Minimalist Forum Reader
aqpnEXT9

dns.bibica.net là dịch vụ phân giải DNS công cộng cho người dùng tại Việt Nam (hỗ trợ IP từ Việt Nam, Singapore, Japan, Hong Kong) được quản lý bởi bibica.net

Dịch vụ hoạt động như một proxy DNS trung gian:
  • Nhận truy vấn DNS từ thiết bị của bạn
  • Chuyển tiếp đến các máy chủ DNS lớn (Cloudflare/Mullvad)
  • Lọc bỏ quảng cáo và mã độc
  • Trả kết quả đã được xử lý về thiết bị của bạn
Sau khoảng 2 tháng thử nghiệm, release chính thức từ 01/01/2026, máy chủ đặt tại Tencent Lighthouse Singapore (đã thanh toán sử dụng tới 28/02/2027)

dns.bibica.net uptime
được giám sát 24/7 qua HetrixTools, toàn bộ cấu hình hệ thống có thể tham khảo tại đây.
// ảnh nhỏ hiển thị update trong bài tự động cập nhập uptime theo số liệu thực tế

Tính năng chính:

  • Bảo mật toàn diện: hỗ trợ giao thức DNS mã hóa DoH, DoH3, DoT và DoQ, giúp truy vấn không bị nghe lén, chỉnh sửa hay giả mạo
  • Chặn quảng cáo và mã độc: lọc ở cấp độ DNS, giúp giảm 15% – 20% request không cần thiết
  • Tối ưu CDN: trên các dịch vụ CDN (Akamai/CloudFront/Fastly/BunnyCDN/Gcore), dns.bibica.net gửi thông tin subnet qua ECS, tăng khả năng nhận máy chủ CDN gần nhất
  • Tối ưu cho GitHub: cấu hình riêng giúp GitHub hoạt động ổn định hơn
  • Không chặn: pagead2.googlesyndication.com, tránh tình huống 1 số trang bypass Adblock cảnh báo
3OSWnRA7

Đề xuất giao thức sử dụng:

  • DNS-over-HTTPS (DoH): https://dns.bibica.net/dns-query
  • DNS-over-TLS (DoT): tls://dns.bibica.net
  • DNS-over-HTTP/3 (DoH3): h3://dns.bibica.net/dns-query
  • DNS-over-QUIC (DoQ): quic://dns.bibica.net
uIqQmIXB

DoH/DoT thông dụng, tính tương thích trên nhiều nền tảng tốt hơn, DoH3/DoQ kết nối sẽ nhanh hơn (thường nhanh gấp đôi so với DoH/DoT)

Với cấu hình mặc định, chúng tôi đề xuất sử dụng DoH/DoT, nếu thiết bị của bạn hỗ trợ các giao thức mới DoH3/DoQ, hãy dùng chúng để có tốc độ nhanh nhất

Chính sách của dns.bibica.net

Chúng tôi chủ động thiết kế hệ thống KHÔNG lưu trữ bất kỳ dữ liệu nào sau khi xử lý truy vấn, quyền riêng tư được đảm bảo ngay từ kiến trúc hệ thống
  • Máy chủ loại bỏ mọi dịch vụ không cần thiết (journald, logging, telemetry…)
  • Toàn bộ truy vấn mã hóa qua các giao thức DNS bảo mật hiện đại
  • Không bật tính năng debug hay ghi log (khi tìm lỗi, chúng tôi cần bật logs để tìm hiểu, IP của người dùng mặc định không được ghi vào log)
  • Cấu hình tường lửa chỉ cho phép truy cập từ IP Việt Nam
Bất kỳ thay đổi nào làm giảm mức độ bảo vệ quyền riêng tư sẽ không được áp dụng

Cấu hình DNS truyền thống (IPv4)

Đây là cách cài đặt cơ bản nhất, chủ yếu dành cho các thiết bị không hỗ trợ DNS mã hóa hoặc cấu hình trực tiếp trên Router để áp dụng cho toàn bộ gia đình.
  • DNS Server: 43.153.194.59
Lưu ý: Chúng tôi không khuyến khích sử dụng cách này cho nhu cầu thông thường vì dữ liệu không được mã hóa, dễ bị nhà mạng can thiệp hoặc giả mạo. Hãy ưu tiên các giao thức DoH/DoT/DoH3/DoQ bên trên để đảm bảo an toàn và quyền riêng tư.
  • Windows: Control Panel → Network and Sharing Center → Properties IPv4 → Nhập IP vào mục Preferred DNS.
  • Android: Cài đặt Wi-Fi → Sửa mạng → IP tĩnh → Nhập IP vào DNS 1.
  • iOS: Cài đặt Wi-Fi → Cấu hình DNS → Thủ công → Thêm máy chủ IP.
  • Router: Đăng nhập quản trị → DHCP Server/WAN → Nhập IP vào Primary DNS.
Sau khi cấu hình, bạn nên kiểm tra xem hệ thống đã nhận diện đúng dns.bibica.net chưa
  • Mở Command Prompt (CMD) trên Windows hoặc Terminal trên macOS/Linux.
  • Gõ lệnh: nslookup google.com
  • Kết quả thành công: Ở dòng Server, bạn phải thấy địa chỉ IP 43.153.194.59. Nếu hiện IP khác (như 8.8.8.8 hoặc IP nhà mạng), nghĩa là cấu hình chưa thành công hoặc đang bị cache.

Cấu hình DNS-over-HTTPS trên các trình duyệt​

  • Settings → Privacy and security → Security
  • Scroll xuống phần “Advanced”
  • Tìm “Use secure DNS” → Enable
  • Chọn “With Custom”
  • Nhập: https://dns.bibica.net/dns-query

Cấu hình DoH/DoT trên iOS, iPadOS​

  • Trên iOS, iPadOS, sử dụng trình duyệt Safari, download profile DoH hoặc DoT cấu hình tự động
  • Vào SettingsProfile Downloaded (Cấu hình đã tải)
  • Chọn profile dns.bibica.net DoH hoặc dns.bibica.net DoT, nhấn Install (Cài đặt)
  • Nhập mật khẩu của thiết bị nếu được yêu cầu

Cấu hình DNS-over-TLS trên Android​

Trên Android (Android 9 / Android Pie trở lên), hệ điều hành đã hỗ trợ DNS riêng tư (Private DNS) sử dụng giao thức DNS-over-TLS
  • Mở Cài đặt (Settings) trên thiết bị Android
  • Chọn Mạng & Internet (hoặc Kết nối, tùy hãng máy)
  • Nhấn vào DNS riêng tư (Private DNS)
  • Chọn Tên máy chủ DNS riêng tư (Private DNS provider hostname)
  • Nhập: dns.bibica.net
  • Nhấn Lưu (Save)
Sau khi lưu, Android sẽ tự động sử dụng DNS-over-TLS để mã hóa truy vấn DNS thông qua máy chủ dns.bibica.net

Cấu hình trên Windows

Giải pháp này kết hợp hai công cụ:
  • AdguardTeam DNS Proxy giúp cấu hình toàn bộ hệ thống Windows sử dụng DoH, DoH3, DoT và DoQ đơn giản, an toàn và ổn định hơn
  • Zapret giúp vượt qua việc chặn dựa trên SNI (Server Name Indication) do nhà mạng Việt Nam áp dụng, cho phép truy cập các trang bị chặn như vn.linkedin.com, medium.com, pornhub.com
  • Chặn quảng cáo từ dns.bibica.net :]]
Để đơn giản mọi công đoạn, chạy Powershell lệnh bên dưới:
Code:
irm https://go.bibica.net/dns-bibica-net | iex
Sau khi cài đặt:
  • DNS Proxy và Zapret sẽ chạy trong Windows Services
  • Tự động chạy lại mỗi khi khởi động Windows
  • DNS hệ thống sẽ được đặt thành 127.0.0.1 (sử dụng mặc định DoH)
  • Có thể dùng DNSChanger giúp thay đổi DNS hệ thống sang các dịch vụ khác nhanh hơn

Tùy chỉnh nâng cao trên Windows​

Muốn bypass thêm các tên miền bị nhà mạng chặn
  • Mở file: C:\dns-bibica-net-doh\zapret\blacklist.txt
  • Thêm tên miền cần bypass (mỗi dòng 1 tên miền)
  • Lưu file và chạy lại file: C:\dns-bibica-net-doh\dns-bibica-net-restart.bat
Muốn gỡ bỏ bản cài đặt tự động
  • Chạy file C:\dns-bibica-net-doh\uninstall.bat (nó sẽ xóa hết toàn bộ cài đặt và phục hồi DNS hệ thống về như ban đầu)

Cấu hình bổ xung:​

2025-10-29-05-09-45.png

Một số ứng dụng (như game mobile giả lập) yêu cầu xem quảng cáo để nhận thưởng. Trong trường hợp này, hãy cấu hình DNS riêng trong phần settings của ứng dụng đó (không dùng 127.0.0.1)

Kết luận​

Bản thân dns.bibica.net hiệu năng rất tầm thường, nó không tự phân giải mà chỉ lấy kết quả từ Cloudflare/Mullvad trả về (nhanh và nhẹ hơn), chặn thêm 1 ít quảng cáo, không lưu IP/logs người dùng, cảm giác thoải mái hơn, thuần túy chịu tải, bảo mật … sẽ thua xa mọi dịch vụ bạn thấy ngoài thị trường

Sử dụng thực tế, người dùng tại Việt Nam, sẽ khó thấy sự khác biệt về tốc độ khi so sánh dns.bibica.net với Google/Cloudflare, thậm chí đôi lúc bạn sẽ thấy dns.bibica.net nhanh hơn, vì chặn khá nhiều request rác từ các quảng cáo, kết nối không cần thiết

Ưu điểm lớn nhất có lẽ là vấn đề hỗ trợ CDN, nếu dịch vụ CDN hỗ trợ server tại Việt Nam thường sẽ trả về chính xác … tổng thể hiệu năng và tính năng khá tốt, cá nhân tự tin giới thiệu mọi người dùng thử
Reactions: MedSkin, nghiabros, nguyendinh.truongan and 12 others
Đang xài của bác để vào voz. Phải nói chặn quảng cáo với tốc độ quá ổn. Vào voz trên android quảng cáo ngu cả nguoi. Cảm ơn bác nhìu.
Reactions: bibica
Đang xài của bác để vào voz. Phải nói chặn quảng cáo với tốc độ quá ổn. Vào voz trên android quảng cáo ngu cả nguoi. Cảm ơn bác nhìu.
Hmm, thuần túy tốc độ, dns.bibica.net rất tầm thường, bản trên Windows tính năng, hiệu năng hay tốc độ sẽ ngon hơn, vì cả server (dns.bibica.net) và client(máy của bạn) đều quản lý DNS qua cache, từ lần truy cập thứ 2, đa phần tốc độ phân giải DNS sẽ là 0ms

Trên Andoid, iOS ... chặn 1 phần quảng cáo thông dụng, cũng tạm đủ, cần chặn thêm trang nào thì nhờ bên ABPVN hỗ trợ, bộ lọc trên thèng dns.bibica.net sẽ tự cập nhập theo
Đang xài của bác để vào voz. Phải nói chặn quảng cáo với tốc độ quá ổn. Vào voz trên android quảng cáo ngu cả nguoi. Cảm ơn bác nhìu.
Cốc cốc là nhất android bây giờ rồi bro :v
Reactions: chuamuoncogau, 1Click, thangcodxn and 6 others
Cập nhập bản DoH trên Windows, GoodbyeDPI sẽ quản lý các domain cần bypass qua danh sách blacklist.txt, chạy mặc định download file gặp lỗi
Thử nghiệm Akamai CDN

YkCUiiPr


Trên các domain hỗ trợ Akamai CDN sẽ chuyển về server của VNPT

CcznRt4G


Không chắc lắm về hiệu quả sử dụng, đứt cáp đi quốc tế mới thấy rõ tác dụng, còn khi mạng ổn định chắc không khác biệt mấy
Cũng không chắc FPT, Viettel, Mobifone ... dùng theo server VNPT thì tốc độ làm sao

Bạn nào dùng dns.bibica.net có thể vào tiktok.com kiểm tra là được
7 nổ bị ngáo rồi
bên trái nextdns, bên phải bibica
cdn tiktok
1762230132814.png

cdn bilibili
1762230194978.png
Reactions: supperchym and bibica
7 nổ bị ngáo rồi
bên trái nextdns, bên phải bibica
thèng dns.bibica.net nó không tự không phân giải, nó chỉ kiểm tra log có domain gì thì lấy kết quả từ Google trả về, theo các rule tại đây

rygBAGxv


Cụ thể với domain starling-oversea.byteoversea.com, sau khi có người truy cập, nó sẽ nằm trong logs của AGH, từ log đó nó mới check ngược ra domain có hỗ trợ Akamai không, xong thì cập nhập vào AGH qua DNS rewrites
Code:
  UPDATED: p16-sign-sg.tiktokcdn.com - Removed: 9, Added: 9, Total: 9 unique IPs
  UPDATED: p16-sign-va.tiktokcdn.com - Removed: 9, Added: 9, Total: 9 unique IPs
  UPDATED: sf16-ies-music-sg.tiktokcdn.com - Removed: 9, Added: 9, Total: 9 unique IPs
  UPDATED: sf16-website-login.neutral.ttwstatic.com - Removed: 7, Added: 9, Total: 9 unique IPs
  UPDATED: starling-oversea.byteoversea.com - Removed: 9, Added: 9, Total: 9 unique IPs
  UPDATED: th.bing.com - Removed: 3, Added: 3, Total: 3 unique IPs
  UPDATED: v16.tiktokcdn.com - Removed: 2, Added: 2, Total: 2 unique IPs
  UPDATED: v16-webapp-prime.tiktok.com - Removed: 2, Added: 2, Total: 2 unique IPs
  UPDATED: www.bing.com - Removed: 2, Added: 2, Total: 2 unique IPs
  UPDATED: starling-sg.tiktokv.com - Removed: 9, Added: 9, Total: 9 unique IPs
  UPDATED: weatherkit.apple.com - Removed: 7, Added: 8, Total: 8 unique IPs
2GcLxYDK


Lúc này từ người truy cập lần 2 mới thấy server VNPT :]]

SShta4f8


Mà lúc chạy thử tôi cũng chỉ vào trực tiếp tiktok kiểm tra, không nghĩ có người gõ thẳng lệnh như thế :D

Vài domain dạng shoppe của Việt Nam thì khá phiền, họ dùng tới 3 dịch vụ CDN, mỗi lần vào là mỗi lần ngẫu nhiên, nếu lúc check kết quả Google mà ra CDN khác thì không tự ghi vào được
Reactions: supperchym and Fioren
Dùng DNS này có vào được những trang bị chặn tại VN không bác?
Reactions: bibica
Dùng DNS này có vào được những trang bị chặn tại VN không bác?
Không ạ, các domain bị nhà mạng chặn, thường ở tầng SNI ( ví dụ rsload.net) DNS sẽ không qua được, có thể cài thêm GoodbyeDPI trên Windows, theo cấu hình có sẵn nếu lười (tôi để sẵn vài trang thông dụng, cần bypass thêm trang nào thì điền thêm domain vào), còn như đợt trước Telegram bị nhà mạng chặn luôn cả IP thì chỉ có dùng thêm proxy, vpn mới qua được
Reactions: nqxjlwvb
Thử nghiệm Akamai CDN

YkCUiiPr


Trên các domain hỗ trợ Akamai CDN sẽ chuyển về server của VNPT

CcznRt4G


Không chắc lắm về hiệu quả sử dụng, đứt cáp đi quốc tế mới thấy rõ tác dụng, còn khi mạng ổn định chắc không khác biệt mấy
Cũng không chắc FPT, Viettel, Mobifone ... dùng theo server VNPT thì tốc độ làm sao

Bạn nào dùng dns.bibica.net có thể vào tiktok.com kiểm tra là được
Giả sử rewrite với số lượng lớn mà bỗng 1 ngày ip thay đổi thì lọ mọ update từng bản ghi à thím ?
Reactions: bibica
Giả sử rewrite với số lượng lớn mà bỗng 1 ngày ip thay đổi thì lọ mọ update từng bản ghi à thím ?
CDN TTL tầm 10s, nôm na cứ 10s là nó đã tự đổi IP rồi, ban đầu tôi thử thì 5 phút tự cập nhập IP 1 lần

Mà không hiệu quả, dù dùng server tại Việt Nam, thi thoảng tiktok, nó vẫn khựng khựng, F5 lại thì lại chạy bình thường, dùng thì CPU VPS tăng lên 30%-50%, không tối ưu hiệu năng :D

IvCCBafr


Tạm bỏ, chờ lúc nào đứt cáp quốc tế thì thử lại sau, mà chắc chỉ tập trung vào từng trang cụ thể, chứ đọc hết theo logs phải gọi nhiều query quá
Update: tối ưu các DNS rewrites cho tiktok.com và bilibili.com, không làm không được vì 2 thèng này định tuyến rất ảo, nhất là bilibili, nó mà ngáo lên, chạy ra server tại Trung Quốc thì ping lên ~ 450ms luôn

uruodhIB


bilibili chạy qua Tencent Cloud CDN, tiktok chạy qua Fastly CDN

Chạy thử nghiệm vài ngày trên Tencent Cloud CDN thì khá hài lòng, vì ra server VN tự động, không cần lấy IP VN thủ công, coi mượt, rất hiếm đơ lag

tiktok thì khá khó để nói, cần nhiều người chạy thử mới có kết luận là hiệu quả hay không, vì thường sau mỗi 4h các nhà mạng tự định tuyến lại
Reactions: kongaune02
Đổi sang dùng Cloudflare Gateway DNS hỗ trợ ECS làm Upstream DNS servers chính

Khá hài lòng vì trên các CDN lớn như googlevideo.com, fastly.net, akamai.net, cloudfront.net ... trả về server Việt Nam đầy đủ

Không phải cấu hình lằng nhằng DNS rewrites hay chạy cron lấy IP Việt Nam như các cách cũ ....
Reactions: just2023 and kongaune02
Đổi sang dùng Cloudflare Gateway DNS hỗ trợ ECS làm Upstream DNS servers chính

Khá hài lòng vì trên các CDN lớn như googlevideo.com, fastly.net, akamai.net, cloudfront.net ... trả về server Việt Nam đầy đủ

Không phải cấu hình lằng nhằng DNS rewrites hay chạy cron lấy IP Việt Nam như các cách cũ ....
bilibili chấm tv với chấm com có chung 1 mâm không nhỉ ?
Reactions: bibica
bilibili chấm tv với chấm com có chung 1 mâm không nhỉ ?
Wiki báo thế :D
Code:
bilibili.com (Chinese edition)
bilibili.tv (Global edition)
Mà thường tôi không biết .tv là gì, tôi vào mỗi .com thôi
Wiki báo thế :D
Code:
bilibili.com (Chinese edition)
bilibili.tv (Global edition)
Mà thường tôi không biết .tv là gì, tôi vào mỗi .com thôi

Xin chào bibica,
Tôi đã thử như hướng dẫn nhưng khi dùng làm upstream trong AGH thì báo lỗi không thành công. Không biết
còn dùng được không nhỉ? :love:
Reactions: bibica
Xin chào bibica,
Tôi đã thử như hướng dẫn nhưng khi dùng làm upstream trong AGH thì báo lỗi không thành công. Không biết
còn dùng được không nhỉ? :love:
Không hiểu lắm câu hỏi
Reactions: owhg6ke3r
Không hiểu lắm câu hỏi
để tôi hỏi bên thớt kia chuyên hơn xem sao :love:
Reactions: bibica
24/11/2025 thử nghiệm: chặn quảng cáo từ Youtube

Không quá chắc về hiệu quả, đây là tính năng thử nghiệm
Bạn nào dùng dns.bibica.net kiểm tra khi xem youtube.com có còn thấy quảng cáo không?