dns.bibica.net v3 – Mosdns-x Native

Mosdns-x Native sử dụng Mosdns-x và lego (hỗ trợ tạo SSL), lego chỉ gọi khi tạo mới hoặc gia hạn SSL, không chạy ngầm, nên không tốn CPU và RAM

Mosdns-x Native thiết kế chạy trên các VPS cấu hình thấp nhất có thể

Bài viết đã được cập nhập ngắn gọn, dễ hiểu hơn so với bài viết gốc

Reinstall OS

Trên 1 VPS mới nên reinstall bản mặc định, tránh mọi lỗi linh tinh phát sinh, phiên bản của bin456789 có sẵn chọn port, cài vào là coi như VPS đã tự đổi port SSH, đỡ 1 số thao tác thủ công

sudo -s
cd ~
curl -O https://raw.githubusercontent.com/bin456789/reinstall/main/reinstall.sh
bash reinstall.sh debian 13
# root with a default password 123@@@

Basic Optimization

  • Cài đặt một số ứng dụng thiết yếu, tinh chỉnh cơ bản ban đầu, chú ý là bản script này xóa khá sạch các ứng dụng còn sót trên Debian 13, mặc định tắt logs hệ thống
apt install -y curl sudo && curl -fsSL go.bibica.net/vps | sudo bash -s -- -no-log -no-docker
  • Xong xuôi reboot lại VPS cho sạch sẽ

Cài đặt Mosdns-x Native

Cá nhân duy trì cài đặt tất cả mọi thứ vào thư mục /home, nên làm bash script cài đặt Mosdns-x và ledo tự động vào /home

wget -qO /home/setup-mosdns-x-native.sh https://go.bibica.net/mosdns-x && sudo bash /home/setup-mosdns-x-native.sh
  • Nhập domain muốn dùng và thông tin Cloudflare API Token

Mặc định SSL tự động gia hạn mỗi ngày, cập nhập các bộ lọc quảng cáo cũng đã chạy tự động, không cần quan tâm thêm

Cài đặt lại hoặc đổi domain khác, chạy lại setup-mosdns-x-native.sh

Nếu đổi VPS, copy toàn bộ dữ liệu từ /home, chép sang /home trên VPS mới, chạy setup-mosdns-x-native.sh chọn tùy chọn 2 Restore

  • Mosdns-x Native tạo sẵn 1 số command, nhớ duy nhất dns là đủ
MosDNS-X Commands:
  dns start    - Start service
  dns stop     - Stop service
  dns restart  - Restart service
  dns status   - Show status
  dns log      - View logs
  dns update   - Update to latest
  dns -v       - Show version

Dùng dns restart khi cần cập nhập cấu hình, thi thoảng chạy dns update để cập nhập Mosdns-x và lego lên bản mới nhất

Geo Firewall v3 – cài đặt tường lửa

  • Với các dịch vụ DNS public, nên cài firewall, hạn chế các kết nối rác từ các tool, bot khác
nano /home/setup-geo-firewall.sh

Mặc định cho phép user IP Việt Nam, Singapore, Japan, Hong Kong truy cập vào VPS

  • TCP port 22 2224 53 443 853
  • UDP port 53 443 853
# Allowed countries (ISO 3166-1 alpha-2 codes)
ALLOW_COUNTRIES=("VN" "SG" "JP" "HK")

# Services to be protected (ports open to allowed countries)
ALLOW_TCP_PORTS=("53" "443" "853")
ALLOW_UDP_PORTS=("53" "443" "853")
NO_RATELIMIT_TCP_PORTS=("22" "2224")  # GeoIP protected, but no rate-limit (e.g. SSH)

# Allow ICMP echo-request (ping) from allowed countries
ENABLE_PING=false

# RATE LIMIT (per IP, per port)
# If an IP sends more than RATE packets/sec (after BURST absorbed), it gets penalized.
# While penalized, only THROTTLE_RATE packets/sec are allowed for PENALTY_TIME seconds.
ENABLE_RATE_LIMIT=true
RATE_LIMIT_UDP=250          # Max packets/sec per IP (UDP)
RATE_LIMIT_TCP=500          # Max packets/sec per IP (TCP)
BURST_UDP=5000              # Allowed spike before rate-limit kicks in
BURST_TCP=5000              # Allowed spike before rate-limit kicks in
THROTTLE_RATE=5             # Packets/sec allowed while penalized
PENALTY_TIME=5              # Penalty duration (seconds, auto-refreshed if abuse continues)

Cần mở thêm port, thêm vào ALLOW_TCP_PORTS, ALLOW_UDP_PORTS, hoặc NO_RATELIMIT_TCP_PORTS các giá trị khác, dùng như mặc định là được

Các cấu hình liên quan tới RATE LIMIT, dùng mặc định là đủ, user thông thường sẽ không bao giờ dùng tới con số này

  • Điều chỉnh xong chạy cài đặt firewall
/home/setup-geo-firewall.sh

DoH DoT DoQ DoH3 đã cấu hình mở port sẵn, nếu VPS chạy qua các dịch vụ cloud như Amazon, Google, Oralce, Tencent …. cần vào quản trị mở các port TCP 53 443 853 – UDP 53 443 853

Bản Geo Firewall v3 theo mình đủ hiệu quả cho các nhu cầu sử dụng DNS thông thường, cũng gọi là nhà có khóa cửa 😀

Kết luận

Cá nhân vẫn thích dùng Caddy và chạy mọi thứ qua Docker, quản lý quen thuộc hơn, còn dùng trần như bản v3 thì được cái đơn giản, Mosdns-x sập hay lỗi, kết luận ngay do Mosdns-x, đỡ phải tìm hiểu nguyên nhân do ứng dụng nào

Theo tác giải thì Mosdns-x có thể đáp ứng 1000 user cùng sử dụng mà dùng loanh quanh 5% CPU trên các VPS cấu hình thấp, thèng dns.bibica.net trung bình 50 user, load average < 1%, nói chung trừ khi bạn có 10.000 user cùng dùng, cần theo dõi thêm, còn dưới mức này VPS cấu hình thấp nhất, giá rẻ nhất dùng vẫn thừa


Related Posts

Chính sách bình luận: Chúng tôi rất trân trọng các bình luận của bạn và cảm ơn thời gian bạn dành để chia sẻ ý tưởng và phản hồi.
Ghi chú: Những bình luận được xác định là spam hoặc chỉ mang tính quảng cáo sẽ bị xóa.

• Để cải thiện trải nghiệm bình luận, chúng tôi khuyến khích bạn tạo một tài khoản Gravatar. Thêm avatar vào tài khoản Gravatar sẽ giúp bình luận của bạn dễ nhận diện hơn đối với các thành viên khác.

• ✂️ Sao chép và 📋 Dán Emoji 💪 giúp bình luận thêm sinh động và thú vị!