thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
bảo mật chắc như nhau cũng là ông lớn cả, còn riêng tư thì theo lý thuyết nextdns sẽ hơn còn thực tế thì, dữ liệu trên server của họ thì ai biết đc
1e77d4952812c35bde3af99f9fd0c8ca0048ed148ca32b714d8f43acf12f3b12.webp
Thank mod
Mà em đang dùng Cf y hệt theo post của ad thì giờ em có cần vào đâu để chạy update bộ lọc ko ạ hay là mod set trong code nó auto update rồi
 
Để lại mail mình invite bản vip cho dùng. Bảo mật riêng tư thì ko có nào tuyệt đối cả. Mà lưu ý, khi mình invite vip nextdns cho dùng, bạn nhớ tắt log trong profile của bạn là được. NextDNS sẽ ko log lại bất cứ gì. Ko ai thấy, kể cả mình là chủ acc.
Đã gữi email cho bác. Tks bác.
 
@Fioren
Mod ơi về bảo mật, riêng tư thì cái Cloudflare này so với Nextdns thế nào ạ
Em đang tính mua nextdns trải nghiệm
Người dùng cuối thì không cần thiết quan tâm tới bảo mật hay riêng tư, vì biết hay không cũng không giải quyết được

Các dịch vụ như Cloudflare Gateway, NextDNS ... ngoài log cung cấp ở cấp độ user tùy chỉnh tại giao diện .... bản thân họ bắt buộc phải lưu log ở cấp độ server, nếu gặp lỗi, server bị tấn công .... còn có log để biết lý do, cách xử lý, log làm bằng chứng

Các dịch vụ DNS tuyên bố không lưu log thường là theo nghĩa đen, bản thân họ sẽ không lưu/giữ lại log (sau quá trình phân giải), còn thực tế bất cứ khi nào phân giải dns, quá trình đó đã phải tồn tại, không trong RAM thì cũng ở cache ... dù khá khó để đọc hay lấy các thông tin này nhưng lý thuyết vẫn có để bị đọc ngược

Cloudflare tuyên bố là lưu khoảng 5% log, kiểm tra ngẫu nhiên hàng giờ, sau đó sẽ xóa đi
NextDNS thì tôi nhớ bản thân họ chủ động lưu lại kết quả log làm cache cho nhiều user khác

Ở góc độ người dùng cuối, thường dùng DNS ngoài để tránh bị các nhà mạng theo dõi, chặn các domain cần truy cập, hoặc thêm tính năng, ví dụ chặn facebook ở thiết bị A, mở ra vào 17-21h, phân giải domain A bằng dịch vụ DNS A, domain B bằng dịch vụ DNS B hay domain C bằng 1 IP tùy chỉnh ... chủ yếu bypass các trang bị nhà mạng chặn và tối ưu tốc độ phân giải

Nói chung trừ vài quốc gia hơi đặc thù, kiểu Trung Quốc, Thổ Nhĩ Kỳ, Irắc ... họ chặn búa xua, mới cần cấu hình phức tạp, ở VN thì cứ nện DNS bất kì có DoH chạy uptime tốt 1 chút là được, Cloudflare Gateway hay NextDNS đều thừa tốt, thừa an toàn, thừa bảo mật ... cho các nhu cầu thông thường ... ông nào thích ẩn danh, riêng tư này nọ thì dùng proxy, vpn .... các kiểu chứ quan tâm dns làm gì
 
Hướng dẫn dùng Cloudflare Gateway + Cloudflare warp vpn
Mục đích của việc kết hợp này để có thể dùng warp vpn vừa để fake ip, vừa có thể chặn qc được.
Yêu cầu: Cần có thẻ credit card hoặc debit (thẻ ảo cũng được)
1/ Cài đặt trên Cloudflare:
Vào đây:
QKizofX.png

Ở # trên vì đã bỏ qua bước nhập credit card, cho nên giờ phải nhập vào. Chọn Free plan, sau đó làm theo hướng dẫn để nhập credit card vào.
Sau đó khi nhập xong vào đây:
X6Mw48f.png

Điền Group name theo sở thích, tích chọn Select As Default Group, mục Group configuration phần Selector chọn Email rồi điền email của mình vào. Nếu muốn share cho người thân hoặc bạn bè cùng xài cùng thì chọn Add include mục Selector chọn Emails ending in bên Value thì điền @gmail.com. Là bạn bè người thân có thể dùng địa chỉ gmail để tham gia vào nhóm cloudflare của bạn.
Sau đó vào đây để tạo phương thức đăng nhập:
yVmZ1xm.png

dyPwNeQ.png

Nob7U8h.png

Sau đó vào đây để cấp quyền cho warp:
72FX5Bb.png

fm0U4tK.png

s7TpOVl.png

Tương tự như bước trên điền thông tin vào, điền email giống bước trên. Và nhớ kiểm tra phần Assign a group đã chọn cái Group đã tạo bước trên chưa. Cũng như trên nếu cần share ra cho người khác dùng chung thì c mục Selector chọn Emails ending in bên Value thì điền @gmail.com. Rồi bấm Save
eXWLwDU.png

Sau đó vào đây:
iqlDxsM.png

Đây là domain dùng để đăng nhập warp trên thiết bị, nhớ domain này:
BMlJiw5.png

2/ Cài đặt Warp lên thiết bị
Vào đây tải về
1.1.1.1 — The free app that makes your Internet faster. (https://1.1.1.1/)
a/ Cài đặt trên điện thoại (android):


Backup hình: https://imgur.com/a/RctqtHV
CF giờ họ có giao diện mới em ko tìm đc mục Applications giống như ở bước 1 mod @Fioren ơi
Em loay hoay 1 hồi thì vô đc cái link này để tạo có đúng ko nhỉ ?
 
CF giờ họ có giao diện mới em ko tìm đc mục Applications giống như ở bước 1 mod @Fioren ơi
Em loay hoay 1 hồi thì vô đc cái link này để tạo có đúng ko nhỉ ?
chả biết ngồi mò đi, cf cứ 1-2 tháng là đổi giao diện rồi đây còn chả biết làm nữa rồi
99284a9186ef0fd780662ad71faaf62c33fb285542dd3d35767f37f71fca92b4.webp
 
chả biết ngồi mò đi, cf cứ 1-2 tháng là đổi giao diện rồi đây còn chả biết làm nữa rồi
99284a9186ef0fd780662ad71faaf62c33fb285542dd3d35767f37f71fca92b4.webp
Thank mod. Em làm được rồi
Cơ mà giờ em kết nối với Vpn của cloudflare xong check ip vẫn ra server ở VN, Cf có server ở vn rồi ạ? Em tưởng phải là ở Hongkong chứ
 
Thank mod. Em làm được rồi
Cơ mà giờ em kết nối với Vpn của cloudflare xong check ip vẫn ra server ở VN, Cf có server ở vn rồi ạ? Em tưởng phải là ở Hongkong chứ
kiểu nó có cái node ở vn, rồi sẽ chạy theo luồng của cf qua datacenter ở hongkong hoặc singapore rổi từ đó đi tới ip đích. Ip đích sẽ nhận là quốc gia hong kong hoặc singapore chứ k phải vn
 
Người dùng cuối thì không cần thiết quan tâm tới bảo mật hay riêng tư, vì biết hay không cũng không giải quyết được

Các dịch vụ như Cloudflare Gateway, NextDNS ... ngoài log cung cấp ở cấp độ user tùy chỉnh tại giao diện .... bản thân họ bắt buộc phải lưu log ở cấp độ server, nếu gặp lỗi, server bị tấn công .... còn có log để biết lý do, cách xử lý, log làm bằng chứng

Các dịch vụ DNS tuyên bố không lưu log thường là theo nghĩa đen, bản thân họ sẽ không lưu/giữ lại log (sau quá trình phân giải), còn thực tế bất cứ khi nào phân giải dns, quá trình đó đã phải tồn tại, không trong RAM thì cũng ở cache ... dù khá khó để đọc hay lấy các thông tin này nhưng lý thuyết vẫn có để bị đọc ngược

Cloudflare tuyên bố là lưu khoảng 5% log, kiểm tra ngẫu nhiên hàng giờ, sau đó sẽ xóa đi
NextDNS thì tôi nhớ bản thân họ chủ động lưu lại kết quả log làm cache cho nhiều user khác

Ở góc độ người dùng cuối, thường dùng DNS ngoài để tránh bị các nhà mạng theo dõi, chặn các domain cần truy cập, hoặc thêm tính năng, ví dụ chặn facebook ở thiết bị A, mở ra vào 17-21h, phân giải domain A bằng dịch vụ DNS A, domain B bằng dịch vụ DNS B hay domain C bằng 1 IP tùy chỉnh ... chủ yếu bypass các trang bị nhà mạng chặn và tối ưu tốc độ phân giải

Nói chung trừ vài quốc gia hơi đặc thù, kiểu Trung Quốc, Thổ Nhĩ Kỳ, Irắc ... họ chặn búa xua, mới cần cấu hình phức tạp, ở VN thì cứ nện DNS bất kì có DoH chạy uptime tốt 1 chút là được, Cloudflare Gateway hay NextDNS đều thừa tốt, thừa an toàn, thừa bảo mật ... cho các nhu cầu thông thường ... ông nào thích ẩn danh, riêng tư này nọ thì dùng proxy, vpn .... các kiểu chứ quan tâm dns làm gì
Đang dùng cái serverless của bác trên safari ios 26. Bác có biết sao nó hay bị out tất cả tài khoản đăng nhập như bị xoá cookies sau vài ngày ko
 
Đang dùng cái serverless của bác trên safari ios 26. Bác có biết sao nó hay bị out tất cả tài khoản đăng nhập như bị xoá cookies sau vài ngày ko
Tình huống đang dùng bản serverless-edge-dns-gateway, trên iOS. sử dụng trình duyệt Safari, tài khoản đăng nhập, sau vài ngày, các tài khoản đang đăng nhập bị out?

Tình huống này thường không liên quan tới chuyện dùng DNS gì, DNS chỉ có tác dụng phân giải domain, ví dụ domain.com -> IP 1.2.3.4, DNS không có quyền hạn tới cookie để ảnh hưởng tới vấn đề đăng nhập

Vấn đề đăng nhập trong bao lâu thường do tùy chọn lưu cookie khi đăng nhập trên trình duyệt, cái này trình duyệt tự quản lý

Tôi không dùng Safari để đăng nhập tài khoản, nên không quá chắc vì sao, các ứng dụng khác (facebook, google, youtube ....) thì thấy giữ đăng nhập bình thường cả mà
 
Tình huống đang dùng bản serverless-edge-dns-gateway, trên iOS. sử dụng trình duyệt Safari, tài khoản đăng nhập, sau vài ngày, các tài khoản đang đăng nhập bị out?

Tình huống này thường không liên quan tới chuyện dùng DNS gì, DNS chỉ có tác dụng phân giải domain, ví dụ domain.com -> IP 1.2.3.4, DNS không có quyền hạn tới cookie để ảnh hưởng tới vấn đề đăng nhập

Vấn đề đăng nhập trong bao lâu thường do tùy chọn lưu cookie khi đăng nhập trên trình duyệt, cái này trình duyệt tự quản lý

Tôi không dùng Safari để đăng nhập tài khoản, nên không quá chắc vì sao, các ứng dụng khác (facebook, google, youtube ....) thì thấy giữ đăng nhập bình thường cả mà
Mình cũng nghĩ như vậy, nhưng hôm nay lại bị. Đúng là các app thì ko bị ảnh hưởng.
Fork nguyên github của bác sang luôn hay do dùng free nhỉ. Trước đó mình dùng next thì ko có tình trạng này

Hỏi Gemini thì nó tl thế này, mình ko làm về kỹ thuật nên ko biết có ảnh hưởng không?
Lỗi sập DNS cục bộ (ServFail): Nếu Worker bị lỗi (crash) khi xử lý truy vấn, kết nối mạng sẽ biểu hiện như bị đứt. Một số ứng dụng bảo mật cao khi mất kết nối máy chủ xác thực quá lâu có thể tự động vô hiệu hóa phiên đăng nhập
 
Sửa lần cuối:
Mình cũng nghĩ như vậy, nhưng hôm nay lại bị. Đúng là các app thì ko bị ảnh hưởng.
Fork nguyên github của bác sang luôn hay do dùng free nhỉ. Trước đó mình dùng next thì ko có tình trạng này

Hỏi Gemini thì nó tl thế này, mình ko làm về kỹ thuật nên ko biết có ảnh hưởng không?
Lỗi sập DNS cục bộ (ServFail): Nếu Worker bị lỗi (crash) khi xử lý truy vấn, kết nối mạng sẽ biểu hiện như bị đứt. Một số ứng dụng bảo mật cao khi mất kết nối máy chủ xác thực quá lâu có thể tự động vô hiệu hóa phiên đăng nhập
Thứ duy nhất hơi lăn tăn là nếu cài đặt mặc định serverless sẽ dùng domain miễn phí, không rõ Cloudflare có giới hạn gì ở các domain free đạng pages.dev không, xưa tôi chạy R2 thì nhớ các domain free bị giới hạn tài nguyên, kiểu nhiều kết nối quá, nó tự ngắt (Cloudflare ghi cụ thể vào doc, còn pages.dev không thấy nói)

Kiểm chứng nhanh nhất thì thử chạy qua thèng doh.bibica.net vài ngày (hoặc dùng custom domain), xem có gặp tình huống bị đá tài khoản ra không?

Trên iOS tôi dùng trình duyệt chỉ để đọc báo :D không login bao giờ nên không thấy tình huống này
 
Mình cũng từng gặp vấn đề tương tự với worker DNS. Thường là do worker bị timeout hoặc lỗi xử lý, làm gián đoạn kết nối. Bạn thử kiểm tra lại code worker hoặc chuyển sang dùng cái khác như NextDNS cho ổn định.
Tks bác. Quay lại nextdns thì đến sáng nay chưa thấy bị lại
 
Mình cũng từng gặp vấn đề tương tự với worker DNS. Thường là do worker bị timeout hoặc lỗi xử lý, làm gián đoạn kết nối. Bạn thử kiểm tra lại code worker hoặc chuyển sang dùng cái khác như NextDNS cho ổn định.
hình như do project của bác bibica, em mới fork của rethinkdns về cũng cloudflare worker dùng nhòe cả ngày không ngất 1 lần nào cực mượt
 
hình như do project của bác bibica, em mới fork của rethinkdns về cũng cloudflare worker dùng nhòe cả ngày không ngất 1 lần nào cực mượt
Dùng cái gì thấy hiệu quả, hợp với nhu cầu thì dùng

Cụ thể như trường hợp của tôi, viết riêng serverless cho thèng doh.bibica.net, vì rethinkdns không đáp ứng được nhu cầu về lượng request và ECS trả về mà :D
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.241
Quay lại
Lên đầu trang