Mình vừa tìm được một dịch vụ DNS khá hay, nên trước khi viết bài này mình cũng đã thử áp dụng và đã thành công. Dịch vụ mà mình muốn nhắc đến ở đây đó là NextDNS.
Lưu ý: Một số IP có thể khác nhau nên các bạn đừng thắc mắc tại sao nhé.
NextDNS là một DNS mạng tương tự như các DNS mạng khác, NextDNS sẽ bảo vệ bạn khỏi tất cả các loại mối đe dọa bảo mật, chặn quảng cáo và trình theo dõi trên các trang web và trong ứng dụng, đồng thời cung cấp Internet an toàn và được giám sát cho trẻ em trên tất cả các thiết bị và trên tất cả các mạng.
Xác định mô hình mối đe dọa của bạn và tinh chỉnh chiến lược bảo mật của bạn bằng cách bật hơn 10 loại bảo vệ khác nhau. Sử dụng nguồn cấp dữ liệu tình báo về mối đe dọa đáng tin cậy nhất chứa hàng triệu miền độc hại - tất cả đều được cập nhật theo thời gian thực. Vượt ra ngoài miền - chúng tôi phân tích các câu hỏi và câu trả lời DNS ngay lập tức (trong khoảng thời gian nano giây) để phát hiện và chặn hành vi độc hại. Thường chỉ có vài giờ từ khi đăng ký miền đến khi bắt đầu tấn công, hệ thống tình báo về mối đe dọa của chúng tôi được xây dựng để bắt các miền độc hại sớm hơn các giải pháp bảo mật cổ điển.
Threat Intelligence Feeds, Google Safe Browsing, Cryptojacking, DNS Rebinding, IDN Homographs, Typosquatting, Domain Generation Algorithms (DGAs), Newly Registered Domains (NRDs), Parked Domains, Top-Level Domains (TLDs), Child Sexual Abuse Material.
Sử dụng danh sách chặn quảng cáo & trình theo dõi phổ biến nhất - hàng triệu tên miền đều được cập nhật theo thời gian thực. Với tính năng Bảo vệ theo dõi gốc, chặn các trình theo dõi phổ rộng ghi lại hoạt động của bạn trên thiết bị ở cấp hệ điều hành. Phát hiện và chặn các trình theo dõi của bên thứ ba giả dạng thành bên thứ nhất để phá vỡ các biện pháp bảo vệ quyền riêng tư của các trình duyệt như ITP.
Chặn tất cả các trang web chứa nội dung khiêu dâm, bạo lực, vi phạm bản quyền và hơn thế nữa. Thực thi Tìm kiếm an toàn - lọc kết quả khiêu dâm trên tất cả các công cụ tìm kiếm, bao gồm cả hình ảnh và video. Thực thi Chế độ hạn chế của YouTube - lọc các video dành cho người lớn trên YouTube và các trang web khác. Chặn các trang web, ứng dụng và trò chơi cụ thể - Facebook, Tinder, Fortnite và nhiều hơn nữa. Với Giờ giải trí, chỉ cho phép truy cập vào một số trang web, ứng dụng hoặc trò chơi trong thời gian cụ thể mỗi ngày.
Đo lường hiệu quả của các chiến lược bảo mật, quyền riêng tư và kiểm soát của phụ huynh. Quyết định thời gian lưu giữ nhật ký của bạn - từ một giờ đến hai năm - hoặc tắt hoàn toàn ghi nhật ký để có trải nghiệm không có nhật ký. Đáp ứng các yêu cầu về nơi cư trú dữ liệu của bạn bằng cách chọn nơi lưu trữ nhật ký của bạn - Hoa Kỳ, Liên minh Châu Âu, Vương quốc Anh hoặc Thụy Sĩ. Với Tracker Insights, xem ai đang theo dõi bạn, họ đang theo dõi bao nhiêu lưu lượng truy cập web của bạn và hơn thế nữa.
Tận hưởng các lợi ích về quyền riêng tư và bảo mật của DNS-over-HTTPS và DNS-over-TLS - các giao thức DNS hiện đại và được mã hóa. Bao phủ tất cả các mạng - tại nhà, trên mạng di động, tại cơ quan và trên Wi-Fi công cộng. Không ảnh hưởng đến CPU, bộ nhớ hoặc tuổi thọ pin của bạn - tất cả được thực hiện ở cấp DNS, không phải trên thiết bị của bạn.
Tạo nhiều cấu hình khác nhau như bạn muốn trong tài khoản của mình - mỗi cấu hình có cài đặt riêng.
Chặn hoặc cho phép số lượng miền không giới hạn theo cách thủ công.
Tùy chỉnh trang tùy chọn hiển thị khi miền đang bị chặn.
Đặt hoặc ghi đè phản hồi DNS cho bất kỳ miền nào.
Tự động xác nhận tính xác thực của các câu trả lời DNS.
Hãy thử hệ thống đặt tên gốc ngang hàng thử nghiệm.
Ưu điểm là bạn được sử dụng miễn phí nhưng bị giới hạn, bạn chỉ có 300.000 truy vấn/1 tháng.
Bạn không được hỗ trợ qua email, thay vào đó thì bạn được hỗ trợ từ cộng đồng.
Để có thể sử dụng NextDNS thì bạn cần phải tạo tài khoản. Các bạn truy cập vào đường dẫn sau: https://my.nextdns.io/login
Tiếp theo các bạn bấm vào đăng ký và điền đầy đủ thông tin của mình vào đó, sau khi đăng ký thành công bạn sẽ được chuyển vào trang dashboard.
Thông báo sẽ hiển thị như sau:
Là bạn chưa sử dụng DNS mạng do NextDNS cung cấp, để sử dụng được DNS mạng do NextDNS cung cấp thì trước tiên bạn phải thay đổi DNS Servers.
Tại đây bạn có một bảng thông tin như sau:
Đây là thông tin trên NextDNS của bạn, với ID thì nó sẽ được sử dụng trong 7 cách, sử dụng thiết bị chạy hệ điều hành Android, IOS, Windows, macOS, Linux, ChromeOS và sử dụng trên trình duyệt. IPv6 cũng là thông tin tuỳ chọn để cấu hình trong 8 cách trên.
Lưu ý: phần này vô cùng quan trọng.
Tại đây bạn có một bảng thông tin như sau:
Đây là thông tin bắt buộc mà bạn cần phải liên kết địa chỉ IP của mạng để sử dụng dịch vụ của NextDNS với 8 cách ở mục Setup Guide.
Ở mục Setup Guide thì bạn có 8 cách, sử dụng thiết bị chạy hệ điều Android, IOS, Windows, macOS, Linux, ChromeOS, sử dụng trên trình duyệt và sử dụng trên Routers (tức thay đổi DNS Servers trong modem).
Cách này áp dụng với Android 9 trở lên.
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: Mạng của bạn không hỗ trợ IPv6
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Cách này áp dụng với IOS 14 trở lên
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: Mạng của bạn không hỗ trợ IPv6
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: Mạng của bạn không hỗ trợ IPv6
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Cách này áp dụng với macOS Big Sur trở lên
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: Mạng của bạn không hỗ trợ IPv6
Bạn tổ hợp phím Command + Space Bar sau đó gõ Terminal.app rồi bấm Enter.
Trong cửa sổ của Terminal bạn gõ:
sh -c "$(curl -sL https://nextdns.io/install)"
Kế tiếp là bạn làm theo chỉ dẫn.
Ngoài ra bạn cũng có thể truy cập vào kho lưu trữ mã nguồn mở của NextDNS tại https://github.com/nextdns/nextdns/wiki để biết hướng dẫn cài đặt thủ công.
Bạn tổ hợp phím Ctrl + Alt + T để mở cửa sổ Terminal lên.
Trong cửa sổ của Terminal bạn gõ:
sh -c "$(curl -sL https://nextdns.io/install)"
Kế tiếp là bạn làm theo chỉ dẫn.
Ngoài ra bạn cũng có thể truy cập vào kho lưu trữ mã nguồn mở của NextDNS tại https://github.com/nextdns/nextdns/wiki để biết hướng dẫn cài đặt thủ công.
Chú ý: Mạng của bạn không hỗ trợ IPv6
Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Chú ý: Mạng của bạn không hỗ trợ IPv6
https://dns.nextdns.io/xxxxxx
.Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Phiên bản chỉ dành cho Windows, macOS và Linux
https://dns.nextdns.io/xxxxxx
và nhấp OK.Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
https://dns.nextdns.io/xxxxxx
.Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
https://dns.nextdns.io/xxxxxx
.Chú ý: thay xxxxxx thành ID của bạn, ID ở trong mục Endpoints.
Ở đây thì mình sẽ chọn cách sử dụng là Routers, vì nếu mình cấu hình trong đây, thì tất cả các thiết bị dùng mạng này đều có thế truy cập an toàn được.
Đối với cách sử dụng Routers này, thì bạn phải có thông tin đăng nhập vào trang quản lý của modem (thường thì là 192.168.1.1 và 192.168.0.1), thường thì người lắp đặt mạng cho bạn đều cung cấp cho bạn thông tin đăng nhập vào modem khi cần.
Sau khi truy cập thành công, thì bạn nhập tài khoản và mật khẩu mà nhân viên lắp đặt mạng cung cấp cho bạn rồi tiến hành đăng nhập.
Tìm DNS settings bên trong giao diện, xóa tất cả các địa chỉ (nếu có) rồi nhập hai địa chỉ IP sau vào:
2a07:a8c0::af:1fd7 và 2a07:a8c1::af:1fd7.
Một số routers có thể không hỗ trợ IPv6 ở trên. Trong trường hợp đó, bạn hãy sử dụng:
2a07:a8c0:0000:0000:0000:0000:00af:1fd7 và 2a07:a8c1:0000:0000:0000:0000:00af:1fd7.
Tìm DNS settings bên trong giao diện, xóa tất cả các địa chỉ (nếu có) rồi nhập hai địa chỉ IP sau vào:
45.90.28.16 và 45.90.30.16.
Sau khi đã nhập đầy đủ địa chỉ cho cả IPv6 và IPv4 xong thì bạn lưu lại, và khởi động lại routers để kiểm tra thay đổi.
Đây là kết quả mà mình đã làm được sau khi cấu hình thành công trên routers GPON ONT (Igate GW020).
Qua bài viết này thì mình cùng với các bạn đã biết cách cấu hình, sử dụng NextDNS trên các thiết bị rồi phải không nào?
Ở các bài viết tiếp theo thì mình sẽ hướng dẫn các bạn cấu hình một số chức năng trên NextDNS nhé.