứ k phải DNS cấp từ DHCP. Có cách nào để Off thì sẽ dùng DNS từ DHCP chứ ko phải ISP ạ, mình dùng router của Viettel ạ!
Có phải thím đang xài mạng Viettel đúng k? Nếu nhà mạng Viettel thì fw cập nhật tường lửa, chuyển tiếp tất cả truy vấn ở cổng 53 qua DNS nhà mạng. Nên dù có đặt DNS nào trên modem cũng thành DNS nhà mạng. Chi tiết thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28367386)

Cho nên, khuyến khích xài modem nhà mạng thì cài đặt native dns cho từng thiết bị luôn. Riêng bên android k như ios, native dns k tự bỏ qua khi kết nối wifi cụ thể. Mà cài đặt dns riêng tư là xài cho wifi và 4g.
Next DNS có vấn đề với Mikrotik DoH

Mã:
DoH server connection error: Idle timeout - connecting

System -> Logging -> DNS : Để theo dõi, thì thấy úm ba la từ 0.0.0.0 api.zaloapp

Bỏ luôn nextdns qua cloudflare, ko hề nhảy báo
Mã:
DoH server connection error: Idle timeout - connecting

Trên help.nextdns.io có thím Vũ nào ấy, cũng report vấn đề này cả năm rồi.

Updated: sau 12 tiếng chuyển qua cloudflare doh thì ko thấy báo error connection timeout nữa.

Chốt: nextdns doh có vấn đề timeout với mikrotik.

System -> Logging -> DNS : Để theo dõi, thì thấy úm ba la từ 0.0.0.0 api.zaloapp
Bật debug log báo lỗi này là do app Zalo trong mạng của thím truy vấn tên miền đó bị chặn, zalo sẽ truy lại liên tục (do bản ghi 0.0.0.0 không kết nối được). Mỗi máy chủ DNS có config chặn spam truy vấn khác, như nextdns máy chủ vps thuê lại, k tự đầu tư xịn bằng cf (cf nhiều máy chủ dns phía sau) nên gửi truy vấn spam lại k bị drop kết nối.

Mikrotik mình xài ở nhà và các thiết bị đều xài native dns nên k bị, riêng cái zalo là spam dns nhiều nhất.

P/s: Trước fw 7.13.5, mikrotik chưa cập nhật DoH vẫn giữ kết nối sau khi truy vấn thì lỗi xuất hiện nhiều (như report trên help), nhưng sau này fw mới đã fix cái này nên ít bị nextdns drop kết nối bắt tay.
Mã:
What's new in 7.13.5 (2024-Feb-16 19:35):

*) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13);
*) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13);
*) dns - do not close connection with DoH server after query execution (introduced in v7.13.3);
*) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13);
*) sms - increased SMS read timeout;
*) wifi-qcom - improved memory allocating process;
*) wifi-qcom - improved regulatory compliance for L11, L22 devices;
*) wifi-qcom - improved system stability for L11, L22 devices;
 
Sửa lần cuối:
Có phải thím đang xài mạng Viettel đúng k? Nếu nhà mạng Viettel thì fw cập nhật tường lửa, chuyển tiếp tất cả truy vấn ở cổng 53 qua DNS nhà mạng. Nên dù có đặt DNS nào trên modem cũng thành DNS nhà mạng. Chi tiết thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28367386)

Cho nên, khuyến khích xài modem nhà mạng thì cài đặt native dns cho từng thiết bị luôn. Riêng bên android k như ios, native dns k tự bỏ qua khi kết nối wifi cụ thể. Mà cài đặt dns riêng tư là xài cho wifi và 4g.



Bật debug log báo lỗi này là do app Zalo trong mạng của thím truy vấn tên miền đó bị chặn, zalo sẽ truy lại liên tục (do bản ghi 0.0.0.0 không kết nối được). Mỗi máy chủ DNS có config chặn spam truy vấn khác, như nextdns máy chủ vps thuê lại, k tự đầu tư xịn bằng cf (cf nhiều máy chủ dns phía sau) nên gửi truy vấn spam lại k bị drop kết nối.

Mikrotik mình xài ở nhà và các thiết bị đều xài native dns nên k bị, riêng cái zalo là spam dns nhiều nhất.

P/s: Trước fw 7.13.5, mikrotik chưa cập nhật DoH vẫn giữ kết nối sau khi truy vấn thì lỗi xuất hiện nhiều (như report trên help), nhưng sau này fw mới đã fix cái này nên ít bị nextdns drop kết nối bắt tay.
Mã:
What's new in 7.13.5 (2024-Feb-16 19:35):

*) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13);
*) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13);
*) dns - do not close connection with DoH server after query execution (introduced in v7.13.3);
*) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13);
*) sms - increased SMS read timeout;
*) wifi-qcom - improved memory allocating process;
*) wifi-qcom - improved regulatory compliance for L11, L22 devices;
*) wifi-qcom - improved system stability for L11, L22 devices;
Ko thím
Mình vnpt AON. Vô thẳng Mik

Mình chuyển úa cloudflare thì thấy êm ru, ngon mượt mà ngay. Ko báo lỗi nữa.

Chuyển về next là bị
 
Thì cứ dùng tiếp CF thôi bác. Ko cần qua next làm gì.
Éc, phải có redundancies chứ my fen.

Cái này tèo, bị bóp vv.... Thì còn nhảy qua cái khác né chứ

Nói chung cũng ko vấn đề gì, chỉ có thằng khỉ zalo nó làm quá, log hiện ngứa mắt thôi :D
 
Sửa lần cuối:
Ko thím
Mình vnpt AON. Vô thẳng Mik

Mình chuyển úa cloudflare thì thấy êm ru, ngon mượt mà ngay. Ko báo lỗi nữa.

Chuyển về next là bị
Của mình xài native cho toàn bộ thiết bị trong nhà, trừ mấy cái TV box đời cũ và thiết bị ios 13 cũ k có native dns thì xài DNS của mikrotik. CF giờ "tạm thời" hết đứt cáp nên nhanh hơn do máy chủ anycast quốc tế, còn máy chủ VPS trong nước hạ tầng tệ nên phải có tường lửa để bảo vệ drop bớt, đề phòng mấy thành phần k ăn đc thì phá cho hôi nữa.

Log mikrotik của mình, nextdns giờ ổn định với cache dns nhiều nên mình cứ sử dụng, mikrotik làm nhiệm vụ định tuyến mạng và gánh tải cho toàn bộ mạng.
Screenshot 2024-09-18 204053.png
 
e đang dùng next này có 1 case khá thú vị
e WFH ở nhà phải connect vào VPN của công ty
  • nếu vừa connect VPN, vừa bật next thì không join meeting MS Teams được (dù tắt tất cả bộ lọc của next)
  • nếu tắt next thì join meeting được
Hôm trước e bị vụ này. Giờ báo cáo lại các bác.
Dùng NextDNS + VPN cty => không join MS Teams meeting được
Dùng GoogleDNS + VPN cty => join bình thường
Ko biết NextDNS có gì xung đột :sweat:
 
Hôm trước e bị vụ này. Giờ báo cáo lại các bác.
Dùng NextDNS + VPN cty => không join MS Teams meeting được
Dùng GoogleDNS + VPN cty => join bình thường
Ko biết NextDNS có gì xung đột :sweat:
Thím đang xài những bộ lọc nào? Mình k có VPN, nhưng nếu đổi DNS khác k bị có thể chặn nhầm tên miền nào đó.

P/s: Đã thử tạo ID rồi join từ Teams thì bình thường, kiểm tra log k bị chặn tên miền nào hết (log đính kèm).
 

Tệp đính kèm

  • Screenshot 2024-09-19 at 14-23-21 Logs - Laptop - NextDNS.png
    Screenshot 2024-09-19 at 14-23-21 Logs - Laptop - NextDNS.png
    101,4 KB · Lượt xem: 55
Sửa lần cuối:
@nhutthanh22 sao mình mò thử adguard home thì bấm test upstream nó báo lỗi này là sao bác nhỉ ?
boostrap mình để 9.9.9.11
 

Tệp đính kèm

  • 1726729429735.png
    1726729429735.png
    280,2 KB · Lượt xem: 49
Thím đang xài những bộ lọc nào? Mình k có VPN, nhưng nếu đổi DNS khác k bị có thể chặn nhầm tên miền nào đó.

P/s: Đã thử tạo ID rồi join từ Teams thì bình thường, kiểm tra log k bị chặn tên miền nào hết (log đính kèm).
E bị lầm bác. Cả NextDNS và GoogleDNS đều ko thể hoạt động với VPN của cty e.
Bác cho e xin câu lệnh openwrt để e tạm thời remove https-dns-proxy với.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
iamlordvoldemort,
Trả lời
13.576
Lượt xem
1.195.368
Quay lại
Lên đầu trang