thảo luận Hướng dẫn dùng Cloudflare Zero Trust

Bài viết này sẽ hướng dẫn dùng Cloudflare Zero Trust để làm server dns chặn quảng cáo, tracking..., cho điện thoại, trình duyệt, router... miễn phí, tương tự Nextdns nhưng không giới hạn lượt truy vấn dns, có ECS để trả server CDN gần với mình.
I/ Chuẩn bị:
1. Tài khoản Github:
Fork repo này:
t1N9jZF.png

9RsNEWI.png

2. Tài khoản Cloudflare:
https//dash.cloudflare.com/sign-up
a/ Sau đó vào đây:
https://one.dash.cloudflare.com
Chọn một cái tên ưng ý
Và nhớ chọn Free plan.
Bước tiếp theo cloudflare sẽ kêu nhập thẻ credit thì bấm vào đây để cancel
BrOApMz.png

Sau khi bấm cancel sẽ chuyển hướng tới trang chủ Cloudflare Zero Trust (https://one.dash.cloudflare.com), bấm vào đây:
ZGOdaZT.png

Tới đây chọn tên tùy sở thích và nhớ tích chọn 2 ô dưới để bật ECS giúp để cloudflare trả kết quả server CDN gần nhất với mình.
QfRRWfO.png

Bước tiếp theo sẽ là địa chỉ DOH và DOT của server mình vừa tạo:
gh5NWlL.png

b/ Sau đó vào đây lấy Account ID:
Cloudflare | Web Performance & Security (https://dash.cloudflare.com/?to=/:account/workers)
Account ID là dãy chữ số giữa 2 dấu / / này:
6i7Fgax.png

Ở vd này là dãy chữ số: de2b42770b857cb4829d7d7bf2c595c4
Rồi vào đây để tạo API Token:
rnxP2fm.png

Kéo xuống chọn mục này
XgAJURt.png

Chọn như hình:
kSBiOYv.png

Sau đó bấm Contiune to summary > Creat token > Nó sẽ hiện ra API Token, copy dãy chữ số này
II/ Chỉnh sửa trên github:
1. Sửa list adblock cần dùng:

Cần thêm các Variable như sau:
KwFjl3V.png

Trong đó:
ALLOWLIST_URLS là nơi chưa các link dẫn tới list bỏ chặn
BLOCKLIST_URLS là nơi chưa các link dẫn tới list chặn
Lưu ý:
ALLOWLIST_URLS value ở trên là dành cho ai muốn click link aff được thì điền vào, không thì không cần điền vào.

Lưu ý:
Nếu không vào được app ngân hàng vietcombank vào đây:
5cr4idf.png

FTON8Gf.png

Điền như sau:
kor5Xjn.png

Code:
^.*vietcombank\.com\.vn$
Sau đó lưu lại
Nếu như vẫn không vào được thì tắt EDNS đã bật ở bước trên.
2. Thêm API Cloudflare vào github:
Vào đây:
zO91mFN.png

Phần Name và Secret thêm lần lượt 4 lần theo bảng sau:
Name​
Secret​
CLOUDFLARE_API_TOKENNhập API key ở bước trên vào
CLOUDFLARE_ACCOUNT_IDNhập Account ID ở bước trên vào
CLOUDFLARE_ACCOUNT_EMAILEmail đăng kí Cloudflare
CLOUDFLARE_LIST_ITEM_LIMITNếu dùng free plan thì nhập vào 300000
3. Chạy workflow github:
Mở file này ra copy toàn bộ nội dung của file này
0qCAzkG.png

Rồi Vào đây
J9IbKSO.png

Paste toàn bộ nội dung này vào
Rồi sau đó bấm Commit
Làm xong thì vào đây để kiểm tra thấy nó đang chạy như vậy là ok
Fsm6sLW.png

Tầm khoảng 8-10 phút sau vào lại kiểm tra thấy nó đã có tích xanh là đã xong.

III/ Sử dụng:
DOH, DOT ở bước "chuẩn bị" để thêm vào thiết bị sử dụng thôi. Chi tiết xem thêm ở thread NextDNS
Đối với thiết bị iOS, Macbook thì ko có sẵn profile như bên NextDns thì vào trang web này:
DNS Profile Creator (https://dns.notjakob.com/tool.html)
Điền tên profile tùy sở thích, chọn DOT. Mục DoT server URL thì điền url ở bước "chuẩn bị"
NamwvKO.png

Bước tiếp theo bấm Sign profile, rồi bấm Download Profile

Website để kiểm tra dns đã hoạt động hay chưa:
Nếu web ghi ~70-100% là đã công

III/ Nâng cao:
Cách bypass các website không vào được:
thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27071761)
Cách chuyển tiếp server cloudflare về Việt Nam:
Cách thêm DDNS vào trong CF:
Cách 1:
https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27865653
Cách 2:
thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27197765)

Backup hình: https://imgur.com/a/ZvmX2SU
Sao e test Ad block đc có 3% nhỉ. E làm sai bước nào ạ ??
 
Sao e test Ad block đc có 3% nhỉ. E làm sai bước nào ạ ??
đừng dùng bác ạ, mấy trang đó chỉ test những domain chung, không thể đánh giá hiệu quả adblock được, làm chơi cho vui thôi à.
Còn nếu vẫn chưa được thì bác xem lại cái filter list add những gì, max dùng dns adblock kiểu này là 94%(k dùng ublock/content blocker)
 
Sao e test Ad block đc có 3% nhỉ. E làm sai bước nào ạ ??
fen ko có đưa ra cái gì fen để xem fen đã làm thế nào, thì hỏi thế t cũng chịu luôn sao mà biết đc fen sai ở đâu :surrender: có hình ảnh chỗ điền mấy cái variable hay link repo của fen ko?
 
fen ko có đưa ra cái gì fen để xem fen đã làm thế nào, thì hỏi thế t cũng chịu luôn sao mà biết đc fen sai ở đâu :surrender: có hình ảnh chỗ điền mấy cái variable hay link repo của fen ko?
Đây bác ạ ^^
 
đừng dùng bác ạ, mấy trang đó chỉ test những domain chung, không thể đánh giá hiệu quả adblock được, làm chơi cho vui thôi à.
Còn nếu vẫn chưa được thì bác xem lại cái filter list add những gì, max dùng dns adblock kiểu này là 94%(k dùng ublock/content blocker)
Hehe. E thấy nên cài thử thôi ạ.
Chứ block ads hay ko e dùng ko quan trọng lắm.
Thích tò mò thím ạ ^^
 
bạn kiểm tra lại xem, trong log fail báo lỗi
Error: The following secrets are required: CLOUDFLARE_API_TOKEN, CLOUDFLARE_ACCOUNT_ID
Ô, e vừa update lại. Xong vào action run cái update fiel thì mấy cái variable secret đó lại trắng tinh nhỉ?
 
Back
Top