Minimalist Forum Reader
mấy hôm nay mình vào thử các dịch vụ google (gmail gdrive) thấy load rất lâu, bạn kiểm tra thử xem
Hiện tại dns.bibica.net đang dùng ECS theo nhà mạng VNPT, các nhà mạng FPT, Viettel có thể chập chờn trên 1 số trang như tiktok ... vấn đề này thì tôi dễ lý giải hơn

Còn Google thì hơi đặc thù, họ không quan tâm người dùng sử dụng DNS gì, gửi ECS gì, họ nhìn vào IP của user, rồi tự định tuyến tới các CDN gần nhất, nhà mạng đang dùng sẽ quản lý vấn đề này
Cụ thể mở 1 clip youtube bất kì, xem các url video, dạng -----.googlevideo.com sẽ mặc định ping < 10ms

Về vấn đề drive.google.com download chậm? có thể thử bằng cách download, thấy chậm, tắt download đó đi, download lại xem thế nào

Hoặc đơn giản hơn, có thể chạy DNSChanger, đổi DNS hệ thống về Google DNS, clear cache trình duyệt, thử lại các trang có còn thấy chậm không?
Hiện tại dns.bibica.net đang dùng ECS theo nhà mạng VNPT, các nhà mạng FPT, Viettel có thể chập chờn trên 1 số trang như tiktok ... vấn đề này thì tôi dễ lý giải hơn

Còn Google thì hơi đặc thù, họ không quan tâm người dùng sử dụng DNS gì, gửi ECS gì, họ nhìn vào IP của user, rồi tự định tuyến tới các CDN gần nhất, nhà mạng đang dùng sẽ quản lý vấn đề này
Cụ thể mở 1 clip youtube bất kì, xem các url video, dạng -----.googlevideo.com sẽ mặc định ping < 10ms

Về vấn đề drive.google.com download chậm? có thể thử bằng cách download, thấy chậm, tắt download đó đi, download lại xem thế nào

Hoặc đơn giản hơn, có thể chạy DNSChanger, đổi DNS hệ thống về Google DNS, clear cache trình duyệt, thử lại các trang có còn thấy chậm không?
Mình đổi dns về mặc định (uninstall đi thì thấy chạy bình thương)
Reactions: bibica
Mình đổi dns về mặc định (uninstall đi thì thấy chạy bình thương)
Dùng DNS khác thấy chạy ổn thì cứ thế dùng thôi ạ

Các trang khác thì tôi có thể tìm hiểu xem lý do, còn các dịch vụ của Google mà chậm, lag gì đó thì không có hướng xử lý
Reactions: caube_vn
Cụ thể mở 1 clip youtube bất kì, xem các url video, dạng -----.googlevideo.com sẽ mặc định ping < 10ms
Tôi thấy có một số video url trả về mã là nxdomain không có IP là sao vậy thím, mặc dù video vẫn tua và load bình thường :love:
Reactions: bibica
Tôi thấy có một số video url trả về mã là nxdomain không có IP là sao vậy thím, mặc dù video vẫn tua và load bình thường :love:
Coi ở đâu mà thấy các thông tin đó nhỉ?
Reactions: owhg6ke3r
Coi ở đâu mà thấy các thông tin đó nhỉ?
log agh á thím
Reactions: bibica
log agh á thím
Không nhìn dung ra vấn đề lắm vì thèng dns.bibica.net không lưu logs :]] IPv6 hoặc kết nối tới các domain dạng .local, .test, .invalid, .localhost mặc định đẩy sang NXDOMAIN

Dùng thông thường tôi chỉ nhìn theo trình duyệt hoạt động, F12 -> Network, kết nối có lỗi không nhìn theo hiện ra ở đây

Cập nhập dns.bibica.net v2​

  • Thử nghiệm cache_everything trên Mosdns-x
v2 ban đầu sử dụng hình thức cache theo cụm, với các logic rất phức tạp để định tuyến user tại VN theo nhà mạng VNPT, ưu điểm của hình thức này, tỷ lệ cache sẽ cực cao, vì các user sẽ dùng lại cache của nhau, khá khó hiểu khi 1 số user thông báo truy cập các dịch vụ của Google bị chậm?

6Rf8gynv


Đành quay lại cấu hình cache với tùy chọn cache_everything, cấu hình này sẽ để Cloudflare Gateway, nhà mạng user sử dụng, các dịch vụ CDN như akamai, alidns ... tự vận hành, kết quả trả về thường sẽ tối ưu hơn (user HCM FPT sẽ dễ có cơ hội trả về server FPT tại HCM, user HN VNPT sẽ có cơ hội trả về server VNPT tại HN)

Khuyết điểm tỷ lệ cache sẽ thấp hơn, vì user A, truy cập domain google.com, sẽ cache thành 1 key, 1000 user truy cập google.com sẽ tạo thành 1000 key, ý nghĩa của cache không đúng lắm :]] tính năng cache_everything này khá đặc biệt, vì chỉ thấy mosdns thêm vào

Ah, không liên quan lắm tới chủ đề, bạn nào có đam mê tùy chỉnh, có thể thử LazyDNS, tác giả viết theo ý tưởng từ mosdns, nhưng viết trên Rust, lý thuyết sẽ ít lỗi và tối ưu hiệu năng hơn, tác giả còn tích hợp thêm 1001 tính năng mới, nhìn ngon choét
Reactions: nghiabros and kongaune02
Không nhìn dung ra vấn đề lắm vì thèng dns.bibica.net không lưu logs :]] IPv6 hoặc kết nối tới các domain dạng .local, .test, .invalid, .localhost mặc định đẩy sang NXDOMAIN

Dùng thông thường tôi chỉ nhìn theo trình duyệt hoạt động, F12 -> Network, kết nối có lỗi không nhìn theo hiện ra ở đây
1767277724606.webp

Ví dụ trường hợp này nè thím, video vẫn load bình thường nhưng không thấy IP :love:
Reactions: bibica
View attachment 3410630
Ví dụ trường hợp này nè thím, video vẫn load bình thường nhưng không thấy IP :love:
Như đã nói ở trên,tôi chỉ nhìn theo trình duyệt hoạt động, F12 -> Network, kết nối có lỗi không nhìn theo hiện ra ở đây

Ví dụ thông thường trình duyệt hiện tại, nó sẽ gửi A(1) AAAA(28) HTTPS (65), 1 số client có thể yêu cầu ANY(255) PTR(12) đề xuất thèng dns.bibica.net phân giải
-> mặc định dns.bibica.net chặn hết, nó chỉ trả về IPv4 A (1) và HTTPS (65)
Reactions: owhg6ke3r
Nay mới có dịp xài thử trên iOS, thấy mượt mà, chặn quảng cáo, xài rất ổn định.
Reactions: bibica
Nay mới có dịp xài thử trên iOS, thấy mượt mà, chặn quảng cáo, xài rất ổn định.
Trên iOS hiệu năng và tính năng của thèng dns.bibica.net khá tầm thường, không khác gì các dịch vụ khác đang có ngoài thị trường, còn nói ổn định thì trừ Google DNS dám nhận, không dịch vụ nào dám nhận đâu

Mà nói chứ Mosdns-x chắc do người Trung Quốc viết, nên họ có tùy chỉnh thêm phần MTU về 1232 byte, lý thuyết thì kết nối mạng di động (4G/5G) sẽ hạn chế các lỗi hơn, mà bữa giờ tôi cũng chưa thử dùng 4G 5G bao giờ :]]

Bữa giờ dùng quá xá sản phẩm, vẫn thấy đồ mí anh Tàu xài hợp nhất, mấy ảnh sử lý hiệu năng với bảo mật các kiểu khét lẹt :]]
Reactions: mèo_lười_13

Thông báo​

dns.bibica.net trước đây duy trì hỗ trợ các giao thức DoH, DoH3, DoT và DoQ, thường mọi người sẽ chọn Doh3/DoQ vì 2 giao thức này nhanh nhất

Có điều trong hầu hết trường hợp, nên sử dụng DoH/DoT vì hai giao thức này chạy TCP, kết nối ổn định và ít bị gián đoạn khi mạng có sự cố hoặc khi dns.bibica.net khởi động lại. H3/DoQ sử dụng UDP, khi DNS restart, kết nối sẽ bị ngắt và cần thiết lập lại, tạo ra gián đoạn ngắn 3–5 giây

Nếu bạn đang sử dụng DOH3 hoặc DoQ, vui lòng chuyển sang DoH hoặc DoT, trải nghiệm DNS ổn định hơn, DOH3 và DoQ sẽ được duy trì tới 01/02/2026, sau đó sẽ ngừng hỗ trợ

Cập nhập dns.bibica.net v3

v3 thuần túy là tinh giản hệ thống, thấy cái gì chưa phù hợp thì sửa lại 1 chút, thấy lỗi gì có thể khắc phục được thì khắc phục (về hiệu năng thì sau bản v2 là kịch trần rồi, không thể cải thiện được nữa)
  • Build riêng 1 bản mosdns-x với tính năng mới
    • Disable IP logging, khi bật logs, cũng không ghi lại IP người dùng
    • Trong trường hợp domain có nhiều IP quá, chỉ trả về tối đa 2 IP
    • Health Check /health giúp monitor uptime nhẹ hơn (vì vụ này mà lúc cập nhập sập mất 2 phút :]], thực tế thì cái ảnh ở post 1, https://monitor-dns.bibica.net/uptime, có thể xem được uptime theo thời gian thực, mà voz cache ảnh, làm nó cứ 100% mãi :D )
    • Default Redirect: tự động chuyển hướng các yêu cầu không phải DNS (/dns-query) đến URL tùy chỉnh (https://bibica.net/thu-nghiem-dns-mien-phi-tu-bibica-net/)
    • Xác thực chỉ định tên máy chủ allowed_sni, nói chung là tránh các tool bot quét, chặn sớm từ đầu, không ghi vào logs, đỡ phải xem rối mắt
  • Chặn sớm các request từ *.fpt
  • 1 số tùy chỉnh nhỏ

Cập nhập bản cài đặt Powershell trên Windows​

  • Sử dụng DoH làm mặc định
Bạn nào đang chạy bản powershell cũ thì cập nhập lại bản mới về DoH cho ổn định

Firewall​

Ngoài các IP từ Việt Nam, thử nghiệm hỗ trợ IP các quốc gia Singapore, Japan, Hong Kong
Reactions: Light Dragon, anotherguy69 and nghiabros
1768034788939.webp

Em paste vào powershell nhưng không update được thím ơi
Reactions: bibica
Em paste vào powershell nhưng không update được thím ơi
Đơn giản nhất là dùng DNSChanger đổi DNS hệ thống về Google, rồi chạy lại script

Còn siêng thì mở file C:\dns-bibica-net-doh\dnsproxy\config.yaml ra, sửa lại thành
Code:
listen-addrs:
  - 127.0.0.1
listen-ports:
  - 53
upstream:
  - https://dns.bibica.net/dns-query
bootstrap:
  - 1.1.1.1:53
  - 8.8.8.8:53
cache: false
Chạy lại C:\dns-bibica-net-doh\dns-bibica-net-restart.bat để thay đổi có hiệu lực
Reactions: nghiabros
Đơn giản nhất là dùng DNSChanger đổi DNS hệ thống về Google, rồi chạy lại script

Còn siêng thì mở file C:\dns-bibica-net-doh\dnsproxy\config.yaml ra, sửa lại thành
Code:
listen-addrs:
  - 127.0.0.1
listen-ports:
  - 53
upstream:
  - https://dns.bibica.net/dns-query
bootstrap:
  - 1.1.1.1:53
  - 8.8.8.8:53
cache: false
Chạy lại C:\dns-bibica-net-doh\dns-bibica-net-restart.bat để thay đổi có hiệu lực
Ngon rồi thím, đã thành công :D
Reactions: bibica
Ài, cách đây 1 ngày, vừa mới đề xuất người dùng, không nên sử dụng DoH3/DoQ, vì khi DNS restart, kết nối sẽ bị ngắt, cần thiết lập lại, tạo ra gián đoạn ngắn 3–5 giây
  • Restart mosdns -> Client gửi packet đến -> Server không còn dữ liệu cũ -> Client chờ Time Out (3-5s)
Ban đầu cứ tưởng do chạy nhiều dịch vụ quá, khi khởi động lại, cần chờ các dịch vụ chạy lại, mà nay ngồi coi lại, hóa ra có thể xử lý được vấn đề này khá đơn giản, kiểu mặc định mosdns-x khi chạy, nó tạo 1 key vào RAM, khi restart lại dịch vụ sẽ mất key này, nên chuyển sang sử dụng khóa cứng cố định, lưu trên máy ...
Cách này nó làm giảm đi bảo mật, vì ai biết key này, lý thuyết có thể ngắt các kết nối khác, thành thật mà nói, cá nhân không coi chuyện này là rủi ro bảo mật, lưu vào key trên hdd, lưu vào database, hay lưu vào RAM ... bản chất nó cũng chẳng khác gì, vì vẫn phải lưu khóa cứng, tình huống tệ nhất có thể xảy ra, là bạn đang dùng cái bị đá văng khỏi kết nối là kịch ...

Hiện tại sau khi cập nhập, cả 4 protocol đều được tối ưu

ProtocolBefore (No Key)After (Fixed Key)Improvement Mechanism
DoH33.0 - 5.0s< 100msStatelessResetKey + SessionTicketKey
DoQ3.0 - 5.0s< 100msStatelessResetKey + SessionTicketKey
DoH0.5 - 0.7s0.2 - 0.3sSessionTicketKey (TLS Resumption)
DoT0.5 - 0.7s0.2 - 0.3sSessionTicketKey (TLS Resumption)

Thử restart lại dịch vụ khá nhiều lần, client không còn thấy các thông báo lỗi kết nối như trước đây nữa, đây có lẽ là thay đổi lớn nhất liên quan tới Performance Improvements trên thèng dns.bibica.net :]]

ProtocolAverage (ms)Min (ms)Max (ms)Runs
DoQ90.4886.2106.110
DoH394.6688.3152.610
DoT205.66200.8230.610
DoH210.81203.2242.110

Sau bản cập nhập này, dùng DoH3/DoQ lại bá nhất, tạm chưa thấy vấn đề gì phát sinh
Reactions: nghiabros and kongaune02
Thím có liên quan tới công ty bánh kẹo bibica không.
Reactions: bibica
Thím có liên quan tới công ty bánh kẹo bibica không.
Nhà sát vách thôi chứ không liên quan lắm :]]
Reactions: ppptran
Thím có liên quan tới công ty bánh kẹo bibica không.
chắc chắn có dính dáng r fen ah, quảng cáo trá hình
dajJyIm.gif
Reactions: ppptran and bibica