Hướng dẫn - Sử dụng máy chủ NextDNS công cộng ở Việt Nam | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Hướng dẫn Sử dụng máy chủ NextDNS công cộng ở Việt Nam

nhutthanh22

Búa Gỗ

nextdns.jpg

I. Tổng quan​

  • NextDNS là dịch vụ phân giải tên miền (gọi tắt là DNS) với hơn 132 vị trí máy chủ trên khắp thế giới.
  • Đã có máy chủ DNS tại Việt Nam và hoạt động như DNS công cộng (chỉ khả dụng khi sử dụng DNS mã hóa). Trong đó, 2 máy chủ ở Hà Nội và 2 máy chủ ở TP.Hồ Chí Minh (theo yêu cầu <ở đây>).
  • Hỗ trợ đầy đủ các kiểu DNS mã hóa hiện nay như DNS-over-HTTPS, DNS-over-HTTP/3, DNS-over-TLS, DNS-over-QUIC.
  • NextDNS được Firefox thông báo đối tác mới trong việc cung cấp dịch vụ DNS riêng tư và bảo mật cho người dùng. <Chi tiết>
  • NextDNS giúp các quốc gia ở Châu Âu xây dựng hệ thống DNS có tên DNS0.eu.

II. Tại sao nên mã hóa truy vấn DNS?​

  • Truy vấn DNS thông thường ở cổng 53 không được mã hóa, điều đó khiến bất kỳ ai trong mạng đều xem được quá trình truy vấn DNS.
  • Nguy hiểm hơn, nếu ai đó biết tấn công DNS spoofing sẽ chuyển tiếp tên miền đến địa chỉ IP mà người dùng không hề biết.
  • Xem thêm về DNS mã hóa <ở đây>.

III. NextDNS cá nhân​

NextDNS cung cấp dịch vụ ở 2 kiểu: DNS công cộng (miễn phí) và DNS cá nhân (trả phí):
  • Với DNS công cộng, NextDNS sẽ nhận truy vấn từ bất kỳ thiết bị hỏi và trả lời mà không chặn bất kỳ truy vấn DNS nào. Không lưu trữ nhật ký truy vấn DNS khi sử dụng DNS công cộng.
  • Với DNS cá nhân, NextDNS sẽ chặn các tên miền theo các dựa trên bộ lọc được cài đặt khi đăng ký ID. Toàn quyền quyết định việc lưu trữ, thời gian lưu trữ và máy chủ lưu trữ truy vấn DNS khi sử dụng DNS cá nhân
Hướng dẫn chi tiết tại https://github.com/bigdargon/hostsVN/wiki/NextDNS

IV. NextDNS công cộng​

1. Trình duyệt máy tính​

Trình duyệt đã có addon chặn quảng cáo, chỉ cần sử dụng NextDNS công cộng, không nhất thiết phải sử dụng NextDNS có ID

* Chrome/Chromium: Vào Cài đặt > chọn Quyền riêng tư và bảo mật > chọn Bảo mật > Bật Mã hoá tên các trang web bạn truy cập > chọn NextDNS trong danh sách hoặc chọn Tuỳ chỉnh điền https://dns.nextdns.io/ nếu chưa có

chrome.png


* Microsoft Edge: Vào Cài đặt > chọn Quyền riêng tư tìm kiếm, dịch vụ > tìm Bảo mật > tại phần Sử dụng DNS an toàn để chỉ định cách tra cứu địa chỉ mạng cho các trang web > chọn ô Chọn nhà cung cấp dịch vụ > chọn NextDNS trong danh sách hoặc điền https://dns.nextdns.io/ nếu chưa có.

edge.png


* Firefox: Vào Cài đặt > chọn Riêng tư & Bảo mật > tìm đến Kích hoạt DNS an toàn sử dụng > chọn Bảo vệ tối đa > Chọn nhà cung cấp chọn NextDNS

firefox.png


2. Thiết bị di động​

* iOS/iPadOS/MacOS:

- Tải nhanh hồ sơ https://apple.nextdns.io/NextDNS.mobileconfig?exclude_domains=captive.apple.com&sign=1

Hoặc tùy chỉnh hồ sơ: Truy cập http://apple.nextdns.io/ > Các ô khác để trống, chỉ cần điền captive.apple.com (hoặc tên miền muốn bỏ qua) ở ô Exclude Domains > nhấn Download

- Mở Cài đặt > Chọn Hồ sơ đã tải > Chọn NextDNS đã tải về > Cài đặt theo hướng dẫn

photo_2024-04-01_16-26-32.jpg




* Android:

Mở Cài đặt > Chọn Mạng & internet (hoặc Cài đặt mạng) > Chọn Cài đặt kết nối khác (hoặc Nâng cao) > Chọn DNS riêng tư > Chọn Tên máy chủ của nhà cung cấp DNS riêng tư > Điền dns.nextdns.io > Lưu lại để hoàn thành

photo_2024-04-01_16-26-29.jpg


3. Adguard Home​

B1: Vào Setting > DNS Setting
AdguardHome DNS Setting.png


B2: Điền thông số vào Upstream DNS Servers, sau đó chọn ở ô Parallel requests. Tùy chọn này Adguard Home sẽ gửi truy vấn cùng lúc đến 2 server NextDNS, kết quả từ server nào trả về trước Adguard Home sẽ lấy để trả lời cho client
Mã:
https://dns1.nextdns.io/
https://dns2.nextdns.io/
Nếu muốn sử dụng DoT/DoQ/DoH3 thì thay https lần lượt với tls/quic/h3

AdguardHome DNS Setting 2.png




B3: Sửa thông số trong phần Bootstrap DNS Servers. Sử dụng các máy chủ DNS có ECS sẽ phân giải 2 tên miền ở trên tương ứng với 2 máy chủ NextDNS ở trong nước
Mã:
8.8.8.8
9.9.9.11

AdguardHome Bootstrap DNS servers.png


B4: Nhấn Apply để lưu lại

Chúc anh em thành công!
 

Attachments

  • photo_2024-04-01_16-26-32.jpg
    photo_2024-04-01_16-26-32.jpg
    45.6 KB · Lượt xem: 8
Sửa lần cuối:

5Characters

Rìu Sắt
NextDNS cá nhân mình xài trên smartphone để chặn quảng cáo (có rất nhiều bộ lọc, chặn được các quảng cáo cờ bạc khi coi video phim). Rất xịn luôn.
Trên router hay máy vi tính mình để 9.9.9.9 để lọc bớt mấy trang lừa download với nhảy thông báo linh tinh, hay cái là 9.9.9.9 nó chặn mấy cái đó mà vẫn load được nội dung trang mình muốn truy cập ngon lành.
 

nhutthanh22

Búa Gỗ
NextDNS cá nhân mình xài trên smartphone để chặn quảng cáo (có rất nhiều bộ lọc, chặn được các quảng cáo cờ bạc khi coi video phim). Rất xịn luôn.
Trên router hay máy vi tính mình để 9.9.9.9 để lọc bớt mấy trang lừa download với nhảy thông báo linh tinh, hay cái là 9.9.9.9 nó chặn mấy cái đó mà vẫn load được nội dung trang mình muốn truy cập ngon lành.
Quad9 bạn xài 9.9.9.11 để có ECS phân giải CDN ở gần (giống Google DNS) mà vẫn chặn được mã độc.
 

hungnth

Rìu Vàng Đôi
Lúc trước mình sử dụng cái profile của bên HostsVN, thấy chặn quảng cáo rất tốt với cập nhật liên tục. Sau này mua dùng chung với bạn rồi nên ko dùng đến profile nữa nhưng vẫn dùng bộ lọc của bên đấy.
Nếu còn hổ trợ thì mn dùng profile của bên đấy cũng rất ok, cộng đồng hổ trợ nhiệt tình
 

pTalent

Búa Gỗ Đôi
ủng hộ quàng tử DNS :))
{ah}
 

nhutthanh22

Búa Gỗ
Lúc trước mình sử dụng cái profile của bên HostsVN, thấy chặn quảng cáo rất tốt với cập nhật liên tục. Sau này mua dùng chung với bạn rồi nên ko dùng đến profile nữa nhưng vẫn dùng bộ lọc của bên đấy.
Nếu còn hổ trợ thì mn dùng profile của bên đấy cũng rất ok, cộng đồng hổ trợ nhiệt tình
Trả phí vừa quản lý được nhật ký truy vấn, vừa chặn được quảng cáo inapp luôn :)
 

nhutthanh22

Búa Gỗ
Cảm ơn bác, mình setting trên Edge, và trên Wifi rồi check ra được kết quả như hình này bác
Xem phần đính kèm 57856

kết quả như này ok ko nhỉ, 2 dòng cuối error {yes}{wink} mình ở SGN
Chọn server ở SGN là chuẩn rồi đó! Còn ipv6 là do server ở VN chưa kích hoạt IPv6 nên ping k được. Nhưng k ảnh hưởng gì hết, có IPv4 là truy vấn DNS được.

Server ở trong nước mà ngay sát bên mình, gõ tên miền hay nhấn vào link trang web load ngay lập tức thấy mượt liền {dribble}
 

Tietkuan

Rìu Vàng
Chọn server ở SGN là chuẩn rồi đó! Còn ipv6 là do server ở VN chưa kích hoạt IPv6 nên ping k được. Nhưng k ảnh hưởng gì hết, có IPv4 là truy vấn DNS được.

Server ở trong nước mà ngay sát bên mình, gõ tên miền hay nhấn vào link trang web load ngay lập tức thấy mượt liền {dribble}
Chọn Server nextdns sài gòn là chọn tên miền gần sài gòn nhất đúng k dù pc đang ở hà nội
 

nhutthanh22

Búa Gỗ
Chọn Server nextdns sài gòn là chọn tên miền gần sài gòn nhất đúng k dù pc đang ở hà nội
Còn tuỳ thuộc vào dịch vụ đang truy cập đang sử dụng CDN nào nữa. VD CDN của akamai, aws, vercel, ytb, meta,.. hiện đã có máy chủ CDN ở HN và SG. Riêng meta (facebook, instagram,..) thì có máy chủ CDN ở Cần Thơ và Đà Nẵng nữa.

Nên chọn server ở đâu sẽ ra máy chủ CDN ở gần máy chủ DNS đó. VD mình ở trong nam và đang chọn máy chủ SGN thì CDN akamai sẽ ngay ở SN ping chưa tới 10ms

IMG_1949.png


Trường hợp bạn nói đang ở HN mà kết nối tới NextDNS ở SG thì dĩ nhiên máy chủ ở SG, vẫn là máy chủ trong nước k đi quốc tế.
 


Top