thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Bạn giảm tần suất chạy update để tránh lỗi. Mình thấy không cần thiết phải chạy hàng ngày nên cho chạy 2 lần trong tháng.
Nếu xài downstream như Adguard DNS filter thì khuyến khích chạy mỗi lần sau 12h, sau thời gian repo Adguard DNS filter cập nhật. Thường mấy tên miền popup thay đổi liên tục, cập nhật thường xuyên sẽ tốt hơn :matrix:
 
thím xài list nào vậy
này nè thím:
1701140893630.png
1701140905290.png
1701140925511.png
1701140937346.png
 
thím Xem tệp đính kèm 2200704coi thử sao áp code vào có nhận ip mà không update vào zero nhỉ
Hi bác, theo lỗi thì không tìm thấy DNS Location, không biết bác đã tạo DNS Location chưa, hoặc có thể có nhiều DNS Location nên nó bị lỗi, code bữa mình chỉ test trên 1 location duy nhất, bác xem lại nha. Ảnh dưới là DNS Locaitons của mình, có 1 cái duy nhất nên chạy không lỗi gì.
1701141874724.png
 
Theo mình thì thím chỉ cần hostvn/abpvn và hagezi là đủ rồi, còn mấy cái gamble, malware thì sử dụng list của cloudflare như thím tilamdong nói á, chứ nhiều list và chắc chắn là trùng nhiều nên dễ lỗi lắm
như mình đang xài catalogue này
1701142688730.png


Lưu ý Gamble của thằng CL này bao gồm luôn Lotteries nên cấm cái này thì mấy trang dò KQXS như minhngoc, .. ko truy cập được :D
bạn chuyển mấy cái cờ bạc, malware... sang chặn theo categories có sẵn của Cloudflare đi
Bạn dùng nhiều list trùng lặp khi tạo list cũng bị loại những tên miền trùng ra à
 
Hi bác, theo lỗi thì không tìm thấy DNS Location, không biết bác đã tạo DNS Location chưa, hoặc có thể có nhiều DNS Location nên nó bị lỗi, code bữa mình chỉ test trên 1 location duy nhất, bác xem lại nha. Ảnh dưới là DNS Locaitons của mình, có 1 cái duy nhất nên chạy không lỗi gì.
Xem tệp đính kèm 2206202
mình tạo 1 dns location thôi sau tạo thêm cũng vẫn lỗi đấy
 
e k rành về mạng nên k biết điền mấy chỗ: bootstrap_dns, listen_addr, listen_port là gì, thím chỉ giúp e với, e đang muốn dùng cái DoH của CF này :adore:
sau khi lọ mọ thay DDNS vào trong CF ping vẫn trên 200 thì kiếm được cái DOH thẳng vào openwrt ping ngon quá chắc bỏ được nextdns rồi, hy vọng đứt cáp không ảnh hưởng

Mã:
while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done
uci set https-dns-proxy.dns.bootstrap_dns="172.64.36.1,172.64.36.2"
uci set https-dns-proxy.dns.resolver_url="https://aaaaaaa.cloudflare-gateway.com/dns-query"
uci set https-dns-proxy.dns.listen_addr="127.0.0.1"
uci set https-dns-proxy.dns.listen_port="5053"
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart

thay cái DOH fen vô

1701162791729.png

1701162810747.png
 
Bạn giảm tần suất chạy update để tránh lỗi. Mình thấy không cần thiết phải chạy hàng ngày nên cho chạy 2 lần trong tháng.
Mình cho chạy 1h/1 lần 2,3 ngày mới fail 1 lần. Mình thấy vậy hơi lạm dụng nên giờ để 2 tiếng chạy 1 lần
 

Tệp đính kèm

  • Screenshot_2023-11-28-16-30-33-294_com.mycompany.app.soulbrowser.jpg
    Screenshot_2023-11-28-16-30-33-294_com.mycompany.app.soulbrowser.jpg
    411 KB · Lượt xem: 52
step 4 có phải chọn gì ko fen

1701164251194.png

Bạn tạo policy cho Firewall như hình của bạn phía trên, có 2 categories, gồm content và security, bạn chọn action là Block.
Sau đó bạn có thể giảm bớt list bên github.

Theo mình thì thím chỉ cần hostvn/abpvn và hagezi là đủ rồi, còn mấy cái gamble, malware thì sử dụng list của cloudflare như thím tilamdong nói á, chứ nhiều list và chắc chắn là trùng nhiều nên dễ lỗi lắm
như mình đang xài catalogue này
Xem tệp đính kèm 2206245

Lưu ý Gamble của thằng CL này bao gồm luôn Lotteries nên cấm cái này thì mấy trang dò KQXS như minhngoc, .. ko truy cập được :D
 
sau khi lọ mọ thay DDNS vào trong CF ping vẫn trên 200 thì kiếm được cái DOH thẳng vào openwrt ping ngon quá chắc bỏ được nextdns rồi, hy vọng đứt cáp không ảnh hưởng

Mã:
while uci -q delete https-dns-proxy.@https-dns-proxy[0]; do :; done
uci set https-dns-proxy.dns.bootstrap_dns="172.64.36.1,172.64.36.2"
uci set https-dns-proxy.dns.resolver_url="https://aaaaaaa.cloudflare-gateway.com/dns-query"
uci set https-dns-proxy.dns.listen_addr="127.0.0.1"
uci set https-dns-proxy.dns.listen_port="5053"
uci commit https-dns-proxy
/etc/init.d/https-dns-proxy restart

thay cái DOH fen vô
Bạn nên thêm dòng uci set https-dns-proxy.config.force_dns='0' vào vì mặc định https-dns-proxy sẽ chặn và chuyển tiếp tất cả kết nối DNS sang https-dns-proxy, đồng nghĩa là private DNS trên Android sẽ không kết nối được và không lên mạng được.
 
Chấm để bữa nào nghiên cứu sâu hơn, vừa làm theo các bước cơ bản thấy ngon choét rồi ạ :p
 
Lúc trước mình lấy API ở global api, nay vào #1 thấy cách lấy mới nên lại lấy lại xong thay api mới thì chạy workflow bị lỗi liên tục ko chạy được, cái này do api hay do gì v mấy fen?
1701217977594.png

1701218142906.png


Edit1: mình vừa thử đổi lại về global api thì lại chạy ngon, có vẻ nó ko nhận cái custom api mới tạo. mà trong mấy dòng lỗi nó còn khuyên ko nên sử dụng global api mà ta :rolleyes:
 
Sửa lần cuối:
Lúc trước mình lấy API ở global api, nay vào #1 thấy cách lấy mới nên lại lấy lại xong thay api mới thì chạy workflow bị lỗi liên tục ko chạy được, cái này do api hay do gì v mấy fen?
Xem tệp đính kèm 2207766
Xem tệp đính kèm 2207767

Edit1: mình vừa thử đổi lại về global api thì lại chạy ngon, có vẻ nó ko nhận cái custom api mới tạo. mà trong mấy dòng lỗi nó còn khuyên ko nên sử dụng global api mà ta :rolleyes:
Kêu bạn @Salad vào sửa bạn ơi. Script của mình xài Custom Token ngon
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.082
Quay lại
Lên đầu trang