thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
bữa thấy thím dev cái UI gì của cái này phải ko nhỉ, oke chưa thím?

dạo này CL Zero Trust ngon quá hay sao mà ko thấy thím nào ý kiến nữa nhỉ? Giờ mình xài cái này chính luôn rồi, mượt vãi, có khi thấy còn nhanh hơn Next, chỉ chờ đứt cáp thật xem thế nào
Có lẽ đa số đã chạy sang Next do có server trong nước ở cả 2 miền. Mình cũng thấy Cloudflare ổn định hơn, down up trung bình 15-18MBps, trong khi Next thất thường, đang 25-28MBps tụt xuống vài trăm Kbps rồi lên 12-15MBps
Có lẽ đứt thật, vì thường chỗ mình sẽ đi Cloudflare Singapore, mấy tuần nay đi Hong Kong
 
Có lẽ đa số đã chạy sang Next do có server trong nước ở cả 2 miền. Mình cũng thấy Cloudflare ổn định hơn, down up trung bình 15-18MBps, trong khi Next thất thường, đang 25-28MBps tụt xuống vài trăm Kbps rồi lên 12-15MBps
Có lẽ đứt thật, vì thường chỗ mình sẽ đi Cloudflare Singapore, mấy tuần nay đi Hong Kong
CL của mình đi thường trực HK, chưa thấy đi Sing bao giờ cả :D
Nếu check bằng dnscheck.tools thì thời gian phân giải cũng tương tự như Next
 
Mọi người xin hãy giữ cho lâu phe dúp này được sạch bóng drama. Xin tri ân những người a e.
 
Mọi người xin hãy giữ cho lâu phe dúp này được sạch bóng drama. Xin tri ân những người a e.
Do NextDNS vs Adguard-dns có 1 số đặc điểm giống và khác nhau (requests, giá tiền, ...) nên mới bị đem ra combat, chứ CL này thì khác biệt quá nên chắc ko có drama đâu :D
 
Do NextDNS vs Adguard-dns có 1 số đặc điểm giống và khác nhau (requests, giá tiền, ...) nên mới bị đem ra combat, chứ CL này thì khác biệt quá nên chắc ko có drama đâu :D
có lun đó hả, chỉ nhớ hội ad chỉ nói về độ ổn định
l3BMFj1.png
 
để gia đình xài NextDNS vì dễ cấu hình mấy profile cho từng người, còn mình xài CL vì nó ổn định
còn Adguard-dns thì để backup :D
 
Wildcard Domains

Chưa bị nên chưa thử: Keepalive Workflow - GitHub Marketplace (https://github.com/marketplace/actions/keepalive-workflow)
Sửa đoạn này trong file yml
YAML:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout
        uses: actions/checkout@v4
        with:
          repository: "mrrfv/cloudflare-gateway-pihole-scripts"
          ref: "v1"
thành
YAML:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout
        uses: actions/checkout@v4
        with:
          repository: "mrrfv/cloudflare-gateway-pihole-scripts"
          ref: "v1"
      - uses: gautamkrishnar/keepalive-workflow@v1
fen cho t hỏi: git của t nó ko phải checkout@v3 mà là node@v3 thì có thêm dòng keepalive nữa ko?
1697522404918.png
 
bị như thế này thì xử lý sao chủ tịch @Fioren
như fen trên có chỉ đó, fen viết thêm dòng cuối cùng của file .yml dòng này vào cũng được
Mã:
- uses: gautamkrishnar/keepalive-workflow@v1
fen canh làm sao dòng đó phải thẳng hàng với các dòng có dấu - ở trên vd:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 3 * * 1"
  push:
    branches:
      - main
  workflow_dispatch:

concurrency:
  group: ${{ github.workflow }}-${{ github.ref }}
  cancel-in-progress: true

env:
  NODE_ENV: production

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout
        uses: actions/checkout@v4
        with:
          repository: "mrrfv/cloudflare-gateway-pihole-scripts"
          ref: "v1"

      - name: Install Node.js
        uses: actions/setup-node@v3
        with:
          node-version: "lts/*"

      - name: Install npm dependencies
        run: npm ci

      - name: Download allowlists
        run: npm run download:allowlist
        env:
          ALLOWLIST_URLS: ${{ vars.ALLOWLIST_URLS }}

      - name: Download blocklists
        run: npm run download:blocklist
        env:
          BLOCKLIST_URLS: ${{ vars.BLOCKLIST_URLS }}

      - name: Delete old rules and lists
        run: npm run cloudflare-delete
        env:
          CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
          CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
          CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
          CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
          FAST_MODE: ${{ vars.FAST_MODE }}

      - name: Create new rules and lists
        run: npm run cloudflare-create
        env:
          CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
          CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
          CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
          CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}
          FAST_MODE: ${{ vars.FAST_MODE }}

      - name: Send ping request
        if: env.PING_URL != ''
        run: |
          curl "${{ env.PING_URL }}"
        env:
          PING_URL: ${{ secrets.PING_URL }}

      - uses: gautamkrishnar/keepalive-workflow@v1
 
như fen trên có chỉ đó, fen viết thêm dòng cuối cùng của file .yml dòng này vào cũng được
Mã:
- uses: gautamkrishnar/keepalive-workflow@v1
fen canh làm sao dòng đó phải thẳng hàng với các dòng có dấu - ở trên vd:
Mã:
name: Update Filter Lists

on:
  schedule:
    - cron: "0 21 * * *"
  push:
    branches:
      - '**'
  workflow_dispatch:

jobs:
  cgps:
    runs-on: ubuntu-latest
    steps:
    - uses: actions/checkout@v3
   
    - name: Install npm dependencies
      run: npm ci
     
    - name: Download recommended whitelist
      run: bash ./get_recommended_whitelist.sh
     
    - name: Download recommended filters
      run: bash ./get_recommended_filters.sh
 
    - name: Delete old rules and lists
      run: |
        node cf_gateway_rule_delete.js
        node cf_list_delete.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - name: Create new rules and lists
      run: |
        node cf_list_create.js
        node cf_gateway_rule_create.js
      env:
        CLOUDFLARE_API_KEY: ${{ secrets.CLOUDFLARE_API_KEY }}
        CLOUDFLARE_ACCOUNT_EMAIL: ${{ secrets.CLOUDFLARE_ACCOUNT_EMAIL }}
        CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
        CLOUDFLARE_LIST_ITEM_LIMIT: ${{ secrets.CLOUDFLARE_LIST_ITEM_LIMIT }}

    - uses: gautamkrishnar/keepalive-workflow@v1
Thanks. Như ảnh dòng 19 t thêm vào đúng chưa? các dòng khác t ko động chạm gì fen à
1697523597240.png
 
Thanks. Như ảnh dòng 19 t thêm vào đúng chưa? các dòng khác t ko động chạm gì fen à
Xem tệp đính kèm 2131564
tác giả bảo là viết ở dòng cuối cùng, fen viết khác thì chạy hay không cái đó tùy duyên nhé, vì cái này t nghĩ tác giả chạy gì đó nguy hiểm nếu để ở trước các task khác sẽ bị xung đột các task sau đấy :shame:
1697523681258.png
 
tác giả bảo là viết ở dòng cuối cùng, fen viết khác thì chạy hay không cái đó tùy duyên nhé, vì cái này t nghĩ tác giả chạy gì đó nguy hiểm nếu để ở trước các task khác sẽ bị xung đột các task sau đấy :shame:
Xem tệp đính kèm 2131565
đề xuất chủ tịch cho vào #1 để ae có thể sử dụng lâu dài ko bị gián đoạn.
tránh bị gián đoạn mới vào tìm cách fix
 
Có lẽ đa số đã chạy sang Next do có server trong nước ở cả 2 miền. Mình cũng thấy Cloudflare ổn định hơn, down up trung bình 15-18MBps, trong khi Next thất thường, đang 25-28MBps tụt xuống vài trăm Kbps rồi lên 12-15MBps
Có lẽ đứt thật, vì thường chỗ mình sẽ đi Cloudflare Singapore, mấy tuần nay đi Hong Kong
Speedtest là để kiểm tra nhà mạng, DNS k ảnh hưởng đến mạng đâu, do chất lượng mạng tại thời điểm đó tuột xuống nhảy lên, chứ DNS phân giải 1 lần trong quá trình test à. DNS phải test bằng tool truy vấn ngẫu nhiên, rồi đếm thời gian trung bình (hiệu năng phân giải) DNS Benchmark (https://github.com/bigdargon/hostsVN/wiki/DNS-Benchmark)
Mọi người xin hãy giữ cho lâu phe dúp này được sạch bóng drama. Xin tri ân những người a e.
Không nhé! Nữa CF biết xài chùa khóa API ở VN giống warp nữa thì có cái để người ta vào khịa chứ :big_smile:
 
Speedtest là để kiểm tra nhà mạng, DNS k ảnh hưởng đến mạng đâu, do chất lượng mạng tại thời điểm đó tuột xuống nhảy lên, chứ DNS phân giải 1 lần trong quá trình test à. DNS phải test bằng tool truy vấn ngẫu nhiên, rồi đếm thời gian trung bình (hiệu năng phân giải) DNS Benchmark (https://github.com/bigdargon/hostsVN/wiki/DNS-Benchmark)
Mình download và upload file bạn ơi, không phải test tốc độ mạng
 
bữa thấy thím dev cái UI gì của cái này phải ko nhỉ, oke chưa thím?

dạo này CL Zero Trust ngon quá hay sao mà ko thấy thím nào ý kiến nữa nhỉ? Giờ mình xài cái này chính luôn rồi, mượt vãi, có khi thấy còn nhanh hơn Next, chỉ chờ đứt cáp thật xem thế nào
Chào bác, hiện tại Cloudflare UI của mình đã chạy r nha, xin phép chủ thớt cho em up cái link UI góp phần giúp cộng đồng CF DNS phát triển...
Mình không lưu lại bất kì thông tin nào của mọi người, sắp tới sẽ open source phiên bản hiện tại.
Link: Cloudflare Adblock V1 (https://duchuy2308.id.vn)
Do tên miền .id.vn bị Edge chặn, đây là tên miền sinh viên mà không biết sao các bạn dùng phá quá hay sao mà bị chặn mất tiêu, nếu bị chặn mọi người allow nó đi nha.
Lưu ý: TƯƠNG THÍCH TỐT NHẤT VỚI CÁC TRÌNH DUYỆT TRÊN PC
Hướng dẫn sử dụng Cloudflare DNS UI để thêm list cá nhân:
Một số chức năng:

1. Sync Ip của người dùng lên Location Cloudflare Zerotrust
2. Theo dõi trực quan các Firewall DNS Policy.
3. Tạo list riêng (giới hạn 1000 dòng trên một list)
4. Tạo rule block, cho phép chọn nhiều list một lúc, cho phép hẹn giờ.
5. Chỉnh sửa rule đã tạo (lưu ý chỉ hỗ trợ sửa các rule của các domain list)
6. Hỗ trợ block theo Category (có hẹn giờ)
7. Hỗ trợ block theo Application (không hẹn giờ)
8. Hồ trợ block theo Regex (có hẹn giờ)
1697604451070.png

Hướng dẫn cơ bản:
1. Truy cập mục lists:
- Nhập những domains vào khung input list, ví dụ ở đây mình muốn tạo rule với netflix, mình lấy 2 domains chính của netflix
1697604534938.png

Sau đó nhấn Add, bạn sẽ thấy kết quả là list Netflix đã được tạo, bạn có thể sửa thông tin của list này nếu muốn và lưu lại.
1697604603230.png

2. Tạo rule block hoặc allow
  • Block: chặn
  • Allow: cho phép
Phần Schedule, giá trị hợp lệ là: 00:00-02:00, 20:00-23:59
Cho phép Schedule 2 khung giờ trong ngày
Chọn list muốn áp dụng cho Rule này ở mục Input list, ở đây mình chọn Netflix, có thể chọn nhiều list một lúc, có thể chọn lại list sau khi tạo Rule.
1697604949938.png

Nhấn save sau đó test kết quả bằng cách ping thử tới url của domain mình chặn.
Nhớ flush dns nha mọi người.
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.134
Quay lại
Lên đầu trang