thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Mấy cái private DNS nói chung, mọi người có thể tận dụng IP list của Cloudflare để rewrite dns khỏi bị lỗi một số trang nổi tiếng (như medium.com, pastebin.com chẳng hạn).

Ví dụ mình lười GG, gõ dig +short voz.vn (vì voz cũng dùng cloudflare) ra 3 IP là 104.26.3.208, 104.26.2.208, 172.67.73.62. Giờ vô Zero Trust mục Firewall Polices thêm 1 DNS policy bên cạnh cái script đang xài, đặt tên tuỳ ý, chọn sector là domain, operator là matches regex, value là tên mấy trang trên. Thêm điều kiện OR để tiếp các trang khác. Cuối cùng action là override thì điền mấy IP của cloudflare.

NextDNS thì mở trang Settings có mục Rewrite cũng thêm dễ dàng.
AdGuard DNS thì thêm user rules kiểu ||pastebin.com^$dnsrewrite=NOERROR;A;104.26.3.208 và các dòng khác.
Cảm ơn fen rất nhiều nay mới biết tới mục Rewrite của NextDNS
Mình thi thoảng hay vô p*rnhub ôn tập tí :shame: mà kiểu bị chặn ấy :v vừa vô rewrite từ ph.com sang IP của ph
Giờ vô ngon lành ko cần phải fake IP hay VPN gì cả kk :D
 
Mình sửa lại theo hướng dẫn mới của bạn thì khi vào trang reuters.com bị báo đang chặn quảng cáo (trước đó để như file gốc thì không bị)
Mình chỉ xài 1 bộ lọc hostVN và 1 whitelist của Adguard.
Bây giờ phải sửa tiếp thế nào vậy bạn, chỉ mình với
vừa test thử đâu thấy chặn gì đâu nhỉ, thử xóa cái whitelist xem, list mình đang dùng là hostsvn + adguard dns
1691616443535.png
 
Mình sửa lại theo hướng dẫn mới của bạn thì khi vào trang reuters.com bị báo đang chặn quảng cáo (trước đó để như file gốc thì không bị)
Mình chỉ xài 1 bộ lọc hostVN và 1 whitelist của Adguard.
Bây giờ phải sửa tiếp thế nào vậy bạn, chỉ mình với
Mình cũng k bị này mặc dù bật cả đống bộ lọc
1000000833.png
 
cái này tính ra còn bug đó thím, nếu như người nào fork đổi tên repo là tạch :byebye:
ủa rồi sửa vậy đúng ko, ko biết có bug ẩn gì ko nhỉ, sao lúc đầu ông dev làm vậy cho đơn giản đẻ thêm git clone chi cho nhùng nhằng đẻ thêm lỗi
G6puB4X.png

Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:
    - uses: actions/checkout@v3
   
    - name: Install npm dependencies
      run: npm ci
     
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
     
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
 
Bạn có thể thử trên máy tính không? Mình mở Firefox hay Chrome đều bị nhắc tắt adblock
Mình không biết gì về code nên đã trở về file gốc trong khi chờ bạn hướng dẫn
trên máy tính vẫn bt, giờ thử vào cloudflare zero trust lại, xóa hết toàn bộ cái cũ đi bằng cách này
1691621158366.png

Rồi chỉnh lại file .yml như cũ r check xem hết ko. Nếu máy tính thì dùng lệnh cmd ipconfig /flushdns để xóa cache dns, rồi tắt bật firefox lại.
 
Làm sao để được 98% như ublock nhỉ các bác. Em add host các kiểu có 87%.
Mà làm sao để vượt mấy trang medium.com, pỏn mà không phải dùng vpn nhỉ o_O
 
Làm sao để được 98% như ublock nhỉ các bác. Em add host các kiểu có 87%.
Chặn bằng DNS, VPN cũng như chặn bằng hosts file nghĩa là gặp trang dùng chính tên miền của nó quảng cáo là bó tay chịu chết, nên không bao giờ sánh bằng uBlock được vì thuật toán chặn của uBlock còn sâu hơn cả chặn với URL mà còn Javascript injection các kiểu nữa chứ không thì không bao giờ chặn được quảng cáo Youtube.

Vấn đề là các trang web giờ khôn hơn rồi và trình duyệt web cũng ngày càng hỗ trợ quảng cáo hơn, ví dụ như Chrome (Privacy Sandbox giúp trang web có cái nhìn khái quát về History lướt web của người dùng+ManifestV3 khiến adblock phế khi không auto-update được và hạ bớt tính năng đi).
 
Chặn bằng DNS, VPN cũng như chặn bằng hosts file nghĩa là gặp trang dùng chính tên miền của nó quảng cáo là bó tay chịu chết, nên không bao giờ sánh bằng uBlock được vì thuật toán chặn của uBlock còn sâu hơn cả chặn với URL mà còn Javascript injection các kiểu nữa chứ không thì không bao giờ chặn được quảng cáo Youtube.

Vấn đề là các trang web giờ khôn hơn rồi và trình duyệt web cũng ngày càng hỗ trợ quảng cáo hơn, ví dụ như Chrome (Privacy Sandbox giúp trang web có cái nhìn khái quát về History lướt web của người dùng+ManifestV3 khiến adblock phế khi không auto-update được và hạ bớt tính năng đi).
Cảm ơn bác đã giúp mình giải ngố. Chưa lên senior nên chưa ưng cmt của bác được
 
Tập tành thử nghiệm đã thành công. Nhưng vào các trang bbc, medium xoay vòng vòng. Lại NextDns mà triển thôi.
Screenshot 2023-08-10 071620.png
 
ủa rồi sửa vậy đúng ko, ko biết có bug ẩn gì ko nhỉ, sao lúc đầu ông dev làm vậy cho đơn giản đẻ thêm git clone chi cho nhùng nhằng đẻ thêm lỗi
G6puB4X.png

Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 9 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:
    - uses: actions/checkout@v3
   
    - name: Install npm dependencies
      run: npm ci
     
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
     
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
giờ sửa tiếp phần code này lại hả mod ơi?
 
Bác nào có thể nói rõ giúp em về phần Rewrite được không ạ, thỉnh thoảng e có vào pỏnhub nghiên cứu.
 
các bác cho mình hỏi, bên cloudflare zero muốn chặn trang web mình muốn thì vào đâu vậy... với mình cấu hình router bằng ipv6, router asus nó cho add 3 địa chỉ ipv6, mình có thể để nextdns pro + cloudflare zero cùng được ko, hay chỉ nên chọn 1 trong 2
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.143
Quay lại
Lên đầu trang