Tưởng dựng con AdGuard lên là chặn hết quảng cáo? Nhầm to. Google, Meta và đám smart device đang "đi cửa sau" trên network nhà ông đấy.

Tưởng tượng một ngày đẹp trời, ông hì hục setup con AdGuard Home hoặc Pi-hole, load full list chặn quảng cáo, tracking các kiểu. Ông rung đùi nghĩ mình là "trùm mạng mẽo", làm chủ cuộc chơi, không thằng nào track được bố mày.
Nhưng đời không như mơ, và code không như thơ. Thực tế là cái mớ filter DNS của ông đang bị bọn thiết bị và app trong nhà nó coi như không tồn tại. Cay chưa?
Chuyện là một ông thần trên Reddit vừa phát hiện ra một sự thật phũ phàng (mà nhiều anh em SysAdmin già đời chắc cũng lờ mờ đoán ra). Ông này setup AdGuard Home, tự tin là nắm trùm network. Nhưng khi check log kỹ thì… ối dồi ôi:
Kết quả? Con DNS resolver của ông ngồi chơi xơi nước, log thì sạch đẹp, còn quảng cáo và tracking thì vẫn âm thầm chảy qua network như chưa hề có cuộc chia ly.
Ngay dưới bài phốt, anh em dev và homelab thi nhau vào chia sẻ các ngón nghề để "trị" đám thiết bị cứng đầu này. Dưới đây là mấy chiêu hay ho tôi lượm lặt được:
1. Chiêu "Gậy ông đập lưng ông" (Hack não routing) Một cao nhân (subcritikal) chia sẻ cách cực "khét": Gán luôn IP 8.8.8.8 cho con AdGuard local của mình (dùng BGP anycast hoặc IP alias).
Khi đám Google Home hay Android cố tình gọi về 8.8.8.8, hệ thống mạng sẽ lừa nó: "Ừ Google đây, em cần gì?". Nhưng thực ra nó đang nói chuyện với con server chặn quảng cáo của ông.
"Mày thích 8.8.8.8 hả? Anh chiều mày luôn, nhưng là 8.8.8.8 pha ke nhé."
2. Chiêu "Thiết quân luật" (NAT & Firewall Rules) Đây là cách chính thống và hiệu quả nhất mà dân chơi pfSense/OPNsense hay dùng:
Lúc này thiết bị vẫn tưởng nó đang chat với Google DNS, nhưng thực ra là đang bị firewall "xích cổ" dắt về nhà.
3. Chiêu "Được ăn cả, ngã về không" với Meta/Amazon Về vụ Meta (Facebook) hay Amazon Fire TV gộp chung quảng cáo vào CDN content:
Đúng chất dev cục súc, app láo nháo là bố xóa, thiết bị bố láo là bố vứt.
Anh em thấy đấy, cuộc chiến chặn quảng cáo và tracking chưa bao giờ là dễ ăn. Các Big Tech (Google, Meta) sống bằng ads, nên họ sẽ đẻ ra đủ thứ công nghệ (DoH, DoQ, QUIC, hardcoded IP...) để luồn lách qua cái filter bé nhỏ của anh em mình.
Bài học rút ra:
Túm cái váy lại: Mạng nhà mình thì mình phải là chủ. Đừng để cái loa thông minh nó khôn hơn ông!
Nguồn tham khảo: