thảo luận Hướng dẫn dùng Cloudflare Zero Trust

Block list của em đây ạ
View attachment 2327630
Bạn dùng sai list rồi. https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt dùng cho add on của trình duyệt, bạn áp vào DNS nên bị chặn sai

Nếu muốn dùng list Adguard thì xài list này, file dạng host đã convert cho DNS


Ủa?? Adguard DNS filter đang chặn cdn của zalo hả?

thì cái hostvn của thím ko có thì chỉ có cái còn lại, mình đoán vậy :D
 
thì cái hostvn của thím ko có thì chỉ có cái còn lại, mình đoán vậy :D

Bạn dùng sai list rồi. https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt dùng cho add on của trình duyệt, bạn áp vào DNS nên bị chặn sai

Nếu muốn dùng list Adguard thì xài list này, file dạng host đã convert cho DNS
Chắc do script action chuyển đổi từ rule sang domain bị nhầm lẫn đó. Chứ cái link đó adguard dns xài và áp dụng định dạng rule lọc dns cho các sản phẩm như Adguard Home. Có thể nhầm lẫn gì đó ở script chuyển đổi chăng?!
 
Chắc do script action chuyển đổi từ rule sang domain bị nhầm lẫn đó. Chứ cái link đó adguard dns xài và áp dụng định dạng rule lọc dns cho các sản phẩm như Adguard Home. Có thể nhầm lẫn gì đó ở script chuyển đổi chăng?!
list đó đúng r, nhưng ko dùng được cho hosts file.
1707311371898.png
 
Mình chỉ để đúng 1 list này, sau đó chạy lại Update Filter Lists nhưng cũng không được.
Chạy chỉ 1 list của hostVN cũng bị như vậy. Mình check list tên miền trong file của hostVN có những cái này, ko biết có liên quan đến lỗi mình đang gặp ko nữa.

240.zaloapp.ads.zdn.vn
480.zaloapp.ads.zdn.vn
adtima-static.aka.zdn.vn
stc-support-app-brand.zdn.vn
zaloads-480.zdn.vn
zplayer-trk.zdn.vn

Mình có thử lại link DoT của NexDNS với blocklist như bên dưới thì Zalo hiển thị hình ảnh bình thường.
1707315750516.png
 
Mình chỉ để đúng 1 list này, sau đó chạy lại Update Filter Lists nhưng cũng không được.
Chạy chỉ 1 list của hostVN cũng bị như vậy. Mình check list tên miền trong file của hostVN có những cái này, ko biết có liên quan đến lỗi mình đang gặp ko nữa.

240.zaloapp.ads.zdn.vn
480.zaloapp.ads.zdn.vn
adtima-static.aka.zdn.vn
stc-support-app-brand.zdn.vn
zaloads-480.zdn.vn
zplayer-trk.zdn.vn

Mình có thử lại link DoT của NexDNS với blocklist như bên dưới thì Zalo hiển thị hình ảnh bình thường.
View attachment 2328333
Chắc bạn sai ở đâu rồi đó, mấy list đó không chặn hình ảnh của zalo
Về DoT, như hình trước là bạn gắn sai link nên không save được
Bạn vào Location của Cloudflare, lấy link DNS over TLS gắn vào chỗ đó mới save được
 
Chắc bạn sai ở đâu rồi đó, mấy list đó không chặn hình ảnh của zalo
Về DoT, như hình trước là bạn gắn sai link nên không save được
Bạn vào Location của Cloudflare, lấy link DNS over TLS gắn vào chỗ đó mới save được
À, có bác hỏi là sao em ko dùng DoT mà dùng DoH,em bảo là dùng DoH ko add dc vào cài đặt DNS nên ko lưu dc, nên em phải dùng DoT ạ. Trong ảnh em chụp là em add link DoH nên ko lưu dc. Chắc em mò thêm hoặc tạo lại xem sao vậy
 
À, có bác hỏi là sao em ko dùng DoT mà dùng DoH,em bảo là dùng DoH ko add dc vào cài đặt DNS nên ko lưu dc, nên em phải dùng DoT ạ. Trong ảnh em chụp là em add link DoH nên ko lưu dc. Chắc em mò thêm hoặc tạo lại xem sao vậy
À vậy là người đó hỏi sai. DNS cho toàn bộ máy đt phải dùng DoT
DoH dùng cho trình duyệt
 
Bác cho em hỏi ngu, sao phải sài vercel làm gì vậy nhỉ, đẩy query lên thằng vercel rồi mới đi hỏi dns, vậy mình chạy 1 app ở local để lọc, xong cho nó đi hỏi dns ở server dns cho khỏe
vercel là proxy cái server dns của cf thôi, vercel có server vn khi đó proxy sẽ dùng line của vercel, là line của doanh nghiệp được ưu tiên, nếu cá cắn cáp thì sẽ đỡ lag hơn là kết nối trực tiếp với cf bằng line cá nhân của mình. Cơ mà không đứt cáp thì do nó đi lòng vòng thì sẽ lag hơn. Cái đó tùy vào tình trạng của mỗi người bị bóp quốc tế thì dùng vercel không thì thôi.
 
Mình chỉ để đúng 1 list này, sau đó chạy lại Update Filter Lists nhưng cũng không được.
Chạy chỉ 1 list của hostVN cũng bị như vậy. Mình check list tên miền trong file của hostVN có những cái này, ko biết có liên quan đến lỗi mình đang gặp ko nữa.

240.zaloapp.ads.zdn.vn
480.zaloapp.ads.zdn.vn
adtima-static.aka.zdn.vn
stc-support-app-brand.zdn.vn
zaloads-480.zdn.vn
zplayer-trk.zdn.vn

Mình có thử lại link DoT của NexDNS với blocklist như bên dưới thì Zalo hiển thị hình ảnh bình thường.
View attachment 2328333
Đây là list của mình, Zalo vẫn hiện hình ảnh đầy đủ
 

Attachments

  • Screenshot_2024-02-08-05-06-27-897_com.kiwibrowser.browser.jpg
    Screenshot_2024-02-08-05-06-27-897_com.kiwibrowser.browser.jpg
    438.1 KB · Views: 25
À vậy là người đó hỏi sai. DNS cho toàn bộ máy đt phải dùng DoT
DoH dùng cho trình duyệt
@tilamdong Làm gì có qui định nào trong việc điện thoại bắt buộc dùng DoT và máy tính dùng DoH, đâu bạn?

Tại sao các hãng sản xuất điện thoại không bỏ DoH (vẫn hỗ trợ giao thức này bình thường) ???

@vuhongson11206

Có rất nhiều giao thức, việc lựa chọn cái nào tuỳ thuộc vào cách thức triển khai, sử dụng và cả sở thích nữa.

Cùng phân tích một chút, hiện tại có DoT (DNS over TLS), DoQ (DNS over Quick), DoH và DoH3 (DNS over HTTPs).

Xét riêng giữa DoT và DoH thì:
  • Giống nhau: cùng sử dụng TLS, (trong khi DoH thêm HTTP/2 giữa DNS và TLS) trên nền TCP.
  • Khác nhau: DoT sử dụng cổng 853, DoH sử dụng cổng 443.
  • Nếu là trong môi trường doanh nghiệp muốn dễ dàng quản trị thì họ sẽ ưu tiên dùng DoT vì dễ dàng nhận biết và chặn lọc những dịch vụ khác, ngoại trừ DoT (cổng 853/tcp)
  • Nếu là người dùng cá nhân, trong môi trường mạng công cộng, việc sử dụng DoH với cổng 443, nó giống với các giao thức web HTTPs (443/tcp) phổ biến, do vậy khó bị phát hiện, chặn lọc hơn.
  • về mức độ triển khai thì DoT đơn giản hơn so với DoH nên về mặt lý thuyết nó giúp tiết kiệm năng lượng (nhất là trên các thiết bị di động), nhưng vì DNS nó rất nhẹ nên chênh lệch thực sự không quá rõ ràng và đáng kể nếu so với DoH.
  • Tương lai có thể là DoH3 và DoQ, sử dụng luồng (một phiên có nhiều luồng nhỏ) để truyền dữ liệu, do vậy tỉ lệ mất gói (packet loss) thấp hơn so với DoT và DoH, đặc biệt hữu dụng trên các thiết bị di động hoặc môi trường mạng mật độ cao, hay bị nghẽn. Nhưng đồng nghĩa với đó thiết bị đầu cuối cần nhiều CPU và pin để xử lý, mà DNS thì khá là nhẹ nên sự khác biệt là không quá rõ ràng giữa tất cả các giao thức kể trên.
 
Last edited:
nhờ thông tin của ct @nhutthanh22 vercel mở server thêm sv ở vn nên viết 1 bài hướng dẫn để tạo reverse proxy chuyển tiếp server dns cloudflare zerotrust hoặc bất kì server dns nào khác ví dụ adguard dns chẳng hạn về vn để ping tốt hơn, chống cá mập quấy phá. Lưu ý: Chống chỉ định với người dùng mạng vịt teo vì vịt teo đang bóp vercel :shame:
1/ Github:
Vào github, tạo repo mới ở đây
GwpiTIO.png

Đặt tên repo tùy thích, và nhớ để private, rồi nhấn Create
Github chuyển qua trang khác thì nhấn vào đây
Mq8WRjA.png

Chỗ Name your file đặt là vercel.json
Nội dung như sau:
Code:
{
  "version": 2,
  "routes": [
      {"src": "/(.*)","dest": "https://ABCXYZ.cloudflare-gateway.com/dns-query"}
  ]
}
Trong đó https://ABCXYZ.cloudflare-gateway.com/dns-query là địa chỉ DOH của cloudflare zero trust (xem lại #1 bước chuẩn bị)
Sau đó bấm Commit change.
2/ Vercel:
Vào vercel tạo tài khoản nhớ chọn hobby
O6Hxsff.png

Sau đó login bằng tài khoản github. Kế tiếp nó sẽ đòi nhập số điện thoại xác minh thì nhập vào...
Sau khi tạo xong tk thì bấm vào đây
7AxJR1b.png

Nó sẽ popup ra một cửa sổ thì bấm Install để cài app vercel vào github
Sau khi cài xong nó sẽ sổ ra các repo có trong tài khoản, chọn cái repo vừa tạo ở bước trên rồi bấm Import
1JjS6IS.png

Rồi bấm Deploy
3l9zorP.png

Chờ một lúc sau khi deploy xong thì nó hiện ra bảng như vậy là thành công (nó ghi This page isn't working ... thì kệ nó). Bấm Contiune to dashboard
1PbhxQn.png

Bảng tiếp theo mục domain sẽ là địa chỉ DoH mới để sử dụng, chỉ cần thêm https:// là được, ví dụ trong trường hợp này địa chỉ DoH là: https://test1234-iota.vercel.app
ZR9Fqe2.png

Nếu như thấy cái domain này xấu muốn đổi cái khác thì vào đây (có thể đổi miễn phí miễn là đuôi .vercel.app là được, hoặc bạn có domain riêng thì thêm vào)
H1DDwdN.png

Và phần quan trọng là test ping :sure:
wQYRYPH.png

Backup hinh: https://imgur.com/a/Yoj9Eph
Có cách nào xài cho vịt teo ko fen 🤡
 
Phàn nàn a7 quá nên hết lỗi định tuyến với vercel rồi thím, từ tết giờ truy cập bình thường
Để xíu mình nghịch, lâu rùi ko vào topic mới thấy cái này lạ lạ.
Mà sao mấy hôm này wf bị lỗi hoài ta :( toàn phải vào chạy tay huhu
 
Back
Top