thảo luận Hướng dẫn dùng Cloudflare Zero Trust

thấy ghi lấy từ web chongluadao.vn đó thím mà vào dữ liệu trên website chongluadao thì thấy mới nhất là tháng 9/2023
View attachment 2442722
1713170439021.png

công nhận em cũng xem trên web ko thấy gì mới, trong file thì thấy có thời gian update chắc là trigger auto hằng ngày
 
  • Có vẻ tự động chạy thì lỗi, nhưng re-run bằng tay thì lại đc, nay em cũng phải lên re-run lại
  • Tiện check lại block ads bằng list ở #1 thì giờ chỉ còn block đc 51% ở trang test #1, có vẻ bị out of date luôn rồi :v các bác có ai bị tương tự không...
Mình thì lúc nào cũng 89-91%.
 
Bài viết này sẽ hướng dẫn dùng Cloudflare Zero Trust để làm server dns chặn quảng cáo, tracking..., cho điện thoại, trình duyệt, router... miễn phí, tương tự Nextdns nhưng không giới hạn lượt truy vấn dns, có ECS để trả server CDN gần với mình.
I/ Chuẩn bị:
1. Tài khoản Github:
Fork repo này:
t1N9jZF.png

9RsNEWI.png

2. Tài khoản Cloudflare:
https//dash.cloudflare.com/sign-up
a/ Sau đó vào đây:
https://one.dash.cloudflare.com
Chọn một cái tên ưng ý
Và nhớ chọn Free plan.
Bước tiếp theo cloudflare sẽ kêu nhập thẻ credit thì bấm vào đây để cancel
BrOApMz.png

Sau khi bấm cancel sẽ chuyển hướng tới trang chủ Cloudflare Zero Trust (https://one.dash.cloudflare.com), bấm vào đây:
ZGOdaZT.png

Tới đây chọn tên tùy sở thích và nhớ tích chọn 2 ô dưới để bật ECS giúp để cloudflare trả kết quả server CDN gần nhất với mình.
QfRRWfO.png

Bước tiếp theo sẽ là địa chỉ DOH và DOT của server mình vừa tạo:
gh5NWlL.png

b/ Sau đó vào đây lấy Account ID:
Cloudflare | Web Performance & Security (https://dash.cloudflare.com/?to=/:account/workers)
Account ID là dãy chữ số giữa 2 dấu / / này:
6i7Fgax.png

Ở vd này là dãy chữ số: de2b42770b857cb4829d7d7bf2c595c4
Rồi vào đây để tạo API Token:
rnxP2fm.png

Kéo xuống chọn mục này
XgAJURt.png

Chọn như hình:
kSBiOYv.png

Sau đó bấm Contiune to summary > Creat token > Nó sẽ hiện ra API Token, copy dãy chữ số này
II/ Chỉnh sửa trên github:
1. Sửa list adblock cần dùng:

Cần thêm các Variable như sau:
KwFjl3V.png

Trong đó:
ALLOWLIST_URLS là nơi chưa các link dẫn tới list bỏ chặn
BLOCKLIST_URLS là nơi chưa các link dẫn tới list chặn
Lưu ý:
ALLOWLIST_URLS value ở trên là dành cho ai muốn click link aff được thì điền vào, không thì không cần điền vào.

Lưu ý:
Nếu không vào được app ngân hàng vietcombank vào đây:
5cr4idf.png

FTON8Gf.png

Điền như sau:
kor5Xjn.png

Code:
^.*vietcombank\.com\.vn$
Kéo xuống tích chọn Disable DNSSEC Validation
Sau đó lưu lại
Nếu như vẫn không vào được thì tắt EDNS đã bật ở bước trên.
2. Thêm API Cloudflare vào github:
Vào đây:
zO91mFN.png

Phần Name và Secret thêm lần lượt 4 lần theo bảng sau:
Name​
Secret​
CLOUDFLARE_API_TOKENNhập API key ở bước trên vào
CLOUDFLARE_ACCOUNT_IDNhập Account ID ở bước trên vào
CLOUDFLARE_ACCOUNT_EMAILEmail đăng kí Cloudflare
CLOUDFLARE_LIST_ITEM_LIMITNếu dùng free plan thì nhập vào 300000
3. Chạy workflow github:
Mở file này ra copy toàn bộ nội dung của file này
0qCAzkG.png

Rồi Vào đây
J9IbKSO.png

Paste toàn bộ nội dung này vào
Rồi sau đó bấm Commit
Làm xong thì vào đây để kiểm tra thấy nó đang chạy như vậy là ok
Fsm6sLW.png

Tầm khoảng 8-10 phút sau vào lại kiểm tra thấy nó đã có tích xanh là đã xong.

III/ Sử dụng:
DOH, DOT ở bước "chuẩn bị" để thêm vào thiết bị sử dụng thôi. Chi tiết xem thêm ở thread NextDNS
Đối với thiết bị iOS, Macbook thì ko có sẵn profile như bên NextDns thì vào trang web này:
DNS Profile Creator (https://dns.notjakob.com/tool.html)
Điền tên profile tùy sở thích, chọn DOT. Mục DoT server URL thì điền url ở bước "chuẩn bị"
NamwvKO.png

Bước tiếp theo bấm Sign profile, rồi bấm Download Profile

Website để kiểm tra dns đã hoạt động hay chưa:
Nếu web ghi ~70-100% là đã công

III/ Nâng cao:
Cách bypass các website không vào được:
thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27071761)
Cách chuyển tiếp server cloudflare về Việt Nam:
Cách thêm DDNS vào trong CF:
Cách 1:
https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27865653
Cách 2:
thảo luận - Hướng dẫn dùng Cloudflare Zero Trust (https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27197765)

Backup hình: https://imgur.com/a/ZvmX2SU
Thấy đang update bộ lọc thì xài dns không lọc được qc đúng k mod
 
@Fioren cụ chủ tịch có biết xài thằng power automate của mai cồ sốt ko nhỉ :adore:. Xưa nó có cái temp tự động xoá file sau XX ngày đang ngon lành mà h thấy nó đổi sang new design gì đó ngủm luôn :v.
 
Ko biết có phải do viettel ko mà 1 tuần này xài rethink, CF check adblcok đều chỉ được 3% @@ check wf vẫn thấy chạy bình thường ko failed, do bị gì nhỉ các fen
 
xóa hết repo đi rồi làm lại từ đâu

////
theo thông tin của ct @nhutthanh22 thì app vietcombank không vào được thì tắt dnssec thì sẽ vào đc bt không cần phải tắt edns, hướng dẫn đã có trên #1.
Confirm là hên xui nhé mod, test mạng fbt có line được line không. Vẫn cần tắt EDNS.
Không biết có liên quan không nhưng line nào có cgnat là bị lỗi :sexy_girl:
 
Back
Top