DNS mã hóa · DoH / DoT
Cài đặt Zakshin DNS trên thiết bị
Tạo file cấu hình (.mobileconfig) và cài trên thiết bị để dùng Zakshin DNS trên mọi mạng — miễn phí, DNS mã hóa, lọc quảng cáo.
Thông tin DNS
Mục đích và khi nào nên dùng
Tab Kiểm tra DNS nhanh nhất đo độ trễ DoH từ máy bạn tới từng nhà cung cấp — kết quả khác nhau theo ISP, vùng và thời điểm. Tốc độ chỉ là một phần: bạn cũng nên chọn DNS phù hợp mục đích (lọc quảng cáo, bảo mật, riêng tư…).
- Chỉ cần nhanh: chọn DNS đứng đầu bảng xếp hạng sau 10 lần đo.
- Cần chặn quảng cáo: Zakshin hoặc AdGuard (NextDNS mặc định không lọc; chặn quảng cáo cần gói trả phí).
- Không muốn bị chặn nhầm: Cloudflare, Mullvad, AdGuard không lọc, hoặc Google.
- Edge NextDNS (SGN/HAN): SGN là Hồ Chí Minh, HAN là Hà Nội — thử khi bạn ở Việt Nam và muốn tối ưu đường đi tới PoP gần nhất.
DNSSEC
DNSSEC trên Zakshin DNS và YogaDNS
DNSSEC (DNS Security Extensions) xác thực phản hồi DNS bằng chữ ký số, giúp giảm nguy cơ giả mạo bản ghi (ví dụ cache poisoning). AdGuard Home trên server Zakshin có thể bật hoặc tắt DNSSEC — trạng thái hiện tại xem tại tab Dashboard.
- ZakshinDNS.xml
- Profile mặc định cho YogaDNS: đánh dấu dnssec_supported trên DoH, DoQ và DoT. (khuyên dùng).
- ZakshinDNS_non_DNSSEC.xml
- Không khai báo hỗ trợ DNSSEC — dùng khi AdGuard Home trên server đang tắt DNSSEC, để YogaDNS không coi resolver là DNSSEC-capable.
Hai file chỉ khác thuộc tính DNSSEC trên resolver; pool ZakshinDNS và endpoint lv.hainghia.net giống nhau. Cấu hình YogaDNS nằm ở Cấu hình DNS → Hướng dẫn cài đặt → YogaDNS.
DNS của dự án
Zakshin DNS
103.27.237.41 · DNS của dự án — hỗ trợ Client ID AdGuard Home
- Mục đích
- DNS mã hóa của dự án Zakshin, chạy trên server tại Việt Nam, tích hợp lọc quảng cáo qua AdGuard Home.
- Khi nào nên dùng
- Bạn muốn dùng DNS của mình, có lọc quảng cáo/tracker.
Nếu đo nhanh trên tab kiểm tra mà Zakshin thắng, đó thường là lựa chọn tốt cho mạng và vị trí của bạn. Trên Windows (YogaDNS), chọn file XML theo trạng thái DNSSEC — xem mục DNSSEC bên dưới.
Nhanh & phổ biến
Cloudflare
1.1.1.1 · 1.1.1.1 — nhanh, riêng tư
- Mục đích
- DNS công cộng 1.1.1.1 — ưu tiên tốc độ và quyền riêng tư cơ bản, không lọc nội dung.
- Khi nào nên dùng
- Bạn cần DNS nhanh, ổn định, không muốn bị chặn thêm domain; phù hợp làm mặc định khi chỉ quan tâm độ trễ.
Google Public DNS
8.8.8.8 · 8.8.8.8 — phổ biến toàn cầu
- Mục đích
- Google Public DNS (8.8.8.8) — phổ biến toàn cầu, tương thích rộng.
- Khi nào nên dùng
- Bạn cần DNS quen thuộc, dễ nhớ IP, hoặc so sánh tốc độ với DNS nhà mạng/ISP.
Google thu thập dữ liệu sử dụng theo chính sách của họ — cân nhắc nếu bạn ưu tiên riêng tư tối đa.
Bảo mật & lọc nội dung
Quad9
9.9.9.9 · 9.9.9.9 — chặn mối đe dọa
- Mục đích
- DNS phi lợi nhuận chặn domain độc hại và botnet (9.9.9.9).
- Khi nào nên dùng
- Bạn muốn bảo mật mặc định mà không cần tài khoản; phù hợp máy tính và router cá nhân.
AdGuard DNS
94.140.14.14 · Lọc quảng cáo và tracker
- Mục đích
- AdGuard DNS — lọc quảng cáo, tracker và một số mối đe dọa trên DNS.
- Khi nào nên dùng
- Bạn muốn giảm quảng cáo trên toàn mạng (điện thoại, TV, máy tính) mà không cài app từng thiết bị.
OpenDNS
208.67.222.222 · Cisco Umbrella — 208.67.222.222
- Mục đích
- OpenDNS (Cisco Umbrella) — lọc theo danh mục, lâu đời trong doanh nghiệp và gia đình.
- Khi nào nên dùng
- Bạn quen OpenDNS hoặc cần chính sách lọc linh hoạt qua tài khoản Cisco/OpenDNS.
Riêng tư & không lọc
Mullvad DNS
194.242.2.2 · Không log, không lọc
- Mục đích
- DNS của Mullvad — không log, không lọc, đi kèm triết lý riêng tư.
- Khi nào nên dùng
- Bạn ưu tiên riêng tư và không cần chặn quảng cáo; thường dùng cùng VPN Mullvad hoặc độc lập.
NextDNS
NextDNS (công cộng)
45.90.28.0 · 45.90.28.0 · DNS mã hóa, không lọc quảng cáo
- Mục đích
- Resolver công cộng NextDNS (45.90.28.0) — DNS mã hóa, không cần đăng ký.
- Khi nào nên dùng
- Bạn muốn thử NextDNS trước khi tạo profile riêng; hoặc cần DNS mã hóa nhanh mà chưa có ID cấu hình.
NextDNS mặc định không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Nếu muốn chặn quảng cáo phải mua gói trả phí. Tạo tài khoản và dùng profile ID trong mục Tùy chỉnh nếu muốn cấu hình riêng.NextDNS · Lightnode SGN
38.60.253.211 · Edge HCM — lightnode-sgn-1
- Mục đích
- Máy chủ edge NextDNS tại Hồ Chí Minh (Lightnode) — đo trực tiếp tới PoP.
- Khi nào nên dùng
- Bạn ở miền Nam hoặc kết nối qua hướng TP. Hồ Chí Minh; so sánh xem edge có nhanh hơn resolver chung không.
Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Chỉ xuất hiện trong kiểm tra tốc độ — cài profile qua mục Tùy chỉnh nếu muốn dùng lâu dài.NextDNS · Viettel SGN
27.71.27.231 · Edge HCM — viettel-sgn-1
- Mục đích
- Edge NextDNS Hồ Chí Minh qua hạ tầng Viettel.
- Khi nào nên dùng
- Bạn dùng Viettel và muốn xem nhánh edge SGN có thấp hơn DNS mặc định không.
Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Kết quả phụ thuộc tuyến mạng — đo trên tab kiểm tra để quyết định. IPv6: 2401:5f80:5001:1f::b9.NextDNS · Lightnode HAN
38.54.31.178 · Edge HAN — lightnode-han-1
- Mục đích
- Máy chủ edge NextDNS tại Hà Nội (Lightnode).
- Khi nào nên dùng
- Bạn ở miền Bắc hoặc ISP có đường đi tốt tới Hà Nội; thử nếu DNS toàn cầu chậm.
Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Chỉ có trong kiểm tra tốc độ; URL edge có thể dùng ở mục DNS tùy chỉnh.NextDNS · Viettel HAN
171.244.57.202 · Edge HAN — viettel-han-1
- Mục đích
- Edge NextDNS Hà Nội qua hạ tầng Viettel.
- Khi nào nên dùng
- Thuê bao Viettel phía Bắc — so sánh với Zakshin và các DNS khác trên cùng mạng.
Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Nếu đây là DNS nhanh nhất, cân nhắc cấu hình DoH edge URL trong profile tùy chỉnh. IPv6: 2401:5f80:2001:a::328.
Sau khi chọn, vào Cấu hình DNS để tạo profile · Kiểm tra tốc độ trước khi quyết định