thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
link này 1 triệu rưỡi domain xao mà thêm được
kvoVNcO.png
 
Log này xem ở đâu đó Bác ơi? với e add 2 link của chủ thớt với 1 link của iblockads.net thấy chặn khá ổn r nhưng chưa thấy ưng lắm, Bác có thể cho e thêm link chặn Bác đang xài để em tham khảo thêm không ạ :D Em cảm ơn Bác nhiều nha :)
Vào trang Actions chọn cái trên cùng, chọn cgps rồi xổ cái Create new rules and lists ra

1696840696786.png


Còn blocklist mình xài mỗi HaGeZi Pro thôi
 
có bác nào dùng DoH mặc định của Windows 11 không được ko ạ, e add trên Chrome thì bình thường :(
 
Không filter domain
Mã:
; <<>> DiG 9.16.44 <<>> voz.vn
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22406
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;voz.vn.                                IN      A

;; ANSWER SECTION:
voz.vn.                 300     IN      A       172.67.73.62
voz.vn.                 300     IN      A       104.26.3.208
voz.vn.                 300     IN      A       104.26.2.208

;; Query time: 37 msec
;; SERVER: xxxxxxxxxx#53(xxxxxxx)
;; WHEN: Mon Oct 09 21:47:13 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 83

Filter domain, list mặc định
Mã:
; <<>> DiG 9.16.44 <<>> voz.vn
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24505
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;voz.vn.                                IN      A

;; ANSWER SECTION:
voz.vn.                 300     IN      A       172.67.73.62
voz.vn.                 300     IN      A       104.26.2.208
voz.vn.                 300     IN      A       104.26.3.208

;; Query time: 338 msec
;; SERVER: xxxxxx#53(xxxxxxxx)
;; WHEN: Mon Oct 09 21:48:18 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 83

Connect zero trust tunnel (split tunnel)
Mã:
; <<>> DiG 9.16.44 <<>> voz.vn
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57411
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;voz.vn.                                IN      A

;; ANSWER SECTION:
voz.vn.                 300     IN      A       172.67.73.62
voz.vn.                 300     IN      A       104.26.3.208
voz.vn.                 300     IN      A       104.26.2.208

;; Query time: 31 msec
;; SERVER: xxxxxxxxxxxxxxxx1#53(xxxxxxx)
;; WHEN: Mon Oct 09 21:50:22 SE Asia Standard Time 2023
;; MSG SIZE  rcvd: 83

Nếu dùng cái này, nên dùng thêm zero trust tunnel kết quả tốt hơn rất nhiều , thiết bị nào dùng dns trực tiếp từ router thì kết quả không bằng next được
 
Hagezi thì Normal oke lắm rồi, thêm ABPVN hoặc Hostvn nữa là được,
Mấy thím add cả nùi bộ lọc vô chi cho chậm với bị chặn tùm lum ra
Hagezi giờ e chỉ thêm domain chặn theo dõi, popup và thêm abpvn, hostvn, iblockads dùng thấy ổn ổn. Với Bác cho e hỏi có nên xoá phần allowlist k ạ.
 
E k ạ! Nhu cầu của e là chặn toàn bộ, lúc nào cần dùng thì chuyển qua nextdns là xong ☺️
vậy thì bỏ allow list cũng được, nhưng nhiều bộ lọc quá thì sẽ bị hạn chế trải nghiệm, mình chỉ xài Hostvn + Adguard DNS Filter với thêm mấy cái Policy có sẵn của thằng CL là đủ xài rồi

1696904880751.png
 
cái này của script tạo ra à các bác,nó có block vài domain mình cần^^. tắt đi có sao ko a. ^^
Screenshot_3.jpg

mình ko để allow list nhưng sao vẫn click vô dc mấy cái ad ở google search nhỉ ?

cho mình hỏi cách để allow 1 domain và subdomain của nó ạ
 
cái này của script tạo ra à các bác,nó có block vài domain mình cần^^. tắt đi có sao ko a. ^^
Xem tệp đính kèm 2118728
mình ko để allow list nhưng sao vẫn click vô dc mấy cái ad ở google search nhỉ ?

cho mình hỏi cách để allow 1 domain và subdomain của nó ạ
Cái này tắt đi là không block ads nữa đâu fen, còn allow thì bác tham khảo lại trang đầu thớt có hướng dẫn allow vietcombank đó fen
 
Ủa sao k thấy bài này sớm hơn ta, mới quất nextdns 1 năm:beat_shot:
Trả phí thì k phải làm nhiều bước như Cloudflare Zero Trust và NextDNS có máy chủ ở VN tối ưu hơn vào mùa đứt cáp. Hiện tại, mạng 7 chữ đang bóp tất cả dịch vụ Cloudflare giờ cao điểm, bao gồm Cloudflare DNS
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.126
Quay lại
Lên đầu trang