thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
có thể là số rule vượt quá 300k nên bị lỗi, thử xóa bớt vài cái mặc định xem. Và mấy cái list trong file get_recommended_whitelist.sh có khi nó đã whitelist mấy cái block fen cần, thử xóa hết đi xem nhé
giới hạn 300k rule là tổng toàn bộ các list hay tính trên 1 list vậy mod?
 
whitelist mình để ntn có sai lỗi gì ko các thím?
vì lọc thấy ko sạch bằng nextdns mà cùng filter như nhau: adguard filter + hostvn + abpvn
Mã:
# Use the provided lists or add you own
# https://oisd.nl/includedlists/whitelists
# by creating an empty whitelist.csv file
touch whitelist.csv

# declare an array of urls
urls=(
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/banks.txt
    # Commented out because it looks suspicious
    # https://www.aadvantageeshopping.com/adBlockWhitelist.php
    https://raw.githubusercontent.com/AdguardTeam/AdGuardSDNSFilter/master/Filters/exclusions.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/issues.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/mac.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/windows.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/android.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/sensitive.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/firefox.txt
    # Commented out because it whitelists sites including doubleclick.net and ad.atdmt.com
    # https://raw.githubusercontent.com/anudeepND/whitelist/master/domains/referral-sites.txt
 
Nếu mình muốn không bị giới hạn 300k rule thì mình chọn gói plan nào vậy ạ
 
Nếu mình muốn không bị giới hạn 300k rule thì mình chọn gói plan nào vậy ạ
Bác contact trực tiếp Cloudflare thử xem họ trả lời thế nào. Mình đọc một hồi thì thậm chí thấy cái 300k kia cũng không đúng.
Theo tài liệu thì acc free sẽ 100 lists mỗi lists max 1000 items => 100.000 items. Acc enterprise sẽ max 5000 items cho mỗi list => 500k.
300k kia có thể là chính sách cũ của Cloudflare. Tốt nhất là check với Cloudflare.
 
Ơ sao của mình dùng 4g nó lại đầy quảng cáo nhỉ? Wifi ngon lành.
Dù xem kỹ lại profile cả wifi lẫn 3g tích hết rồi
Bác vào đây xem tích chọn cái cellular này chưa
1691471446664.png

giới hạn 300k rule là tổng toàn bộ các list hay tính trên 1 list vậy mod?
Tổng 300k rule, không bao gồm những domain trùng nhau. Để biết bao nhiêu rule trùng nhau thì test bằng ublock origin, xóa hết toàn bộ lọc hiện tại, rồi thêm mấy list chặn domain của bác vào, rồi ngó chỗ network fillter là thấy
1691471567010.png

whitelist mình để ntn có sai lỗi gì ko các thím?
vì lọc thấy ko sạch bằng nextdns mà cùng filter như nhau: adguard filter + hostvn + abpvn
Mã:
# Use the provided lists or add you own
# https://oisd.nl/includedlists/whitelists
# by creating an empty whitelist.csv file
touch whitelist.csv

# declare an array of urls
urls=(
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/banks.txt
    # Commented out because it looks suspicious
    # https://www.aadvantageeshopping.com/adBlockWhitelist.php
    https://raw.githubusercontent.com/AdguardTeam/AdGuardSDNSFilter/master/Filters/exclusions.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/issues.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/mac.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/windows.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/android.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/sensitive.txt
    https://raw.githubusercontent.com/AdguardTeam/HttpsExclusions/master/exclusions/firefox.txt
    # Commented out because it whitelists sites including doubleclick.net and ad.atdmt.com
    # https://raw.githubusercontent.com/anudeepND/whitelist/master/domains/referral-sites.txt
Nếu bác thấy lỗi nhiều thì tốt nhất là nên xóa hết whitelist
@Fioren : Viết thêm HD đoạn tự động send report báo task đã hoàn thành vào bot telegram để tiện cho việc monitor đi. Chứ cái Ping URL trong repo ko biết xài sao. Chủ tịt biết thì khai sáng đi nào. (github action có gởi mail báo kết quả nhưng làm bot mess vô tele nó bờ rồ hơn)
Mình thấy cái này không cần thiết lắm vì ngày nào cũng chạy github workflow để update gateway, ngày nào cũng noti cũng phiền lắm.
 
Bác contact trực tiếp Cloudflare thử xem họ trả lời thế nào. Mình đọc một hồi thì thậm chí thấy cái 300k kia cũng không đúng.
Theo tài liệu thì acc free sẽ 100 lists mỗi lists max 1000 items => 100.000 items. Acc enterprise sẽ max 5000 items cho mỗi list => 500k.
300k kia có thể là chính sách cũ của Cloudflare. Tốt nhất là check với Cloudflare.
Ok anh Tìm Vợ.
 
Thôi, ở HN và dùng 3 chữ nên chắc vẫn ở với next, mấy bác dùng 7 chữ thấy ko ổn nhưng chắc do em dùng 3 chữ nên không thấy bị ảnh hưởng mấy, còn cái này bị giới hạn rule cũng hơi cấn cấn
 
Bác vào đây xem tích chọn cái cellular này chưa
Xem tệp đính kèm 2002569

Tổng 300k rule, không bao gồm những domain trùng nhau. Để biết bao nhiêu rule trùng nhau thì test bằng ublock origin, xóa hết toàn bộ lọc hiện tại, rồi thêm mấy list chặn domain của bác vào, rồi ngó chỗ network fillter là thấy
Xem tệp đính kèm 2002580

Nếu bác thấy lỗi nhiều thì tốt nhất là nên xóa hết whitelist

Mình thấy cái này không cần thiết lắm vì ngày nào cũng chạy github workflow để update gateway, ngày nào cũng noti cũng phiền lắm.
Tự chạy mỗi ngày thì hơi lãng phí tài nguyên. Nên tiết kiệm dù free. Nên mình chỉ set chạy tuần 1 lần thôi nên thấy làm con bot cho vui.
Script của tác giả đã tự động lọc các domain trùng nhau trong toàn bộ list mình add vào nên luôn là số lượng tối ưu rồi. Tác giả siêu phàm.
 
Thôi, ở HN và dùng 3 chữ nên chắc vẫn ở với next, mấy bác dùng 7 chữ thấy ko ổn nhưng chắc do em dùng 3 chữ nên không thấy bị ảnh hưởng mấy, còn cái này bị giới hạn rule cũng hơi cấn cấn
Bác chặn cả thế giới hả hay sao mà cần rules khủng thế. Nói chứ cái nào tiện thì dùng.
Mạng 4 chữ trong Saigon nextdns lỗi hoài.
 
Bác chặn cả thế giới hả hay sao mà cần rules khủng thế. Nói chứ cái nào tiện thì dùng.
Mạng 4 chữ trong Saigon nextdns lỗi hoài.
À, tại thấy mấy bộ lọc của next ngon và em không bị tình trạng lỗi lầm gì, phân giải dns test ở trang mấy bác trong này hay test thì ngon ơ, FF tầm khoảng 200ms, chromium thì tầm 65ms. Có chăng cay cái là có đúng cái doh3.nextdns.io ép nó chạy http3 được, còn mấy cái như yt, fb làm theo bác Fioren ép thử rồi, nó có nhận bản ghi http3 nhưng vẫn dùng http2, hơi cay cái vụ này thôi
 
Thôi, ở HN và dùng 3 chữ nên chắc vẫn ở với next, mấy bác dùng 7 chữ thấy ko ổn nhưng chắc do em dùng 3 chữ nên không thấy bị ảnh hưởng mấy, còn cái này bị giới hạn rule cũng hơi cấn cấn
Mình cũng 7 chữ miền nam vẫn sử dụng nextdns. Thiết bị đều chạy native dns nên tự động chuyển server khi sự cố, chỉ có router xài static IP như mikrotik phải dự phòng thêm server anycast
 
Vẫn thua Nextdns anycast nhỉ
 

Tệp đính kèm

  • Screenshot_20230808-181516~2.png
    Screenshot_20230808-181516~2.png
    188,5 KB · Lượt xem: 147
  • Screenshot_20230808-182330.png
    Screenshot_20230808-182330.png
    420,8 KB · Lượt xem: 144
  • Screenshot_20230808-181625.png
    Screenshot_20230808-181625.png
    417,1 KB · Lượt xem: 143
@Fioren xin bổ sung chỗ lịch chạy cập nhật cron: '0 3 * * 1'
Tớ chỉnh lại thành số 9 như hướng dẫn thì nó chạy lúc 4 giờ chiều VN
Sau đó tớ đọc readme thì thấy nó tính theo giờ UTC (tương tự GMT), format của nó là "phút giờ ** thứ". Do đó muốn chạy cập nhật lúc sáng sớm VN thì nên sửa thành 21 hoặc 22
 
@Fioren xin bổ sung chỗ lịch chạy cập nhật cron: '0 3 * * 1'
Tớ chỉnh lại thành số 9 như hướng dẫn thì nó chạy lúc 4 giờ chiều VN
Sau đó tớ đọc readme thì thấy nó tính theo giờ UTC (tương tự GMT), format của nó là "phút giờ ** thứ". Do đó muốn chạy cập nhật lúc sáng sớm VN thì nên sửa thành 21 hoặc 22
Cái đó tùy sở thích thôi bác, có thể cập nhật mỗi 12 tiếng cũng được nữa, lên google search "every 12 hours crontab guru"
Cái rethink dns nếu host bằng cf hoặc deno sẽ thiếu DOT không dùng được cho điện thoại, còn nếu host bằng fly.io mới có DOT, rất khó với người mới và cần thẻ quốc tế mới dùng được. Và bên rethink bị cái khuyết điểm là blocklist phải đợi 7 ngày họ mới update mới, và mình không tự chủ được muốn thêm cái gì, phải theo blocklist họ cho sẵn.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.084
Quay lại
Lên đầu trang