[TÓPICO DEDICADO] NextDNS - Servidor de DNS na Nuvem

  • Iniciador de Tópicos Iniciador de Tópicos werlitong
  • Data de Início Data de Início
Ele vai substituir o c6 fazendo autenticação pppoe.

Vai substituir o C6... No Openwrt é possível instalar o NextDNS CLI ou até mesmo o pacote... Rodando o NextDNS CLI tem cache local e faz uso de todas as funcionalidades do NextDNS que será aplicada em todos os dispositivos da rede (que não estejam rodando o aplicativo ou setado o DNS).
maravilha! depois ainda posso vender meu c6 no olx entao! kkkk
vou procurar no aliexpress, tem loja oficial la?
 
maravilha! depois ainda posso vender meu c6 no olx entao! kkkk
vou procurar no aliexpress, tem loja oficial la?
Eu não sei qual cupom o rapaz utilizou pra pagar 455 nele, mas vou deixar o link de cada coisa necessária.

Nanopi 4GB + case de metal sem fan R$ 514

Fonte 5v 4A EU PLUG (pode usar um de celular 5v3A mas não é recomendado pelo fabricante) R$ 80 com frete

Cartão SD Sandisk extreme pro 32gb R$ 60
 
Acho que entendi, basta colocar o servidor dns na rede e aplicar o ip do dns no roteador, certo?
Eu pensava que ele tinha de ficar tipo no meio: cabo de internet -> servidor dns (notebook ou raspberry) -> roteador -> meus dispositivos
Entao posso testar configurar um servidor dns no meu computador e acessar de outro na rede, se der certo vejo a melhor forma de ter um servidor dns em casa.
A solução que o pessoal citou com nanopi é a ideal realmente e ele faria o papel do C6 na autenticação. Pode manter ele apenas como router WIFI.
Aqui em casa eu tinha um notebook Dell com a tela estragada e usei ele como DNS. Ele fica na rede como um dispositivo normal rodando um Adguard Home e coloquei o IP dele no router como servidor de DNS.
 
Última edição:
Pois é, quando configura direto no celular ou usa o app do next as requisições são feitas de forma criptografada e a operadora não consegue redirecionar.
Parece que não vai ter muita opção a não ser usar dessa forma. Dai para ter essa solução na rede local teria que ter um server teu rodando o servidor de dns.
Aqui em casa peguei um note Dell antigo, coloquei um linux ubuntu server e instalei o adguard home para essa solução.
depois das dicas de ter um servidor dns openwrt em casa e tal, pesquisando e testando em um virtualbox, descobri que basta instalar no openwrt o pacote do nextdns (agora tem oficialmente no openwrt) e indicar o id da minha configuração do site nextdns!
e descobri que meu Archer c6 tem uma imagem de firmware do openwrt, assim como meu AP Unifi AC-Lite... agora é tomar coragem de modificar o firmware de um desses dois equipamentos pra testar isso, se funcionar não preciso comprar o nanopi!!!!
 
Última edição:
resolvi ficar so no nextdns, deixa openwrt com adguard home pra outro tempo!
 
Última edição:
Uma dúvida: Não consigo adicionar minhas próprias listas de bloqueio? Só posso selecionar a que eles colocam lá disponíveis?

Estou tentando adicionar umas listas que já tenho confiança e me atendem, mas não achei aonde.

Outra dúvida: entrei em https://ping.nextdns.io/ e verifiquei que o ping "edgeuno-for" tem apenas 19 ms, o que seria ótimo pra mim. Mas nos meus testes, está dando em torno de 70ms, o que acredito que seja a operadora enviando a requisição pra São Paulo ou Rio, ao invés de Fortaleza, correto? Aí não posso fazer nada. :nooo:


EDIT:

Me respondendo:

O Nextdns não permite a adição de lista de terceiros para bloqueio. Uma pena, pois iria utilizar no meu Router Travel e colocar as listas que utilizo no Pihole e tenho confiança.

Vi que o problema de ping já aconteceu com um amigo aqui. Nem seria problema pra mim, pois iria usar o serviço no meu Router, então tanto faz. Só as listas de bloqueio que me deixaram um pouco preso, mas verei o que faço.
 
Última edição:
Voltei a testar o nextdns, aparentemente meu provedor voltou a ter estabilidade com ele, a média de latência está a mesma do dns do google, média de 50~60ms, então tá valendo o uso dele agora.

Usando a configuração básica dele, apenas adicionei o dns primário/secundário no roteador e o DoH nos navegadores e o DoT em dns privado no celular, assim fazendo o bloqueio correto, também setei o dns dele no windows, para que o mesmo faça a forma correta de bloqueio do mesmo nos ads. Até o momento está ok, vou usar as listas padrão que vem setadas nelas, apenas adicionei a oisd, pois não vejo necessidade das outras.

Espero que fique estável, desisti de openwrt e afins no momento, pois não adianta tentar utilizar suas várias funcionabilidades se não tenho hardware forte para isso, então o next é uma mão na roda para o momento.
 
Que boa noticia! Aqui na Vivo em Porto Alegre estava pegando anycast 2 pra Paris, e não tinha jeito de resolverem.
Pena que pra chegar em edgeuno-poa pela Vivo estou indo a Curtiba e voltando, pelos quase 40 ms que mostra.

edgeuno-sao 26 ms (anycast1)
zepto-sao 29 ms
anexia-sao 29 ms (anycast2)
edgeuno-cwb 29 ms (ultralow2)
anexia-rio 29 ms
edgeuno-rio 32 ms
edgeuno-poa 37 ms (ultralow1)
edgeuno-bsb 44 ms
edgeuno-bue 49 ms
anexia-bue 53 ms

Devem estar com server dentro da rede da Embratel, que esta dando 6ms pro edgeuno-poa:

edgeuno-poa 6 ms (ultralow1)
edgeuno-sao 21 ms
zepto-sao 24 ms (anycast1)
anexia-rio 28 ms
edgeuno-rio 30 ms
anexia-sao 30 ms
edgeuno-bsb 48 ms
edgeuno-bue 48 ms
edgeuno-cwb 52 ms (ultralow2)
zepto-iad 147 ms (anycast2)
anexia-bue 159 ms
 
Que boa noticia! Aqui na Vivo em Porto Alegre estava pegando anycast 2 pra Paris, e não tinha jeito de resolverem.
Pena que pra chegar em edgeuno-poa pela Vivo estou indo a Curtiba e voltando, pelos quase 40 ms que mostra.



Devem estar com server dentro da rede da Embratel, que esta dando 6ms pro edgeuno-poa:
Dentro da rede da Embratel não está, pois é da Edgeuno, mas a Claro está fazendo peering em poa.
 
Screenshot-20220718-122121-Chrome.jpg

Poa está ok.
 
De POA é esse:
ipv4-edgeuno-poa-1.edge.nextdns.io
Blz, testei aqui a Claro/Embratel estão se conectando mesmo pelo PTT de POA e funciona muito bem.

Já a Vivo está fazendo uma volta doida e pegando a level 3 pra entregar em POA:

Rastreando a rota para ipv4-edgeuno-poa-1.edge.nextdns.io [200.25.42.136]
com no máximo 30 saltos:

1 <1 ms <1 ms <1 ms 192.168.15.1
2 1 ms 1 ms 1 ms
3 1 ms 1 ms 1 ms xxx.dynamic.adsl.gvt.net.br [191.30.9.223]
4 * * * Esgotado o tempo limite do pedido.
5 * * * Esgotado o tempo limite do pedido.
6 36 ms 35 ms 35 ms ae1.11.edge1.PortoAlegre5.level3.net [4.69.208.33]
7 52 ms 41 ms 41 ms 8.242.29.178
8 38 ms 37 ms 37 ms 200.25.42.136
 
Blz, testei aqui a Claro/Embratel estão se conectando mesmo pelo PTT de POA e funciona muito bem.

Já a Vivo está fazendo uma volta doida e pegando a level 3 pra entregar em POA:
neste caso é necessário intervenção e interesse da operadora em melhorar a rota.
 
Srs. o AdGuard DNS tá na versão 2.0 e pra quem se cadastrar até o final de semana, ganha o plano "Starter Plus" até dia 31/OUT, este plano é idêntico ao Individual Pago, vale o teste.



:bem: Servidor em Singapura é foda, ao menos deveria apontar pro de Miami.
 
Última edição:
Blz, testei aqui a Claro/Embratel estão se conectando mesmo pelo PTT de POA e funciona muito bem.

Já a Vivo está fazendo uma volta doida e pegando a level 3 pra entregar em POA:

Sou de Poa, usuario Vivo, e eh isso mesmo, edgeuno-sp esta com ping melhor que o edgeuno-poa :(
 
Aqui dá a seguinte mensagem:

"Este dispositivo está usando NextDNS sem configuração.
Certifique-se de vincular seu endereço IP na seção "IP vinculado" abaixo."

Nessa mesma página fala para configurar o ddns para resolver esta questão de vinculamento, mas como configura isso? Nunca mexi com ddns, meu roteador é um mi router 3g, com firmware asuswrt, nele tem isso de ddns nas configurações. Meu provedor é cgnat em ipv4, mas tem ipv6 funcional, para efeito de informação.
 
Aqui dá a seguinte mensagem:

"Este dispositivo está usando NextDNS sem configuração.
Certifique-se de vincular seu endereço IP na seção "IP vinculado" abaixo."

Nessa mesma página fala para configurar o ddns para resolver esta questão de vinculamento, mas como configura isso? Nunca mexi com ddns, meu roteador é um mi router 3g, com firmware asuswrt, nele tem isso de ddns nas configurações. Meu provedor é cgnat em ipv4, mas tem ipv6 funcional, para efeito de informação.
Acredito que só vai conseguir configurar o ddns se tiver IPv4 público.
 

Users who are viewing this thread

Voltar
Topo