thảo luận Hướng dẫn dùng Cloudflare Zero Trust

  • Người tạo chủ đề Người tạo chủ đề Fioren
  • Ngày bắt đầu Ngày bắt đầu
lâu lắm ko vào topic, có thím nào nhớ cái đoạn mà mình dc chọn 2/3 máy chủ query là cloudflare, nextdns, hay google là configure chỗ nào ko nhỉ? :adore:
Nếu upstream là cloudflare dns thì k có leak qua DNS nào đâu, nếu thím xài adguard home/yogadns/dnscrypt/dnsproxy.. (các DNS chuyển tiếp nói chung) thêm được nhiều upstream mới chọn ngẫu nhiên được
 
nhờ thông tin của ct @nhutthanh22 vercel mở server thêm sv ở vn nên viết 1 bài hướng dẫn để tạo reverse proxy chuyển tiếp server dns cloudflare zerotrust hoặc bất kì server dns nào khác ví dụ adguard dns chẳng hạn về vn để ping tốt hơn, chống cá mập quấy phá.
1/ Github:
Vào github, tạo repo mới ở đây
GwpiTIO.png

Đặt tên repo tùy thích, và nhớ để private, rồi nhấn Create
Github chuyển qua trang khác thì nhấn vào đây
Mq8WRjA.png

Chỗ Name your file đặt là vercel.json
Nội dung như sau:
Mã:
{
  "version": 2,
  "routes": [
      {"src": "/(.*)","dest": "https://ABCXYZ.cloudflare-gateway.com/dns-query"}
  ]
}
Trong đó https://ABCXYZ.cloudflare-gateway.com/dns-query là địa chỉ DOH của cloudflare zero trust (xem lại #1 bước chuẩn bị)
Sau đó bấm Commit change.
2/ Vercel:
Vào vercel tạo tài khoản nhớ chọn hobby
O6Hxsff.png

Sau đó login bằng tài khoản github. Kế tiếp nó sẽ đòi nhập số điện thoại xác minh thì nhập vào...
Sau khi tạo xong tk thì bấm vào đây
7AxJR1b.png

Nó sẽ popup ra một cửa sổ thì bấm Install để cài app vercel vào github
Sau khi cài xong nó sẽ sổ ra các repo có trong tài khoản, chọn cái repo vừa tạo ở bước trên rồi bấm Import
1JjS6IS.png

Rồi bấm Deploy
3l9zorP.png

Chờ một lúc sau khi deploy xong thì nó hiện ra bảng như vậy là thành công (nó ghi This page isn't working ... thì kệ nó). Bấm Contiune to dashboard
1PbhxQn.png

Bảng tiếp theo mục domain sẽ là địa chỉ DoH mới để sử dụng, chỉ cần thêm https:// là được, ví dụ trong trường hợp này địa chỉ DoH là: https://test1234-iota.vercel.app
ZR9Fqe2.png

Nếu như thấy cái domain này xấu muốn đổi cái khác thì vào đây (có thể đổi miễn phí miễn là đuôi .vercel.app là được, hoặc bạn có domain riêng thì thêm vào)
H1DDwdN.png

Và phần quan trọng là test ping :sure:
wQYRYPH.png

Backup hinh: https://imgur.com/a/Yoj9Eph
Cái này còn dùng được không mót, cho vào upstream ag không nhận
 
Đã thử cái này. Speed rất tốt. Nhưng ECS với akamai không chuẩn. Dính vô Akamai pops ngoài VNPT Hanoi chứ không chính xác là akamai pops ở VNPT HCM như tứ quý 8 :baffle:
 
nhờ thông tin của ct @nhutthanh22 vercel mở server thêm sv ở vn nên viết 1 bài hướng dẫn để tạo reverse proxy chuyển tiếp server dns cloudflare zerotrust hoặc bất kì server dns nào khác ví dụ adguard dns chẳng hạn về vn để ping tốt hơn, chống cá mập quấy phá.
1/ Github:
Vào github, tạo repo mới ở đây
GwpiTIO.png

Đặt tên repo tùy thích, và nhớ để private, rồi nhấn Create
Github chuyển qua trang khác thì nhấn vào đây
Mq8WRjA.png

Chỗ Name your file đặt là vercel.json
Nội dung như sau:
Mã:
{
  "version": 2,
  "routes": [
      {"src": "/(.*)","dest": "https://ABCXYZ.cloudflare-gateway.com/dns-query"}
  ]
}
Trong đó https://ABCXYZ.cloudflare-gateway.com/dns-query là địa chỉ DOH của cloudflare zero trust (xem lại #1 bước chuẩn bị)
Sau đó bấm Commit change.
2/ Vercel:
Vào vercel tạo tài khoản nhớ chọn hobby
O6Hxsff.png

Sau đó login bằng tài khoản github. Kế tiếp nó sẽ đòi nhập số điện thoại xác minh thì nhập vào...
Sau khi tạo xong tk thì bấm vào đây
7AxJR1b.png

Nó sẽ popup ra một cửa sổ thì bấm Install để cài app vercel vào github
Sau khi cài xong nó sẽ sổ ra các repo có trong tài khoản, chọn cái repo vừa tạo ở bước trên rồi bấm Import
1JjS6IS.png

Rồi bấm Deploy
3l9zorP.png

Chờ một lúc sau khi deploy xong thì nó hiện ra bảng như vậy là thành công (nó ghi This page isn't working ... thì kệ nó). Bấm Contiune to dashboard
1PbhxQn.png

Bảng tiếp theo mục domain sẽ là địa chỉ DoH mới để sử dụng, chỉ cần thêm https:// là được, ví dụ trong trường hợp này địa chỉ DoH là: https://test1234-iota.vercel.app
ZR9Fqe2.png

Nếu như thấy cái domain này xấu muốn đổi cái khác thì vào đây (có thể đổi miễn phí miễn là đuôi .vercel.app là được, hoặc bạn có domain riêng thì thêm vào)
H1DDwdN.png

Và phần quan trọng là test ping :sure:
wQYRYPH.png

Backup hinh: https://imgur.com/a/Yoj9Eph
Mình thả xxx.cloudflare-gateway.com vào adguard home thì ko override được cái ecs subnet của nó được. Nó nhận subnet ngoài hanoi trong khi mình ở saigon làm akamai nó nhận node ở VNPT Hanoi nên ping cao. Mirror qua vercel.app dùng private domain thì ecs mặc định nó nhận thành singapore nhưng mình override nó nhận thành VNPT Saigon ok ( à chính xác là nó nhận phân tán 3 subnet éc tại miền tây nam bộ, miền đông nam bộ và nam trung bộ) và akamai đã trả đúng IP của node VNPT HCM. Cuối cùng thì đã có đối trọng với tứ quý 8888 anh Gồ
 
chụp thử cái repo github deploy lên xem, r vào vercel chụp màn hình deploy lên xong thử xem.
đã tạo lại repo khác thì chạy được rồi mót :love:

Mình thả xxx.cloudflare-gateway.com vào adguard home thì ko override được cái ecs subnet của nó được. Nó nhận subnet ngoài hanoi trong khi mình ở saigon làm akamai nó nhận node ở VNPT Hanoi nên ping cao. Mirror qua vercel.app dùng private domain thì ecs mặc định nó nhận thành singapore nhưng mình override nó nhận thành VNPT Saigon ok ( à chính xác là nó nhận phân tán 3 subnet éc tại miền tây nam bộ, miền đông nam bộ và nam trung bộ) và akamai đã trả đúng IP của node VNPT HCM. Cuối cùng thì đã có đối trọng với tứ quý 8888 anh Gồ
chỉnh chỗ nào vậy thím
 
Mình thả xxx.cloudflare-gateway.com vào adguard home thì ko override được cái ecs subnet của nó được. Nó nhận subnet ngoài hanoi trong khi mình ở saigon làm akamai nó nhận node ở VNPT Hanoi nên ping cao. Mirror qua vercel.app dùng private domain thì ecs mặc định nó nhận thành singapore nhưng mình override nó nhận thành VNPT Saigon ok ( à chính xác là nó nhận phân tán 3 subnet éc tại miền tây nam bộ, miền đông nam bộ và nam trung bộ) và akamai đã trả đúng IP của node VNPT HCM. Cuối cùng thì đã có đối trọng với tứ quý 8888 anh Gồ
dns nào chả ghi đè ecs đc mà, quan trọng không biết tìm đúng ip thôi
0XQ4Lt5.png
 
dns nào chả ghi đè ecs đc mà, quan trọng không biết tìm đúng ip thôi
0XQ4Lt5.png
dùng kiểu abc.cloudflare-gateway.com không được nha fen. Trong khi dùng cái vercel mirror qua thì lại được. Dùng với adguard home trên router nha.

Ở trên đang nói với mạng VNPT bị lộn ngược ecs location. Còn dùng mạng Viettel HCM cũng chính với cái abc.cloudflare-gateway.com thì nhận ecs location chính xác HCM luôn. Thế nó mới buồn cười :)
 
dùng kiểu abc.cloudflare-gateway.com không được nha fen. Trong khi dùng cái vercel mirror qua thì lại được. Dùng với adguard home trên router nha.

Ở trên đang nói với mạng VNPT bị lộn ngược ecs location. Còn dùng mạng Viettel HCM cũng chính với cái abc.cloudflare-gateway.com thì nhận ecs location chính xác HCM luôn. Thế nó mới buồn cười :)
test thấy đổi ecs ầm ầm mà, đang dùng dnsproxy, cùng chuồng adguard home chắc cũng thế thôi chứ
1764689469077.png

1764689506461.png
 
Nó fix thành 113.160.0.0 có đổi kiểu gì cũng không được. 113.160.0.0 trong geo location database của chúng nó nhận là VNPT Hanoi nên nó đẩy vô CDN Akamai@VNPT Hanoi. Và để nguyên cấu hình adguard home đó chỉ thay bằng upstream vercel thì nhận ecs như ảnh (có lúc ra 3 location xung quanh HCM) nên connect vô Akamai@VNPT HCM chính xác.

1764690259206.png
 
Nó fix thành 113.160.0.0 có đổi kiểu gì cũng không được. 113.160.0.0 trong geo location database của chúng nó nhận là VNPT Hanoi nên nó đẩy vô CDN Akamai@VNPT Hanoi. Và để nguyên cấu hình adguard home đó chỉ thay bằng upstream vercel thì nhận ecs như ảnh (có lúc ra 3 location xung quanh HCM) nên connect vô Akamai@VNPT HCM chính xác.

Xem tệp đính kèm 3365645
thế chắc do vercel nó node ở hcm nên chạy đc 🤔
 

Thống kê chủ đề

Ngày tạo
Fioren,
Người trả lời cuối
tuananhhd88,
Trả lời
4.335
Lượt xem
418.391
Quay lại
Lên đầu trang