thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
7 chữ thỉnh thoảng có cơn lag điên cuồng vậy thôi, chứ vài 3 bữa là bình thường ổn định lại. Giờ đi quốc tế giờ cao điểm ok lại rồi

Khả năng là đợt vừa rồi nextdns đã thay đổi gì đó để chống ping để k bị sập nữa. Cũng có khi lượng người dùng tăng lên nên tốc độ ping bị giảm. Hoặc nhà mạng đang bóp k chừng nữa.

Nếu 2 nguyên nhân đầu thì nextdns ổn định hơn với máy chủ ổn định và cache ngày càng lớn. Còn nguyên nhân từ nhà mạng bóp thì khó đỡ :big_smile:
tôi dùng 4 chữ thím. mà vừa test lại thấy đỡ hơn. hôm nào nextdns trục trặc chuyển qua gg dns public cũng ngon
ZhltM3Z.png

1692194203502.png
 
E mới thử 3 thằng nextdns, cf vs adguard trên iphone và test dnschecker thì thấy rõ sự khác biệt:
1. Nextdns 260ms
2. Cf 170ms
3. Adguard 100ms
Thằng adguard thì nhanh nhất mà mỗi lần bật app là nó bật vpn trên iphone nên khá tốn pin 🥲🥲🥲 nó ko có kiểu profile như 2 thằng kia nhỉ các thím
 
E mới thử 3 thằng nextdns, cf vs adguard trên iphone và test dnschecker thì thấy rõ sự khác biệt:
1. Nextdns 260ms
2. Cf 170ms
3. Adguard 100ms
Thằng adguard thì nhanh nhất mà mỗi lần bật app là nó bật vpn trên iphone nên khá tốn pin 🥲🥲🥲 nó ko có kiểu profile như 2 thằng kia nhỉ các thím
adguard app bác cài thì vpn đúng r, nó tự lọc trên máy nên cần phải có vpn để đi qua nó, rồi mới đi ra ngoài, còn 2 thằng next và cf thì gửi tới nó, next/cf lọc, rồi trả kết quả về
mặc định adguard nó dùng adguard dns của nó, bác thích thì sửa lại các dns như cf hay nextdns cug dc, còn muốn nó lọc hết tại máy để theo ý bác thì dùng 8888 hoặc là 1111
 
E mới thử 3 thằng nextdns, cf vs adguard trên iphone và test dnschecker thì thấy rõ sự khác biệt:
1. Nextdns 260ms
2. Cf 170ms
3. Adguard 100ms
Thằng adguard thì nhanh nhất mà mỗi lần bật app là nó bật vpn trên iphone nên khá tốn pin 🥲🥲🥲 nó ko có kiểu profile như 2 thằng kia nhỉ các thím
Adguard lấy DNS hệ thống nên nhanh nhất là phải rồi
adguard app bác cài thì vpn đúng r, nó tự lọc trên máy nên cần phải có vpn để đi qua nó, rồi mới đi ra ngoài, còn 2 thằng next và cf thì gửi tới nó, next/cf lọc, rồi trả kết quả về
mặc định adguard nó dùng adguard dns của nó, bác thích thì sửa lại các dns như cf hay nextdns cug dc, còn muốn nó lọc hết tại máy để theo ý bác thì dùng 8888 hoặc là 1111
Mặc định app adguard lấy dns hệ thống chứ đâu phải adguard dns mặc định đâu mà nhanh vậy
 
Adguard lấy DNS hệ thống nên nhanh nhất là phải rồi

Mặc định app adguard lấy dns hệ thống chứ đâu phải adguard dns mặc định đâu mà nhanh vậy
E cũng chỉnh sửa thêm 2 cái bộ lọc abpvn vs hostvn vào rồi á. Mà xài thằng app này phải bật vpn tốn pin quá
 
adguard app bác cài thì vpn đúng r, nó tự lọc trên máy nên cần phải có vpn để đi qua nó, rồi mới đi ra ngoài, còn 2 thằng next và cf thì gửi tới nó, next/cf lọc, rồi trả kết quả về
mặc định adguard nó dùng adguard dns của nó, bác thích thì sửa lại các dns như cf hay nextdns cug dc, còn muốn nó lọc hết tại máy để theo ý bác thì dùng 8888 hoặc là 1111
Là chỉnh dns cho wifi thành 8888 hả bác
 
E mới thử 3 thằng nextdns, cf vs adguard trên iphone và test dnschecker thì thấy rõ sự khác biệt:
1. Nextdns 260ms
2. Cf 170ms
3. Adguard 100ms
Thằng adguard thì nhanh nhất mà mỗi lần bật app là nó bật vpn trên iphone nên khá tốn pin 🥲🥲🥲 nó ko có kiểu profile như 2 thằng kia nhỉ các thím
Thử thêm thằng Adguard DNS xem fen.
https://adguard-dns.io/en/welcome.html
 
Update cách khác sử dụng Termux upload lists block ads
Mã:
yes | pkg upgrade -y
yes | pkg install python-pip -y
Chuẩn bị key của bạn
Mã:
export CF_ACCOUNT_ID=""
export CF_TOKEN=""
Chuẩn bị bộ lọc của bạn, chỉ hỗ trợ lists hosts có dạng 0.0.0.0 abc
Mã:
#!/bin/bash
#source .env
urls=(
    https://raw.githubusercontent.com/bigdargon/hostsVN/master/option/hosts-VN
    https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
    https://raw.githubusercontent.com/luxysiv/hosts/main/hosts.txt
)
outfile="hosts.txt"
tempfile="temp.txt"
for url in "${urls[@]}"
do
    curl -s "$url" >> "$tempfile"
    echo >> "$tempfile"
done
grep "^0\.0\.0\.0" "$tempfile" | awk '!seen[$0]++' | sed '/0\.0\.0\.0 0\.0\.0\.0/d' > "$outfile"
rm "$tempfile"
pip install cloudflare-gateway-adblocking
cloudflare-gateway-adblocking --account-id "$CF_ACCOUNT_ID" --token "$CF_TOKEN" delete
cloudflare-gateway-adblocking --account-id "$CF_ACCOUNT_ID" --token "$CF_TOKEN" upload --blocklists "$outfile"
rm "$outfile"
Gõ copy paste tất cả các nội dung trên và gõ Enter
Cách này là mình nghĩ ra dựa vào pypi Cloudflare-gateway-Adblocking
 
Sửa lần cuối:
Update method 2
Vì method 1 mỗi lần chạy lại phải gõ cái export cho nên mình mới nghĩ ra cái method 2
Các bước tương tự trên
Nhưng thay vì copy paste các bạn có thể tạo .env bằng
Mã:
nano .env
copy paste cái export ở trên vào đây
nhấn CTRL + x y Enter
xong copy paste code sau. Thêm lists như trên
Mã:
#!/bin/bash
source .env
urls=(
    https://raw.githubusercontent.com/bigdargon/hostsVN/master/option/hosts-VN
    https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
    https://raw.githubusercontent.com/luxysiv/hosts/main/hosts.txt
)
outfile="hosts.txt"
tempfile="temp.txt"
for url in "${urls[@]}"
do
    curl -s "$url" >> "$tempfile"
    echo >> "$tempfile"
done
grep "^0\.0\.0\.0" "$tempfile" | awk '!seen[$0]++' | sed '/0\.0\.0\.0 0\.0\.0\.0/d' > "$outfile"
rm "$tempfile"
pip install cloudflare-gateway-adblocking
cloudflare-gateway-adblocking --account-id "$CF_ACCOUNT_ID" --token "$CF_TOKEN" delete
cloudflare-gateway-adblocking --account-id "$CF_ACCOUNT_ID" --token "$CF_TOKEN" upload --blocklists "$outfile"
rm "$outfile"
 

Tệp đính kèm

  • Screenshot_2023-08-17-07-33-45-289_com.termux.jpg
    Screenshot_2023-08-17-07-33-45-289_com.termux.jpg
    710 KB · Lượt xem: 82
  • Screenshot_2023-08-17-07-33-38-208_com.termux.jpg
    Screenshot_2023-08-17-07-33-38-208_com.termux.jpg
    576,9 KB · Lượt xem: 90
Thử thêm thằng Adguard DNS xem fen.
https://adguard-dns.io/en/welcome.html
Cái này ngon này, xài upstream dns của Cloudflare vs Google luôn thì phải, tốc độ tốt hơn Cloudflare Zero Trust
E mới check thử, cũng y chóc nextdns bác ạ, 300k request cho acc free, chỉ có abpvn, ko add đc hostvn
300k request của nó ko giống 300k request của Nextdns đâu thím ơi (Nextdns có Cache Boost), thím xài thử đi, hết nhanh như 1 cơn gió, nhưng được cái report khá trực quan, có chặn app, safesearch, ko add thêm được bộ lọc ngoài, thiếu Content Categories
 
Cái này ngon này, xài upstream dns của Cloudflare vs Google luôn thì phải, tốc độ tốt hơn Cloudflare Zero Trust

300k request của nó ko giống 300k request của Nextdns đâu thím ơi (Nextdns có Cache Boost), thím xài thử đi, hết nhanh như 1 cơn gió, nhưng được cái report khá trực quan, có chặn app, safesearch, ko add thêm được bộ lọc ngoài, thiếu Content Categories
Mình chuyển sang xài Zero Trust
 
E mới check thử, cũng y chóc nextdns bác ạ, 300k request cho acc free, chỉ có abpvn, ko add đc hostvn
Trong bộ lọc Adguard DNS mặc định cũng có 1 phần hostsVN nên có chặn đc web ở VN. Ngoại trừ k có máy chủ ở VN như NextDNS, còn lại tính năng đều giống hệt nhau
Cái này ngon này, xài upstream dns của Cloudflare vs Google luôn thì phải, tốc độ tốt hơn Cloudflare Zero Trust

300k request của nó ko giống 300k request của Nextdns đâu thím ơi (Nextdns có Cache Boost), thím xài thử đi, hết nhanh như 1 cơn gió, nhưng được cái report khá trực quan, có chặn app, safesearch, ko add thêm được bộ lọc ngoài, thiếu Content Categories
Adguard DNS là máy chủ DNS đệ quy, k chuyển tiếp qua DNS bên thứ 3. Toàn bộ khu vực đông nam á xài Adguard DNS đều chuyển về Sing nên cache nhiều hơn các máy chủ DNS khác. Riêng ở VN (với mạng 7 chữ) thường hay cho đi châu Âu.

Adguard DNS lưu log truy vấn DNS của tất cả mọi người để phục vụ tạo blocklist CNAME-cloaked tracking, còn sử dụng log để làm gì thêm thì mình k biết https://github.com/AdguardTeam/cname-trackers/issues/71#issuecomment-1543490454

Nếu xài iOS, 1 truy vấn có 3 bản ghi A,AAAA và HTTPS thì NextDNS tính là 1 quote, còn Adguard DNS sẽ tính 3 quote. Nên Adguard DNS mau hết quote là vậy
 
Trong bộ lọc Adguard DNS mặc định cũng có 1 phần hostsVN nên có chặn đc web ở VN. Ngoại trừ k có máy chủ ở VN như NextDNS, còn lại tính năng đều giống hệt nhau

Adguard DNS là máy chủ DNS đệ quy, k chuyển tiếp qua DNS bên thứ 3. Toàn bộ khu vực đông nam á xài Adguard DNS đều chuyển về Sing nên cache nhiều hơn các máy chủ DNS khác. Riêng ở VN (với mạng 7 chữ) thường hay cho đi châu Âu.

Adguard DNS lưu log truy vấn DNS của tất cả mọi người để phục vụ tạo blocklist CNAME-cloaked tracking, còn sử dụng log để làm gì thêm thì mình k biết https://github.com/AdguardTeam/cname-trackers/issues/71#issuecomment-1543490454

Nếu xài iOS, 1 truy vấn có 3 bản ghi A,AAAA và HTTPS thì NextDNS tính là 1 quote, còn Adguard DNS sẽ tính 3 quote. Nên Adguard DNS mau hết quote là vậy
Bác check lại xem, leak thử vẫn có của google, cf :shame:
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.161
Quay lại
Lên đầu trang