thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
Cảm ơn 2 cao nhân. Chi tiết quá. Nhưng mình làm xong rồi vẫn thấy search đc.
hay là do phải đợi định kỳ update list ở github nữa?
Xem tệp đính kèm 2011314
fen chỉnh policy:
Step 2:
Selector chọn Domain
Operator chọn Match regex
Value gõ ^.*www\.google\.com$
Rồi bấm vào chữ Or thêm 1 rule y chang vậy để block cho bing có value là
^.*www\.bing\.com$
^.*duckduckgo\.com$
Nó có quy tắc viết regex trong trường hợp này giải thích như sau, vd www.google.com. Fen cần thêm ^.* đầu tiên và dấu $ ở cuối, đằng trước mỗi dấu . là thêm dấu \
Step 3:
Action chọn Safe search
Cái cron tab hiện tại em để mặc định như của admin như này



Thì nó tự update list vào lúc 16h.

Giờ em muốn chuyển nó sang 2h sáng thì đặt cron thế nào?

Em cảm ơn các anh
github dùng giờ UTC fen lên google search gmt + 7 to utc là ra, 2h sáng là 19h nhé crontab sẽ là
"0 19 * * *"
 
fen chỉnh policy:
Step 2:
Selector chọn Domain
Operator chọn Match regex
Value gõ ^.*www\.google\.com$
Rồi bấm vào chữ Or thêm 1 rule y chang vậy để block cho bing có value là
^.*www\.bing\.com$
^.*duckduckgo\.com$
Nó có quy tắc viết regex trong trường hợp này giải thích như sau, vd www.google.com. Fen cần thêm ^.* đầu tiên và dấu $ ở cuối, đằng trước mỗi dấu . là thêm dấu \
Step 3:
Action chọn Safe search

github dùng giờ UTC fen lên google search gmt + 7 to utc là ra, 2h sáng là 19h nhé crontab sẽ là
"0 19 * * *"
Cảm ơn ad
 
firefox 115.1.0esr đã làm như 2 hướng dẫn này cho 4 chữ nhưng ko vào medium được, cần làm gì nữa ko fen? :pudency:
goodbyedpi thì ngon ơ
https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/page-149#post-25469467
https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/page-85#post-24688423
làm thêm hướng dẫn thứ 3 nữa fen :shame:
Thử tắt IPV6 trong about:config rồi thử lại. Sáng nay vừa mở IPV6 thì không vào được, vừa test tắt IPV6 thì vào bình thường
Xem tệp đính kèm 1816654
network.dns.disableIPv6true
 
firefox 115.1.0esr đã làm như 2 hướng dẫn này cho 4 chữ nhưng ko vào medium được, cần làm gì nữa ko fen? :pudency:
goodbyedpi thì ngon ơ
https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/page-149#post-25469467
https://voz.vn/t/tong-hop-nhung-addon-chat-cho-firefox-pc-mobile.682181/page-85#post-24688423
fen có dùng DNS mã hóa không? nếu dùng thì vào 0.medium.com, nếu vào được thì quay lại vô medium.com
mấy cái chỉnh ECH đó không ăn thua đâu
 
Có chiêu tương tự cho bon húp, ếch video... ko fen? :beauty:
có fen, search google mấy trang đó r vào, nhưng lúc dc lúc không =]]]
nói chung dùng Goodbye DPI set riêng cho mấy trang đó cho lẹ fen không thì kiếm cái VPN mà xài cho khỏe người
 
Bài viết này sẽ hướng dẫn dùng Cloudflare Zero Trust để làm server dns chặn quảng cáo, tracking..., cho điện thoại, trình duyệt, router... miễn phí, tương tự Nextdns nhưng không giới hạn lượt truy vấn dns, có ECS để trả server CDN gần với mình.
I/ Chuẩn bị:
1. Tài khoản Github:
https://github.com/signup
Fork repo này:
https://github.com/mrrfv/cloudflare-gateway-pihole-scripts
t1N9jZF.png

9RsNEWI.png

2. Tài khoản Cloudflare:
https//dash.cloudflare.com/sign-up
a/ Sau đó vào đây:
https://one.dash.cloudflare.com/
Chọn một cái tên ưng ý:
56juiD5.png

Và nhớ chọn Free plan.
bQcPSfB.png

Bước tiếp theo cloudflare sẽ kêu nhập thẻ credit thì bấm vào đây để cancel
BrOApMz.png

Sau khi bấm cancel sẽ chuyển hướng tới trang chủ https://one.dash.cloudflare.com, bấm vào đây:
ZGOdaZT.png

Tới đây chọn tên tùy sở thích và nhớ tích chọn 2 ô dưới để bật ECS giúp để cloudflare trả kết quả server CDN gần nhất với mình.
QfRRWfO.png

Bước tiếp theo sẽ là địa chỉ DOH và DOT của server mình vừa tạo:
gh5NWlL.png

b/ Sau đó vào đây lấy Account ID:
https://dash.cloudflare.com/?to=/:account/workers
Account ID là dãy chữ số giữa 2 dấu / / này:
6i7Fgax.png

Ở vd này là dãy chữ số: de2b42770b857cb4829d7d7bf2c595c4
Rồi vào đây để tạo API Key
https://dash.cloudflare.com/profile/api-tokens
3l9zNfg.png

Nó sẽ mở ra bảng yêu cầu nhập lại password account + recaptcha. Sau đó copy lại API Key
H4OB8bO.png

II/ Chỉnh sửa trên github:
1. Sửa list adblock cần dùng:

Vào lại repo vừa fork ở bước trên
Có 2 file này cần sửa:
YLzYfIF.png

Đầu tiên là file get_recommended_filters.sh
Bấm vào file đó rồi nhấn nút này để sửa:
8k9oKW9.png

Trong cái khung màu xanh hình trên thì là các list adblock người ta thêm sẵn, thêm thắt tùy ý.
Tuy nhiên, list mặc định sẵn thiếu list hostvn dùng để chặn ads vn nên thêm list này vào để chặn hiệu quả hơn. Kiểu kiểu nó sẽ thế này:
https://raw.githubusercontent.com/bigdargon/hostsVN/master/option/domain.txt
Op4hhGB.png

Chỉnh xong xuôi thì bấm Commit changes để lưu lại.
File thứ 2 là get_recommended_whitelist.sh dùng để bỏ qua những domain nào bị chặn nhầm. Nếu ai có nhu cầu thì chỉnh sửa lại, y chang như trên thôi
List khuyên dùng:
Mã:
https://raw.githubusercontent.com/bigdargon/hostsVN/master/option/domain.txt
https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt
]
White list để click link tracking, mua hàng shopee qua link aff được:
Mã:
https://raw.githubusercontent.com/nextdns/click-tracking-domains/main/domains
2. Thêm API Cloudflare vào github:
Vào đây:
zO91mFN.png

Phần Name và Secret thêm lần lượt 4 lần theo bảng sau:
Name​
Secret​
CLOUDFLARE_API_KEYNhập API key ở bước trên vào
CLOUDFLARE_ACCOUNT_IDNhập Account ID ở bước trên vào
CLOUDFLARE_ACCOUNT_EMAILEmail đăng kí Cloudflare
CLOUDFLARE_LIST_ITEM_LIMITNếu dùng free plan thì nhập vào 300000
3. Chạy workflow github:
Vào đây
J9IbKSO.png

Paste toàn bộ nội dung này vào, rồi bấm Commit

Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 21 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:
    - uses: actions/checkout@v3
 
    - name: Install npm dependencies
      run: npm ci
 
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
 
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

Làm xong thì vào đây để kiểm tra thấy nó đang chạy như vậy là ok
Fsm6sLW.png

Tầm khoảng 8-10 phút sau vào lại kiểm tra thấy nó đã có tích xanh như vậy đã xong.
Pj0KRtZ.png

III/ Sử dụng:
DOH, DOT ở bước "chuẩn bị" để thêm vào thiết bị sử dụng thôi. Chi tiết xem thêm ở thread NextDNS
Đối với thiết bị iOS, Macbook thì ko có sẵn profile như bên NextDns thì vào trang web này:
https://dns.notjakob.com/tool.html
Điền tên profile tùy sở thích, chọn DOT. Mục DoT server URL thì điền url ở bước "chuẩn bị"
NamwvKO.png

Bước tiếp theo bấm Sign profile, rồi bấm Download Profile
n56rdCw.png


III/ Nâng cao:
Cách bypass các website không vào được:
https://voz.vn/t/huong-dan-dung-cloudflare-zero-trust.822971/post-27071761
Backup hình: https://imgur.com/a/ZvmX2SU
Em hỏi ngu chút em làm xong các bước rồi giờ lấy link DOH DOT ở đâu để add vào điện thoại android
 
SteveBlack đã bao gồm hostsVN rồi đó bạn.
Có thể kiểm tra bằng diff tool hoặc trên doc của SteveBlack.
 
Sửa lần cuối:
cái list hagezi pro++ có 1tr1 hosts 380k compressed là sao nhỉ mấy sếp
Entries: 1130352 domains/hosts - 382378 compressed domains
Có cách nào lấy cái 382k compressed đó dùng được cho cái này k nhỉ, e in thử ra thấy 1tr1 domain mà trim xuống 300k thì phí quá
P/s: e đang dùng hosts, mà vào domain thì vẫn thấy ghi 1tr1 entries :/
 
cái list hagezi pro++ có 1tr1 hosts 380k compressed là sao nhỉ mấy sếp
Entries: 1130352 domains/hosts - 382378 compressed domains
Có cách nào lấy cái 382k compressed đó dùng được cho cái này k nhỉ, e in thử ra thấy 1tr1 domain mà trim xuống 300k thì phí quá
P/s: e đang dùng hosts, mà vào domain thì vẫn thấy ghi 1tr1 entries :/
Compressed là dạng kiểu:
0.0.0.0 1.com 2.com 3.com 4.com 5.com 6.com 7.com

Cơ mà không dám chắc Cloudflare hỗ trợ kiểu này, cái này đặc trưng của Windows hosts thời xưa dùng tool HostsMan nén: https://www.abelhadigital.com/hostsman/
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.131
Quay lại
Lên đầu trang