thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
script bị lấy thiếu rất nhiều rồi a @manhduonghna
gjsyyNk.gif
Lấy gì thiếu cơ. Theo mình hiểu ý bạn là thiếu domains hả? Không phải, script chuẩn đấy. Bạn chạy thử list Hagezi mới đúng. Do script có tính năng loại bỏ subdomains nếu đã có domain cấp cao hơn nên số lượng của list HostVN nó giảm. Muốn biết chuẩn hay không bạn vào list Hagezi chạy


So sánh số entries trong list Hagezi và domains trong script là được
 
Sửa lần cuối:
Lấy gì thiếu cơ. Theo mình hiểu ý bạn là thiếu domains hả? Không phải, script chuẩn đấy. Bạn chạy thử list Hagezi mới đúng. Do script có tính năng loại bỏ subdomains nếu đã có domain cấp cao hơn nên số lượng của list HostVN nó giảm. Muốn biết chuẩn hay không bạn vào list Hagezi chạy


So sánh số entries trong list Hagezi và domains trong script là được
à em hiểu ý bác rồi nhưng mà hình như chặn domain thì nó không chặn cả subdomains hay sao ý bác
SEUf3Xv.gif
 
Zero Trust này không dùng được với Wireguard (tạo config wg) như cái Warp plus đúng không nhỉ?
 
à em hiểu ý bác rồi nhưng mà hình như chặn domain thì nó không chặn cả subdomains hay sao ý bác
SEUf3Xv.gif
Chặn mà. Ví dụ như bạn chặn doubleclick.com thì sẽ chặn luôn sub.doubleclick.comsub.sub.doubleclick.com. Đây là tính năng khi mình chọn là DOMAIN, bạn muốn bỏ đi thì và script sửa 2 chỗ
"traffic": "or".join([f"any(dns.domains[*] in ${l})" for l in list_ids]),
thành
"traffic": "or".join([f"any(dns.hosts[*] in ${l})" for l in list_ids]),
và thêm dấu # ở đầu dòng
block_domains = remove_subdomains_if_higher(block_domains)
. Script hiện tại là tối ưu số lượng domains tải lên trên CF.
Túm cái váy là hiện tại Script đang sử dụng wildcard domains. Nên trong list mặc định có Hagezi,OISD và Adguard
 
Sửa lần cuối:
mình có add domain vào CF thì có redirect đc cái link DoT hoặc DoH qua subdomain trên CF được k nhỉ các thím :ops: cái link kia khó nhớ nên lúc set lại hoặc share toàn phải tìm -> copy paste :surrender:
 
mình có add domain vào CF thì có redirect đc cái link DoT hoặc DoH qua subdomain trên CF được k nhỉ các thím :ops: cái link kia khó nhớ nên lúc set lại hoặc share toàn phải tìm -> copy paste :surrender:
Mới search trên mạng thì thấy là không làm theo kiểu redirect được. Có thể được nếu bác set up 1 cái proxy server trung gian đứng giữa để forward truy vấn về cái endpoints của zero trust thì OK.
Có thể tận dụng cloudflare worker để làm 1 cái dns forwarder, gắn endpoint của zero trust vào rồi bác muốn gắn custom hostname theo ý bác cho con worker đó thì OK, nhưng chỉ chạy với DoH, ko chạy với DoT.
Chịu khó nhớ, hoặc lưu vào note thôi cho đơn giản. Không thì chờ siêu dev có đi ngang thấy thì chia sẻ.
 
Đã tạo thành công con hàng này, xin cảm ơn tay to @Fioren. vọc em yêu khoa học chứ vẫn trung thành với NextDNS của hoàng tử @nhutthanh22 :shame: :shame:
Em yêu khoa học :big_smile:
em yêu khoa học thì làm luôn cái rethinkdns cho đủ bộ :shame:
 
nhờ thông tin của ct @nhutthanh22 vercel mở server thêm sv ở vn nên viết 1 bài hướng dẫn để tạo reverse proxy chuyển tiếp server dns cloudflare zerotrust hoặc bất kì server dns nào khác ví dụ adguard dns chẳng hạn về vn để ping tốt hơn, chống cá mập quấy phá. Lưu ý: Chống chỉ định với người dùng mạng vịt teo vì vịt teo đang bóp vercel :shame:
1/ Github:
Vào github, tạo repo mới ở đây
GwpiTIO.png

Đặt tên repo tùy thích, và nhớ để private, rồi nhấn Create
Github chuyển qua trang khác thì nhấn vào đây
Mq8WRjA.png

Chỗ Name your file đặt là vercel.json
Nội dung như sau:
Mã:
{
  "version": 2,
  "routes": [
      {"src": "/(.*)","dest": "https://ABCXYZ.cloudflare-gateway.com/dns-query"}
  ]
}
Trong đó https://ABCXYZ.cloudflare-gateway.com/dns-query là địa chỉ DOH của cloudflare zero trust (xem lại #1 bước chuẩn bị)
Sau đó bấm Commit change.
2/ Vercel:
Vào vercel tạo tài khoản nhớ chọn hobby
O6Hxsff.png

Sau đó login bằng tài khoản github. Kế tiếp nó sẽ đòi nhập số điện thoại xác minh thì nhập vào...
Sau khi tạo xong tk thì bấm vào đây
7AxJR1b.png

Nó sẽ popup ra một cửa sổ thì bấm Install để cài app vercel vào github
Sau khi cài xong nó sẽ sổ ra các repo có trong tài khoản, chọn cái repo vừa tạo ở bước trên rồi bấm Import
1JjS6IS.png

Rồi bấm Deploy
3l9zorP.png

Chờ một lúc sau khi deploy xong thì nó hiện ra bảng như vậy là thành công (nó ghi This page isn't working ... thì kệ nó). Bấm Contiune to dashboard
1PbhxQn.png

Bảng tiếp theo mục domain sẽ là địa chỉ DoH mới để sử dụng, chỉ cần thêm https:// là được, ví dụ trong trường hợp này địa chỉ DoH là: https://test1234-iota.vercel.app
ZR9Fqe2.png

Nếu như thấy cái domain này xấu muốn đổi cái khác thì vào đây (có thể đổi miễn phí miễn là đuôi .vercel.app là được, hoặc bạn có domain riêng thì thêm vào)
H1DDwdN.png

Và phần quan trọng là test ping :sure:
wQYRYPH.png

Backup hinh: https://imgur.com/a/Yoj9Eph
cái này mình cài trên router kiểu gì thế bác ?
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.072
Quay lại
Lên đầu trang