Máy chủ DNS Google 8.8.8.8, 8.8.4.4: IPv6 & cách cài đặt

Advertisement
Google Public DNS là gì?
DNS Google, tên chính thức là Google Public DNS, là resolver DNS miễn phí mà Google vận hành từ tháng 12 năm 2009. Resolver là máy chủ mà thiết bị của bạn hỏi để đổi một tên miền như github.com thành địa chỉ IP. Mặc định, nhà mạng cấp cho bạn resolver riêng của họ; resolver của Google là lựa chọn công cộng thay thế mà ai cũng dùng được bằng cách nhập 8.8.8.8 vào cài đặt mạng.
Các địa chỉ này được chọn để dễ nhớ, và chúng thuộc nhóm máy chủ DNS được dùng nhiều nhất trên internet. Google cho biết họ không dùng thông tin cá nhân từ dịch vụ này để nhắm mục tiêu quảng cáo, đồng thời công bố chính xác những gì được ghi lại (xem phần quyền riêng tư bên dưới).
Địa chỉ máy chủ DNS Google (IPv4 và IPv6)
Nhập các địa chỉ này vào bất kỳ ô cài đặt DNS nào. Hãy dùng cả hai: địa chỉ thứ hai là dự phòng khi thiết bị không kết nối được tới địa chỉ thứ nhất.
| Cài đặt | IPv4 | IPv6 |
|---|---|---|
| DNS ưu tiên / chính | 8.8.8.8 | 2001:4860:4860::8888 |
| DNS thay thế / phụ | 8.8.4.4 | 2001:4860:4860::8844 |
# Hỏi trực tiếp DNS Google (macOS, Linux, hoặc Windows có cài BIND tools)
dig @8.8.8.8 dnsrobot.net A +short
# Tương tự qua IPv6
dig @2001:4860:4860::8888 dnsrobot.net A +short
# Lệnh tương đương có sẵn trên Windows
nslookup dnsrobot.net 8.8.8.8Cả hai địa chỉ đều là anycast: Google công bố chúng từ các trung tâm dữ liệu khắp thế giới, và truy vấn của bạn đi tới trung tâm gần nhất trên mạng. 8.8.8.8 và 8.8.4.4 ngang hàng nhau; không địa chỉ nào là máy chủ dự phòng chậm hơn. Chênh lệch tốc độ nhỏ giữa chúng, như trong bài đo bên dưới, chỉ do định tuyến vào hôm đó.
Nếu kết nối của bạn có IPv6, hãy thêm cả cặp IPv6. Nếu không, thiết bị có thể tiếp tục gửi truy vấn IPv6 tới resolver của nhà mạng và âm thầm bỏ qua Google.
Advertisement
Địa chỉ Google DNS64 cho mạng chỉ có IPv6
Google còn vận hành dịch vụ DNS64. Trên mạng chỉ có IPv6, dịch vụ này tạo ra địa chỉ IPv6 cho các trang chỉ có IPv4, để gateway NAT64 có thể chuyển đổi lưu lượng. Bạn chỉ cần dịch vụ này nếu vận hành mạng chỉ có IPv6 với NAT64 dùng tiền tố chuẩn (well-known prefix) 64:ff9b::/96.
| Dịch vụ | Địa chỉ 1 | Địa chỉ 2 |
|---|---|---|
| Google Public DNS64 | 2001:4860:4860::6464 | 2001:4860:4860::64 |
DNS over HTTPS, DNS over TLS và JSON API
DNS thông thường trên cổng 53 không được mã hóa, nên nhà mạng và bất kỳ ai khác trên đường truyền đều đọc được tên miền bạn tra cứu. Google Public DNS còn trả lời qua các giao thức mã hóa:
DNS over HTTPS (DoH):
https://dns.google/dns-query. Chrome và Edge dùng địa chỉ này khi bạn chọn Google trong cài đặt DNS bảo mật; Firefox không có Google trong danh sách, nên hãy chọn Tùy chỉnh (Custom) ở đó và dán URL vào.DNS over TLS (DoT): hostname
dns.googletrên cổng 853. Đây là thứ bạn nhập vào cài đặt DNS riêng tư của Android.JSON API:
https://dns.google/resolve?name=example.com&type=Atrả về kết quả dạng JSON, rất tiện trong script và để kiểm tra nhanh trên trình duyệt.
# JSON API của Google: dùng được với curl thông thường
curl -s 'https://dns.google/resolve?name=dnsrobot.net&type=A'
# {"Status":0, ... "Answer":[{"name":"dnsrobot.net.","type":1,"TTL":300,"data":"172.67.150.248"}, ...],
# "Comment":"Response from 108.162.193.236."}Trường Comment cho biết Google đã hỏi máy chủ có thẩm quyền nào để lấy câu trả lời. Ở đây đó là một nameserver của Cloudflare, vì DNS của dnsrobot.net được lưu trữ trên Cloudflare.
Advertisement
Quyền riêng tư của DNS Google: những gì được ghi lại
Google mô tả cách ghi nhật ký trong trang quyền riêng tư của Google Public DNS. Google giữ hai loại nhật ký:
Nhật ký tạm thời chứa địa chỉ IP đầy đủ của bạn và truy vấn. Google xóa chúng trong vòng 24 đến 48 giờ, và dùng chúng để chống lạm dụng và khắc phục sự cố.
Nhật ký vĩnh viễn lưu một phần mẫu các truy vấn đã bỏ địa chỉ IP. Thay vào đó, chúng lưu vị trí ở cấp thành phố hoặc khu vực, cùng các chi tiết như ASN của mạng bạn, tên được tra cứu và loại bản ghi.
Google cho biết họ không kết hợp các nhật ký này với thông tin cá nhân từ tài khoản Google hay các dịch vụ khác của Google, ngoại trừ để xử lý vấn đề bảo mật và lạm dụng.
EDNS Client Subnet (ECS): Google chuyển 24 bit đầu của địa chỉ IPv4 của bạn (56 bit với IPv6), hoặc ít hơn, tới máy chủ DNS của website khi máy chủ đó hỗ trợ ECS. Điều này giúp CDN đưa bạn tới máy chủ ở gần. 1.1.1.1 của Cloudflare không làm vậy.
Như vậy là ít hơn nhiều resolver nhà mạng lưu giữ, nhưng nhiều hơn 1.1.1.1, vốn cắt bớt địa chỉ IP ngay lập tức và không bao giờ ghi địa chỉ đầy đủ xuống ổ đĩa. Cả hai dịch vụ đều không giấu các lượt tra cứu khỏi nhà mạng trừ khi bạn dùng DoH hoặc DoT.
DNS Google có chặn gì không?
Không. Google cho biết Google Public DNS không chặn hay lọc bất kỳ loại tên miền nào, ngoại trừ một số trường hợp hiếm hoi liên quan đến bảo mật hoặc pháp lý. Dịch vụ có xác thực DNSSEC, nên tên miền có chữ ký lỗi sẽ thất bại với SERVFAIL thay vì trả về một câu trả lời có thể bị giả mạo. Nếu muốn lọc nội dung, hãy dùng resolver được thiết kế cho việc đó:
| Nhà cung cấp | DNS chính | DNS phụ | Bộ lọc |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Không có |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Không có |
| Cloudflare for Families | 1.1.1.3 | 1.0.0.3 | Phần mềm độc hại và nội dung người lớn |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Tên miền độc hại |
| OpenDNS FamilyShield | 208.67.222.123 | 208.67.220.123 | Nội dung người lớn (cấu hình sẵn) |
Advertisement
So sánh DNS Google, Cloudflare và Quad9: bài đo tốc độ của chúng tôi
8.8.8.8 có nhanh hơn 1.1.1.1 không? Điều đó phụ thuộc vào mạng của bạn, nên chúng tôi đã đo thử. Ngày 4 tháng 10 năm 2026, chúng tôi gửi cho mỗi resolver 15 lượt tra cứu một tên miền phổ biến (đã có trong cache) và 15 lượt tra cứu các tên hoàn toàn mới (chưa có trong cache) từ hai địa điểm ở Ấn Độ: một đường truyền gia đình Jio ở bang Andhra Pradesh và máy chủ web của chúng tôi trong một trung tâm dữ liệu ở Navi Mumbai. Bảng dưới đây ghi thời gian phản hồi trung vị.
| Resolver | Mạng gia đình: có cache | Mạng gia đình: chưa cache | Trung tâm dữ liệu: có cache | Trung tâm dữ liệu: chưa cache |
|---|---|---|---|---|
| Cloudflare 1.1.1.1 | 26 ms | 148 ms | 3 ms | 71 ms |
| Cloudflare 1.0.0.1 | 26 ms | 146 ms | 2 ms | 136 ms |
| Google 8.8.8.8 | 53 ms | 116 ms | 3 ms | 64 ms |
| Google 8.8.4.4 | 31 ms | 121 ms | 3 ms | 64 ms |
| Quad9 9.9.9.9 | 37 ms | 330 ms | 2 ms | 269 ms |
Trên toàn cầu, bảng xếp hạng resolver của DNSPerf (30 ngày gần nhất, xem ngày 4 tháng 10 năm 2026) cho thấy 1.1.1.1 nhỉnh hơn một chút, trung bình 13,63 ms so với 19,47 ms của Google và 21,62 ms của Quad9. Số liệu của chúng tôi từ Ấn Độ cho thấy vì sao con số trung bình có thể gây hiểu lầm.
Google thắng bài thử chưa cache trên cả hai mạng (116–121 ms trên mạng gia đình, 64 ms từ trung tâm dữ liệu), và đó là điều bạn cảm nhận khi truy cập một trang lần đầu. Cloudflare trả lời tên đã cache nhanh hơn trên mạng gia đình (26 ms so với 31 ms của 8.8.4.4 và 53 ms của 8.8.8.8). Từ trung tâm dữ liệu, mọi resolver đều trả lời tên đã cache trong 2–3 ms.
Vì vậy không có cái nào là "DNS nhanh nhất" ở mọi nơi. Khoảng cách giữa chúng chỉ vài chục mili giây, dù nghiêng về bên nào. Con số đó còn nhỏ hơn khoảng cách giữa một resolver công cộng tốt và một resolver nhà mạng chậm.
Cách cài đặt DNS Google (8.8.8.8)
Cài đặt trên router sẽ áp dụng cho mọi thiết bị dùng Wi-Fi của bạn. Hãy cài trên từng thiết bị khi bạn không đổi được router, hoặc với laptop và điện thoại hay mang ra ngoài.
Advertisement
Trên router
Đăng nhập trang quản trị của router, thường là 192.168.1.1 hoặc 192.168.0.1. Hướng dẫn đăng nhập router của chúng tôi có địa chỉ và mật khẩu mặc định của hơn 25 hãng router và nhà mạng.
Mở phần cài đặt Internet, WAN hoặc DHCP và tìm các ô DNS.
Chuyển DNS từ tự động sang thủ công và nhập 8.8.8.8 và 8.8.4.4. Nếu có phần IPv6, hãy nhập 2001:4860:4860::8888 và 2001:4860:4860::8844.
Lưu lại, rồi kết nối lại các thiết bị (hoặc khởi động lại router) để chúng nhận thay đổi.
Trên Windows 11 và 10
Mở Cài đặt → Mạng & Internet, chọn Wi-Fi hoặc Ethernet, rồi nhấp vào kết nối của bạn.
Bên cạnh Gán máy chủ DNS, nhấp Chỉnh sửa và chuyển sang Thủ công.
Trong IPv4, nhập 8.8.8.8 (DNS ưu tiên) và 8.8.4.4 (DNS thay thế). Windows 11 cho phép đặt DNS qua HTTPS thành Bật (mẫu tự động) cho từng địa chỉ, trong bản tiếng Anh là On (automatic template).
Trong IPv6, nhập 2001:4860:4860::8888 và 2001:4860:4860::8844, rồi nhấp Lưu.
Windows 10 không có tùy chọn DNS riêng trong Cài đặt. Nhấn Win + R, chạy
ncpa.cpl, nhấp chuột phải vào card mạng và mở Thuộc tính → Giao thức Internet Phiên bản 4 (TCP/IPv4) → Thuộc tính → Sử dụng các địa chỉ máy chủ DNS sau (bản tiếng Anh: Properties → Internet Protocol Version 4 (TCP/IPv4) → Properties → Use the following DNS server addresses). Các lệnh bên dưới dùng được trên cả hai phiên bản.
REM Command Prompt với quyền administrator. Thay "Wi-Fi" bằng tên card mạng của bạn
REM (xem danh sách bằng lệnh: netsh interface show interface)
netsh interface ipv4 set dnsservers name="Wi-Fi" source=static address=8.8.8.8 validate=no
netsh interface ipv4 add dnsservers name="Wi-Fi" address=8.8.4.4 index=2 validate=no
ipconfig /flushdnsTrên macOS và Linux
macOS: Cài đặt Hệ thống → Mạng → Wi-Fi → Chi tiết → DNS, nhấp + và thêm 8.8.8.8, 8.8.4.4 cùng hai địa chỉ IPv6.
Linux dùng systemd-resolved (ví dụ bản desktop của Ubuntu và Fedora): đặt cho từng kết nối trong NetworkManager, hoặc dùng
resolvectlnhư bên dưới. Đừng sửa tay/etc/resolv.conftrên các hệ thống này; tệp đó sẽ bị tạo lại.
# macOS
networksetup -setdnsservers Wi-Fi 8.8.8.8 8.8.4.4 2001:4860:4860::8888 2001:4860:4860::8844
# Linux (NetworkManager): thay "Home Wi-Fi" bằng tên kết nối của bạn
nmcli con mod "Home Wi-Fi" ipv4.dns "8.8.8.8 8.8.4.4" ipv4.ignore-auto-dns yes
nmcli con up "Home Wi-Fi"
# Linux (systemd-resolved, có hiệu lực đến lần kết nối lại tiếp theo; thay wlan0 bằng tên giao diện mạng của bạn)
sudo resolvectl dns wlan0 8.8.8.8 8.8.4.4
resolvectl status wlan0Trên Android và iPhone
Android 9 trở lên: mở Cài đặt → Mạng & Internet → DNS riêng tư (nằm trong Nâng cao trên một số điện thoại), chọn Tên máy chủ của nhà cung cấp DNS riêng tư (Private DNS provider hostname) và nhập dns.google. Cách này mã hóa các lượt tra cứu và hoạt động trên cả dữ liệu di động lẫn Wi-Fi.
iPhone và iPad: Cài đặt → Wi-Fi, chạm (i) bên cạnh mạng của bạn, rồi Định cấu hình DNS → Thủ công. Xóa các mục hiện có và thêm 8.8.8.8 và 8.8.4.4. Cài đặt này chỉ áp dụng cho đúng mạng Wi-Fi đó.
Cách kiểm tra bạn đang dùng DNS Google
Google công bố một tên miền đặc biệt, trả lời bằng địa chỉ của bên đã hỏi nó. Hãy chạy lệnh mà không chỉ định máy chủ, để truy vấn đi qua cài đặt thông thường của bạn:
# Windows, macOS hoặc Linux
nslookup -type=TXT o-o.myaddr.l.google.com
# Đang dùng DNS Google: bạn nhận được một địa chỉ của Google (thường là 172.253.x.x hoặc 74.125.x.x)
# cùng một dòng "edns0-client-subnet".
# Không dùng Google: bạn nhận được địa chỉ resolver của nhà mạng hoặc VPN.
# Kiểm tra DNSSEC: tên miền cố tình bị lỗi này phải thất bại
dig @8.8.8.8 dnssec-failed.org | grep status
# status: SERVFAILNếu kết quả vẫn hiển thị nhà mạng, nghĩa là có thứ gì đó đang ghi đè cài đặt của bạn: router phát địa chỉ của chính nó, VPN, hoặc cài đặt DNS bảo mật riêng của trình duyệt. Sau mỗi lần thay đổi, hãy xóa cache DNS để câu trả lời cũ không làm sai lệch bài thử.
8.8.8.8 không hoạt động? Nguyên nhân thường gặp
Bản thân Google Public DNS rất hiếm khi ngừng hoạt động. Khi nó có vẻ bị lỗi, nguyên nhân thường là một trong những điều sau:
Mạng của bạn can thiệp vào DNS. Một số nhà mạng, khách sạn và tường lửa văn phòng chuyển hướng mọi truy vấn trên cổng 53 tới resolver của họ, nên việc đặt 8.8.8.8 trong cài đặt chẳng thay đổi gì. Bài thử
o-o.myaddr.l.google.comở trên sẽ hiển thị một địa chỉ không phải của Google khi điều này xảy ra. DoH hoặc DoT tới dns.google thường giúp vượt qua, nếu mạng cho phép.Trang đăng nhập Wi-Fi (captive portal). Trên Wi-Fi khách sạn, sân bay và quán cà phê, trang đăng nhập thường chỉ hiện ra qua DNS của chính mạng đó. Hãy đặt DNS về tự động, đăng nhập, rồi chuyển lại.
Tường lửa chỉ cho phép DNS nội bộ. Mạng công ty và trường học thường chặn cổng 53 và 853 tới các resolver bên ngoài. Ở đó, hãy dùng resolver của mạng.
Tên miền có DNSSEC bị lỗi. Google xác thực chữ ký. Nếu DNSSEC của một tên miền bị cấu hình sai, Google trả về SERVFAIL trong khi resolver không xác thực có thể vẫn trả về địa chỉ. Việc sửa lỗi thuộc về phía tên miền.
Giới hạn tốc độ truy vấn. Google cho phép tối đa 1.500 truy vấn mỗi giây từ mỗi địa chỉ IPv4 (hoặc mỗi dải IPv6 /64). Người dùng gia đình không bao giờ chạm tới mức đó, nhưng một máy chủ email bận rộn hoặc trình thu thập dữ liệu (crawler) dùng chung một IP thì có thể.
Câu trả lời cũ trong cache. Sau khi chuyển, các câu trả lời đã lưu vẫn nằm trên thiết bị cho đến khi TTL hết hạn. Hãy xóa cache và thử lại.
Nếu không trang nào tải được, hãy làm theo hướng dẫn của chúng tôi về lỗi DNS server not responding. Nếu chỉ một trang lỗi với DNS_PROBE_FINISHED_NXDOMAIN, vấn đề thường nằm ở bản ghi của chính tên miền đó; xem cách sửa lỗi NXDOMAIN.
8.8.8.8 có phải DNS nhanh nhất với bạn?
Chạy DNS Speed Test của DNS Robot ngay trên trình duyệt. Công cụ đo Google, Cloudflare và Quad9 bằng các truy vấn DNS-over-HTTPS chưa cache và xếp hạng chúng theo thời gian phản hồi trung vị trên mạng của bạn.
Thử DNS Speed TestAdvertisement
Câu hỏi thường gặp
Google Public DNS dùng 8.8.8.8 và 8.8.4.4 cho IPv4, 2001:4860:4860::8888 và 2001:4860:4860::8844 cho IPv6. Hãy nhập cả hai địa chỉ của mỗi cặp để thiết bị có địa chỉ dự phòng.