DNS mã hóa · DoH / DoT

Cài đặt Zakshin DNS trên thiết bị

Tạo file cấu hình (.mobileconfig) và cài trên thiết bị để dùng Zakshin DNS trên mọi mạng — miễn phí, DNS mã hóa, lọc quảng cáo.

Mục đích và khi nào nên dùng

Tab Kiểm tra DNS nhanh nhất đo độ trễ DoH từ máy bạn tới từng nhà cung cấp — kết quả khác nhau theo ISP, vùng và thời điểm. Tốc độ chỉ là một phần: bạn cũng nên chọn DNS phù hợp mục đích (lọc quảng cáo, bảo mật, riêng tư…).

  • Chỉ cần nhanh: chọn DNS đứng đầu bảng xếp hạng sau 10 lần đo.
  • Cần chặn quảng cáo: Zakshin hoặc AdGuard (NextDNS mặc định không lọc; chặn quảng cáo cần gói trả phí).
  • Không muốn bị chặn nhầm: Cloudflare, Mullvad, AdGuard không lọc, hoặc Google.
  • Edge NextDNS (SGN/HAN): SGN là Hồ Chí Minh, HAN là Hà Nội — thử khi bạn ở Việt Nam và muốn tối ưu đường đi tới PoP gần nhất.

DNSSEC trên Zakshin DNS và YogaDNS

DNSSEC (DNS Security Extensions) xác thực phản hồi DNS bằng chữ ký số, giúp giảm nguy cơ giả mạo bản ghi (ví dụ cache poisoning). AdGuard Home trên server Zakshin có thể bật hoặc tắt DNSSEC — trạng thái hiện tại xem tại tab Dashboard.

ZakshinDNS.xml
Profile mặc định cho YogaDNS: đánh dấu dnssec_supported trên DoH, DoQ và DoT. (khuyên dùng).
ZakshinDNS_non_DNSSEC.xml
Không khai báo hỗ trợ DNSSEC — dùng khi AdGuard Home trên server đang tắt DNSSEC, để YogaDNS không coi resolver là DNSSEC-capable.

Hai file chỉ khác thuộc tính DNSSEC trên resolver; pool ZakshinDNS và endpoint lv.hainghia.net giống nhau. Cấu hình YogaDNS nằm ở Cấu hình DNS → Hướng dẫn cài đặt → YogaDNS.

  • Zakshin DNS

    103.27.237.41 · DNS của dự án — hỗ trợ Client ID AdGuard Home

    Mục đích
    DNS mã hóa của dự án Zakshin, chạy trên server tại Việt Nam, tích hợp lọc quảng cáo qua AdGuard Home.
    Khi nào nên dùng
    Bạn muốn dùng DNS của mình, có lọc quảng cáo/tracker.
    Nếu đo nhanh trên tab kiểm tra mà Zakshin thắng, đó thường là lựa chọn tốt cho mạng và vị trí của bạn. Trên Windows (YogaDNS), chọn file XML theo trạng thái DNSSEC — xem mục DNSSEC bên dưới.
  • Cloudflare

    1.1.1.1 · 1.1.1.1 — nhanh, riêng tư

    Mục đích
    DNS công cộng 1.1.1.1 — ưu tiên tốc độ và quyền riêng tư cơ bản, không lọc nội dung.
    Khi nào nên dùng
    Bạn cần DNS nhanh, ổn định, không muốn bị chặn thêm domain; phù hợp làm mặc định khi chỉ quan tâm độ trễ.
  • Google Public DNS

    8.8.8.8 · 8.8.8.8 — phổ biến toàn cầu

    Mục đích
    Google Public DNS (8.8.8.8) — phổ biến toàn cầu, tương thích rộng.
    Khi nào nên dùng
    Bạn cần DNS quen thuộc, dễ nhớ IP, hoặc so sánh tốc độ với DNS nhà mạng/ISP.
    Google thu thập dữ liệu sử dụng theo chính sách của họ — cân nhắc nếu bạn ưu tiên riêng tư tối đa.
  • Quad9

    9.9.9.9 · 9.9.9.9 — chặn mối đe dọa

    Mục đích
    DNS phi lợi nhuận chặn domain độc hại và botnet (9.9.9.9).
    Khi nào nên dùng
    Bạn muốn bảo mật mặc định mà không cần tài khoản; phù hợp máy tính và router cá nhân.
  • AdGuard DNS

    94.140.14.14 · Lọc quảng cáo và tracker

    Mục đích
    AdGuard DNS — lọc quảng cáo, tracker và một số mối đe dọa trên DNS.
    Khi nào nên dùng
    Bạn muốn giảm quảng cáo trên toàn mạng (điện thoại, TV, máy tính) mà không cài app từng thiết bị.
  • OpenDNS

    208.67.222.222 · Cisco Umbrella — 208.67.222.222

    Mục đích
    OpenDNS (Cisco Umbrella) — lọc theo danh mục, lâu đời trong doanh nghiệp và gia đình.
    Khi nào nên dùng
    Bạn quen OpenDNS hoặc cần chính sách lọc linh hoạt qua tài khoản Cisco/OpenDNS.
  • Mullvad DNS

    194.242.2.2 · Không log, không lọc

    Mục đích
    DNS của Mullvad — không log, không lọc, đi kèm triết lý riêng tư.
    Khi nào nên dùng
    Bạn ưu tiên riêng tư và không cần chặn quảng cáo; thường dùng cùng VPN Mullvad hoặc độc lập.
  • NextDNS (công cộng)

    45.90.28.0 · 45.90.28.0 · DNS mã hóa, không lọc quảng cáo

    Mục đích
    Resolver công cộng NextDNS (45.90.28.0) — DNS mã hóa, không cần đăng ký.
    Khi nào nên dùng
    Bạn muốn thử NextDNS trước khi tạo profile riêng; hoặc cần DNS mã hóa nhanh mà chưa có ID cấu hình.
    NextDNS mặc định không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Nếu muốn chặn quảng cáo phải mua gói trả phí. Tạo tài khoản và dùng profile ID trong mục Tùy chỉnh nếu muốn cấu hình riêng.
  • NextDNS · Lightnode SGN

    38.60.253.211 · Edge HCM — lightnode-sgn-1

    Mục đích
    Máy chủ edge NextDNS tại Hồ Chí Minh (Lightnode) — đo trực tiếp tới PoP.
    Khi nào nên dùng
    Bạn ở miền Nam hoặc kết nối qua hướng TP. Hồ Chí Minh; so sánh xem edge có nhanh hơn resolver chung không.
    Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Chỉ xuất hiện trong kiểm tra tốc độ — cài profile qua mục Tùy chỉnh nếu muốn dùng lâu dài.
  • NextDNS · Viettel SGN

    27.71.27.231 · Edge HCM — viettel-sgn-1

    Mục đích
    Edge NextDNS Hồ Chí Minh qua hạ tầng Viettel.
    Khi nào nên dùng
    Bạn dùng Viettel và muốn xem nhánh edge SGN có thấp hơn DNS mặc định không.
    Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Kết quả phụ thuộc tuyến mạng — đo trên tab kiểm tra để quyết định. IPv6: 2401:5f80:5001:1f::b9.
  • NextDNS · Lightnode HAN

    38.54.31.178 · Edge HAN — lightnode-han-1

    Mục đích
    Máy chủ edge NextDNS tại Hà Nội (Lightnode).
    Khi nào nên dùng
    Bạn ở miền Bắc hoặc ISP có đường đi tốt tới Hà Nội; thử nếu DNS toàn cầu chậm.
    Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Chỉ có trong kiểm tra tốc độ; URL edge có thể dùng ở mục DNS tùy chỉnh.
  • NextDNS · Viettel HAN

    171.244.57.202 · Edge HAN — viettel-han-1

    Mục đích
    Edge NextDNS Hà Nội qua hạ tầng Viettel.
    Khi nào nên dùng
    Thuê bao Viettel phía Bắc — so sánh với Zakshin và các DNS khác trên cùng mạng.
    Không chặn quảng cáo trong kiểm tra DNS nhanh nhất. Nếu đây là DNS nhanh nhất, cân nhắc cấu hình DoH edge URL trong profile tùy chỉnh. IPv6: 2401:5f80:2001:a::328.

Sau khi chọn, vào Cấu hình DNS để tạo profile · Kiểm tra tốc độ trước khi quyết định