thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Sợ là do cái DNS client của con router cùi, chắc chỉ có cách tìm cái thay thế, cần biết thêm thông tin thiết lập để biết được ưu nhược điểm mới suy thêm được.
đều là hàng của Cloudflare á bác
em add cái mặc định 1111 thì toàn màu xanh, dưới 100
nhưng em add cái zero trust thì toàn 500 đổ lên :(
 
đều là hàng của Cloudflare á bác
em add cái mặc định 1111 thì toàn màu xanh, dưới 100
nhưng em add cái zero trust thì toàn 500 đổ lên :(
Cái danh sách chặn quảng cáo tầm mấy trăm nghìn domain nhỉ, trước mình có nghe nói tới vụ tiết kiệm số domain (đoán là dùng * hoặc thậm chí RegExp), hay là do nhiều domain quá nó chậm nhỉ dù rất khó tin do máy chủ Cloudflare chắc chắn phải khủng.

Mà nó tệ quá thì chắc qua VietDNS, mình hiện chuyển router qua VietDNS từ khi nghe NextDNS không cho chơi IP chay nữa. :D
 
Mình chặn cho cả gia đình ấy, người cao tuổi hay bị lôi kéo vào mấy trang virus, cá độ, thuốc trường sinh bất tử...

CF mặc định nó không có ECS còn VietDNS đặt tại Việt Nam, nghiễm nhiên được ECS theo kiểu vị trí.
Vậy giờ nếu muốn chặn cho cả gia đình tối ưu nhất chỉ còn cách mượn máy từng người xong add native nextdns thôi bác nhỉ ? :D
 
Vậy giờ nếu muốn chặn cho cả gia đình tối ưu nhất chỉ còn cách mượn máy từng người xong add native nextdns thôi bác nhỉ ? :D
Trừ khi có router xịn hỗ trợ DNS mã hóa từ DoT đổ lên, còn không thì VietDNS cắm thẳng router hay tự đặt vào Secure DNS của từng thiết bị cho NextDNS.

Cũng có thể góp ý cho phía NextDNS không bỏ IP chay đi.
 
Trừ khi có router xịn hỗ trợ DNS mã hóa từ DoT đổ lên, còn không thì VietDNS cắm thẳng router hay tự đặt vào Secure DNS của từng thiết bị cho NextDNS.

Cũng có thể góp ý cho phía NextDNS không bỏ IP chay đi.
IP chay của NextDNS cũng là public DNS thôi mà thím, có chặn được gì đâu
2avLY9u.gif
 
Đến thời điểm này các script đã được viết lại hoàn toàn mà theo mình là đã hoàn thiện vì... chưa nghĩ ra chức năng gì thêm. Để dễ dàng cập nhật nhất thì vào Settings và xóa repo đi rồi fork lại, nhớ lưu lại những list các bạn sang sử dụng.

1695062743062.png


Các điểm khác biệt so với phiên bản ban đầu:
  • Hỗ trợ chạy trên Windows với Node.js do đã loại bỏ gần như toàn bộ Shell Script
  • Block tất cả subdomain thay vì chỉ domain được nhập vào.
  • Các định dạng hỗ trợ và cách nhận biết:
    • Hosts: có 127.0.0.1 hoặc 0.0.0.0 ở đầu
    • Domain + Subdomains: có bao gồm subdomain của domain
    • Adblock: có các ký tự ||, ^, $ hay các URL(URL sẽ được bỏ qua do DNS không chặn được)
    • Wildcard Asterisk: có dấu *. ở đầu
    • Wildcard Domains (hoạt động tốt nhất): chỉ bao gồm subdomain cần thiết và số lượng ít hơn định dạng Domain + Subdomain
  • Hỗ trợ chế độ siêu tốc với biến môi trường FAST_MODE
  • Hỗ trợ blocklist và allowlist từ biến môi trường ALLOWLIST_URLSBLOCKLIST_URLS
  • Hỗ trợ ngừng workflow cũ đang chạy trước khi chạy workflow mới trong GitHub Actions
  • Tốc dộ xử lý list nhanh hơn nhiều lần
  • Log rõ ràng hơn list nào sẽ được sử dụng, bao nhiêu domain đã được xử lý
Ví dụ các định dạng

HaGeZi
1695063500312.png


OISD
1695063757457.png


Log
1695064545972.png


1695064633520.png


Cách sử dụng script mới nhất:
  • Xóa repo cũ
  • Fork lại
  • Tạo thư mục .github/workflows
  • Copy auto_update_github_action.yml vào .github/workflows
  • Cách thêm biến môi trường tương tự như thêm secret
    • FAST_MODE: không thêm hoặc gán 0 sẽ chạy chế độ cũ, thêm và gán 1 sẽ chạy chế độ mới
    • ALLOWLIST_URLSBLOCKLIST_URLS: không thêm sẽ chạy list có sẵn, thêm thì mỗi list 1 dòng
      1695064261430.png
  • Chạy workflow
Lưu ý:
  • Cloudflare giới hạn số lượng request là 1200 mỗi 5 phút: https://developers.cloudflare.com/fundamentals/api/reference/limits/
  • Cách tính số lượng request: số lượng list cũ đã xóa + số lượng list mới + 1 request xóa rule cũ + 1 request tạo rule mới
    1695065269423.png

    1695065281203.png

    => 166 + 41 + 1 + 1 = 209 requests
  • Để chạy trên máy thì cài Node.js, copy file .env.example ra .env rồi điền giá trị và chạy theo thứ tự:
    Mã:
    npm install
    node download_lists.js
    node cf_gateway_rule_delete.js
    node cf_list_delete.js
    node cf_list_create.js
    node cf_gateway_rule_create.js
Như vậy với lần cập nhật này chỉ cần copy 1 file vào .github/workflows, sau đó thêm biến môi trường, có thay đổi gì thì sửa biến rồi chạy lại workflow là xong, không cần sửa file gì nữa :big_smile:
 
Sửa lần cuối:
Đến thời điểm này các script đã được viết lại hoàn toàn mà theo mình là đã hoàn thiện vì... chưa nghĩ ra chức năng gì thêm. Để dễ dàng cập nhật nhất thì vào Settings và xóa repo đi rồi fork lại, nhớ lưu lại những list các bạn sang sử dụng.

Xem tệp đính kèm 2079568

Các điểm khác biệt so với phiên bản ban đầu:
  • Hỗ trợ chạy trên Windows với Node.js do đã loại bỏ gần như toàn bộ Shell Script
  • Block tất cả subdomain thay vì chỉ domain được nhập vào.
  • Các định dạng hỗ trợ và cách nhận biết:
    • Hosts: có 127.0.0.1 hoặc 0.0.0.0 ở đầu
    • Domain + Subdomains: có bao gồm subdomain của domain
    • Adblock: có các ký tự ||, ^, $ hay các URL
    • Wildcard Asterisk: có dấu *. ở đầu
    • Wildcard Domains (hoạt động tốt nhất): chỉ bao gồm subdomain cần thiết và số lượng ít hơn định dạng Domain + Subdomain
  • Hỗ trợ chế độ siêu tốc với biến môi trường FAST_MODE
  • Hỗ trợ blocklist và allowlist từ biến môi trường ALLOWLIST_URLSBLOCKLIST_URLS
  • Hỗ trợ ngừng workflow cũ đang chạy trước khi chạy workflow mới trong GitHub Actions
  • Tốc dộ xử lý list nhanh hơn nhiều lần
  • Log rõ ràng hơn list nào sẽ được sử dụng, bao nhiêu domain đã được xử lý
Ví dụ các định dạng

HaGeZi
Xem tệp đính kèm 2079570

OISD
Xem tệp đính kèm 2079571

Log
Xem tệp đính kèm 2079576

Xem tệp đính kèm 2079578

Cách sử dụng script mới nhất:
  • Xóa repo cũ
  • Fork lại
  • Tạo thư mục .github/workflows
  • Copy auto_update_github_action.yml vào .github/workflows
  • Cách thêm biến môi trường tương tự như thêm secret
    • FAST_MODE: không thêm hoặc gán 0 sẽ chạy chế độ cũ, thêm và gán 1 sẽ chạy chế độ mới
    • ALLOWLIST_URLSBLOCKLIST_URLS: không thêm sẽ chạy list có sẵn, thêm thì mỗi list 1 dòng
      Xem tệp đính kèm 2079574
  • Chạy workflow
Lưu ý:
Như vậy với lần cập nhật này các bạn chỉ cần copy 1 file vào .github/workflows, sau đó là thêm biến môi trường, có thay đổi gì thì sửa biến rồi chạy lại workflow là xong, không cần sửa file gì nữa :big_smile:
Tuyệt vời. Cảm ơn bác.
 
Đến thời điểm này các script đã được viết lại hoàn toàn mà theo mình là đã hoàn thiện vì... chưa nghĩ ra chức năng gì thêm. Để dễ dàng cập nhật nhất thì vào Settings và xóa repo đi rồi fork lại, nhớ lưu lại những list các bạn sang sử dụng.

Xem tệp đính kèm 2079568

Các điểm khác biệt so với phiên bản ban đầu:
  • Hỗ trợ chạy trên Windows với Node.js do đã loại bỏ gần như toàn bộ Shell Script
  • Block tất cả subdomain thay vì chỉ domain được nhập vào.
  • Các định dạng hỗ trợ và cách nhận biết:
    • Hosts: có 127.0.0.1 hoặc 0.0.0.0 ở đầu
    • Domain + Subdomains: có bao gồm subdomain của domain
    • Adblock: có các ký tự ||, ^, $ hay các URL
    • Wildcard Asterisk: có dấu *. ở đầu
    • Wildcard Domains (hoạt động tốt nhất): chỉ bao gồm subdomain cần thiết và số lượng ít hơn định dạng Domain + Subdomain
  • Hỗ trợ chế độ siêu tốc với biến môi trường FAST_MODE
  • Hỗ trợ blocklist và allowlist từ biến môi trường ALLOWLIST_URLSBLOCKLIST_URLS
  • Hỗ trợ ngừng workflow cũ đang chạy trước khi chạy workflow mới trong GitHub Actions
  • Tốc dộ xử lý list nhanh hơn nhiều lần
  • Log rõ ràng hơn list nào sẽ được sử dụng, bao nhiêu domain đã được xử lý
Ví dụ các định dạng

HaGeZi
Xem tệp đính kèm 2079570

OISD
Xem tệp đính kèm 2079571

Log
Xem tệp đính kèm 2079576

Xem tệp đính kèm 2079578

Cách sử dụng script mới nhất:
  • Xóa repo cũ
  • Fork lại
  • Tạo thư mục .github/workflows
  • Copy auto_update_github_action.yml vào .github/workflows
  • Cách thêm biến môi trường tương tự như thêm secret
    • FAST_MODE: không thêm hoặc gán 0 sẽ chạy chế độ cũ, thêm và gán 1 sẽ chạy chế độ mới
    • ALLOWLIST_URLSBLOCKLIST_URLS: không thêm sẽ chạy list có sẵn, thêm thì mỗi list 1 dòng
      Xem tệp đính kèm 2079574
  • Chạy workflow
Lưu ý:
  • Cloudflare giới hạn số lượng request là 1200 mỗi 5 phút: https://developers.cloudflare.com/fundamentals/api/reference/limits/
  • Cách tính số lượng request: số lượng list cũ đã xóa + số lượng list mới + 1 request xóa rule cũ + 1 request tạo rule mới
    Xem tệp đính kèm 2079579
    Xem tệp đính kèm 2079580
    => 166 + 41 + 1 + 1 = 209 requests
  • Để chạy trên máy thì cài Node.js, copy file .env.example ra .env rồi điền giá trị và chạy theo thứ tự:
    Mã:
    npm install
    node download_lists.js
    node cf_gateway_rule_delete.js
    node cf_list_delete.js
    node cf_list_create.js
    node cf_gateway_rule_create.js
Như vậy với lần cập nhật này chỉ cần copy 1 file vào .github/workflows, sau đó thêm biến môi trường, có thay đổi gì thì sửa biến rồi chạy lại workflow là xong, không cần sửa file gì nữa :big_smile:
Ủa bộ lọc có url luôn hả cưng.
 
Đến thời điểm này các script đã được viết lại hoàn toàn mà theo mình là đã hoàn thiện vì... chưa nghĩ ra chức năng gì thêm. Để dễ dàng cập nhật nhất thì vào Settings và xóa repo đi rồi fork lại, nhớ lưu lại những list các bạn sang sử dụng.

Xem tệp đính kèm 2079568

Các điểm khác biệt so với phiên bản ban đầu:
  • Hỗ trợ chạy trên Windows với Node.js do đã loại bỏ gần như toàn bộ Shell Script
  • Block tất cả subdomain thay vì chỉ domain được nhập vào.
  • Các định dạng hỗ trợ và cách nhận biết:
    • Hosts: có 127.0.0.1 hoặc 0.0.0.0 ở đầu
    • Domain + Subdomains: có bao gồm subdomain của domain
    • Adblock: có các ký tự ||, ^, $ hay các URL(URL sẽ được bỏ qua do DNS không chặn được)
    • Wildcard Asterisk: có dấu *. ở đầu
    • Wildcard Domains (hoạt động tốt nhất): chỉ bao gồm subdomain cần thiết và số lượng ít hơn định dạng Domain + Subdomain
  • Hỗ trợ chế độ siêu tốc với biến môi trường FAST_MODE
  • Hỗ trợ blocklist và allowlist từ biến môi trường ALLOWLIST_URLSBLOCKLIST_URLS
  • Hỗ trợ ngừng workflow cũ đang chạy trước khi chạy workflow mới trong GitHub Actions
  • Tốc dộ xử lý list nhanh hơn nhiều lần
  • Log rõ ràng hơn list nào sẽ được sử dụng, bao nhiêu domain đã được xử lý
Ví dụ các định dạng

HaGeZi
Xem tệp đính kèm 2079570

OISD
Xem tệp đính kèm 2079571

Log
Xem tệp đính kèm 2079576

Xem tệp đính kèm 2079578

Cách sử dụng script mới nhất:
  • Xóa repo cũ
  • Fork lại
  • Tạo thư mục .github/workflows
  • Copy auto_update_github_action.yml vào .github/workflows
  • Cách thêm biến môi trường tương tự như thêm secret
    • FAST_MODE: không thêm hoặc gán 0 sẽ chạy chế độ cũ, thêm và gán 1 sẽ chạy chế độ mới
    • ALLOWLIST_URLSBLOCKLIST_URLS: không thêm sẽ chạy list có sẵn, thêm thì mỗi list 1 dòng
      Xem tệp đính kèm 2079574
  • Chạy workflow
Lưu ý:
  • Cloudflare giới hạn số lượng request là 1200 mỗi 5 phút: https://developers.cloudflare.com/fundamentals/api/reference/limits/
  • Cách tính số lượng request: số lượng list cũ đã xóa + số lượng list mới + 1 request xóa rule cũ + 1 request tạo rule mới
    Xem tệp đính kèm 2079579
    Xem tệp đính kèm 2079580
    => 166 + 41 + 1 + 1 = 209 requests
  • Để chạy trên máy thì cài Node.js, copy file .env.example ra .env rồi điền giá trị và chạy theo thứ tự:
    Mã:
    npm install
    node download_lists.js
    node cf_gateway_rule_delete.js
    node cf_list_delete.js
    node cf_list_create.js
    node cf_gateway_rule_create.js
Như vậy với lần cập nhật này chỉ cần copy 1 file vào .github/workflows, sau đó thêm biến môi trường, có thay đổi gì thì sửa biến rồi chạy lại workflow là xong, không cần sửa file gì nữa :big_smile:
Tâm huyết quá
Thank bác
 
Ai sài PC thì sài IP chay có server VN đó fen . Block ở trình duyệt thôi
tjRRqf6.gif
. Mà giờ nghe bảo các server VN của nextdns bị đóng port 53 rồi nên nghỉ khỏe
Mình thì trình duyệt cứ xài dns mặc định nhà mạng, rồi xài DoH của Nextdns cho lẹ, còn block đã có ublock thần thánh rồi
 
À để chú thích thêm. Hỗ trợ nghĩa là ném vào được xong rồi bỏ qua chứ không phải chặn URL :shame:
Mình không hỗ trợ kiểu đó không lại rơi vào tình trạng này
 

Tệp đính kèm

  • Screenshot_2023-09-19-09-56-29-054_org.triple.banana.jpg
    Screenshot_2023-09-19-09-56-29-054_org.triple.banana.jpg
    369 KB · Lượt xem: 100
Đến thời điểm này các script đã được viết lại hoàn toàn mà theo mình là đã hoàn thiện vì... chưa nghĩ ra chức năng gì thêm. Để dễ dàng cập nhật nhất thì vào Settings và xóa repo đi rồi fork lại, nhớ lưu lại những list các bạn sang sử dụng.

Xem tệp đính kèm 2079568

Các điểm khác biệt so với phiên bản ban đầu:
  • Hỗ trợ chạy trên Windows với Node.js do đã loại bỏ gần như toàn bộ Shell Script
  • Block tất cả subdomain thay vì chỉ domain được nhập vào.
  • Các định dạng hỗ trợ và cách nhận biết:
    • Hosts: có 127.0.0.1 hoặc 0.0.0.0 ở đầu
    • Domain + Subdomains: có bao gồm subdomain của domain
    • Adblock: có các ký tự ||, ^, $ hay các URL(URL sẽ được bỏ qua do DNS không chặn được)
    • Wildcard Asterisk: có dấu *. ở đầu
    • Wildcard Domains (hoạt động tốt nhất): chỉ bao gồm subdomain cần thiết và số lượng ít hơn định dạng Domain + Subdomain
  • Hỗ trợ chế độ siêu tốc với biến môi trường FAST_MODE
  • Hỗ trợ blocklist và allowlist từ biến môi trường ALLOWLIST_URLSBLOCKLIST_URLS
  • Hỗ trợ ngừng workflow cũ đang chạy trước khi chạy workflow mới trong GitHub Actions
  • Tốc dộ xử lý list nhanh hơn nhiều lần
  • Log rõ ràng hơn list nào sẽ được sử dụng, bao nhiêu domain đã được xử lý
Ví dụ các định dạng

HaGeZi
Xem tệp đính kèm 2079570

OISD
Xem tệp đính kèm 2079571

Log
Xem tệp đính kèm 2079576

Xem tệp đính kèm 2079578

Cách sử dụng script mới nhất:
  • Xóa repo cũ
  • Fork lại
  • Tạo thư mục .github/workflows
  • Copy auto_update_github_action.yml vào .github/workflows
  • Cách thêm biến môi trường tương tự như thêm secret
    • FAST_MODE: không thêm hoặc gán 0 sẽ chạy chế độ cũ, thêm và gán 1 sẽ chạy chế độ mới
    • ALLOWLIST_URLSBLOCKLIST_URLS: không thêm sẽ chạy list có sẵn, thêm thì mỗi list 1 dòng
      Xem tệp đính kèm 2079574
  • Chạy workflow
Lưu ý:
  • Cloudflare giới hạn số lượng request là 1200 mỗi 5 phút: https://developers.cloudflare.com/fundamentals/api/reference/limits/
  • Cách tính số lượng request: số lượng list cũ đã xóa + số lượng list mới + 1 request xóa rule cũ + 1 request tạo rule mới
    Xem tệp đính kèm 2079579
    Xem tệp đính kèm 2079580
    => 166 + 41 + 1 + 1 = 209 requests
  • Để chạy trên máy thì cài Node.js, copy file .env.example ra .env rồi điền giá trị và chạy theo thứ tự:
    Mã:
    npm install
    node download_lists.js
    node cf_gateway_rule_delete.js
    node cf_list_delete.js
    node cf_list_create.js
    node cf_gateway_rule_create.js
Như vậy với lần cập nhật này chỉ cần copy 1 file vào .github/workflows, sau đó thêm biến môi trường, có thay đổi gì thì sửa biến rồi chạy lại workflow là xong, không cần sửa file gì nữa :big_smile:
Tạm thời các bạn sửa dòng ref: "v1" thành ref: "main" trong file yml nhé, vì code mới nhất chưa vào branch v1 :angry:

Đã có code mới nhất
 
Sửa lần cuối:
Các bác cho e hỏi e muốn cho cả nhà cùng xài thì giờ e thêm dns vào thẳng router chính của nhà luôn, mà CF và nextdns chắc ko dc rồi vì chắc cả nhà xài là quá 300k request. Còn 1 cái nữa là vietdns mà mình thêm cái này vào router chính của cả nhà có an toàn ko ạ?
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.011
Quay lại
Lên đầu trang