Blocage * .example.com au niveau du système d'exploitation (Windows)

10

Pour des raisons de confidentialité et de performances, je souhaite empêcher mon ordinateur de communiquer avec certains hôtes Internet. J'aimerais le faire au niveau du système d'exploitation, pas via des plug-ins de navigateur Web (pas assez larges), ni même via mon routeur domestique (mon ordinateur portable se déplace). Je préfère utiliser des outils intégrés.

J'utilise Windows 7 Professionnel 64 bits. Je connais trop bien le hostsfichier Windows - et ses limites. Il semble y avoir une certaine confusion quant à la prise en hostscharge des caractères génériques, mais mes propres tests confirment que ce n'est pas le cas.

J'ai expérimenté avec le pare-feu Windows et le composant logiciel enfichable MMC de stratégie de sécurité IP. Pour autant que je sache, les deux nécessitent des adresses numériques. Je ne veux pas bloquer des adresses IP ou des plages d'adresses spécifiques, en partie parce que les mappages adresse IP-nom d'hôte peuvent changer et changent.

Existe-t-il un outil dans Windows 7 Professionnel avec lequel je peux bloquer (ou router vers 0.0.0.0) la communication avec les hôtes Internet par masque de nom d'hôte? Sinon, existe-t-il de bons outils tiers gratuits?

Métaphile
la source
Le blocage basé sur les caractères génériques à l'aide d'hôtes n'est pas possible - consultez Utilisation de caractères génériques dans les noms dans le fichier des hôtes Windows
Sathyajith Bhat
1
Il sait qu'il cherche une solution alternative qui prend en charge les caractères génériques.
Tamara Wijsman
1
J'allais dire que resolv.conf peut aider, mais vous exécutez Windows ...
digitxp

Réponses:

3

La façon la "plus simple" de procéder consiste à exécuter votre propre serveur DNS et à ajouter des zones principales pour le ou les domaines que vous souhaitez bloquer. Vous n'auriez même pas besoin de créer des enregistrements «A». toutes les références aux hôtes dans la zone (domaine) seraient retournées non résolues par votre serveur DNS. Posadis est un DNS freeware / open source disponible qui fonctionne sous Windows (même si je ne l'ai pas utilisé personnellement). Bien sûr, si vous avez n'importe quelle version de Windows Server exécutée n'importe où, vous pouvez utiliser le serveur DNS de Microsoft.

Un «avantage» secondaire de cette solution est que vous pouvez (si vous le souhaitez) rediriger les demandes vers les domaines «interdits» vers une page Web interne «non autorisée».

BillP3rd
la source
Vous êtes sûr que c'est le moyen le plus simple?
zneak
Hmm, lancez mon propre serveur DNS. Je n'y avais pas pensé. BIND fonctionne maintenant sous Windows et il existe un certain nombre d'interfaces graphiques moches mais fonctionnelles. Je parie que BIND est tout aussi amusant à configurer que Gentoo Linux est à compiler à partir des sources. Je devrai considérer à quel point je suis désespéré.
Metaphile
Vous trouverez des instructions faciles à suivre dans cet article: alex.charrett.com/bind-on-windows-mainmenu-3
BillP3rd
3

Essayez un bloqueur IP

http://blocklistpro.com/download-center/protowall/

Il existe de nombreux autres bloqueurs IP disponibles, la plupart vous permettent de créer vos propres listes de blocage et de prévoir des plages d'adresses IP

Certains ne fonctionnent pas très bien avec W7, faites vos devoirs.

Moab
la source
J'ai cherché des solutions via Google et je n'ai pas eu beaucoup de chance. C'est pourquoi je suis ici. ProtoWall semble fonctionner sur les adresses IP, ce qui n'est précisément pas ce que je recherche. Je pourrais obtenir le même effet, et probablement plus ... efficacement, via le pare-feu Windows.
Metaphile
2

La prise en charge des fonctions de résolution DNS est une bonne solution. Vous voudrez peut-être ouvrir un compte sur OpenDNS et coder en dur les paramètres du serveur DNS dans Windows pour utiliser OpenDNS comme résolveur. Ils vous permettent d'entrer des domaines qui seront toujours bloqués. L'inscription est gratuite mais une somme modique vous offre des fonctionnalités supplémentaires.

Shaman Hack
la source
Kevin M a également suggéré OpenDNS. Je lui ai demandé: ma configuration OpenDNS me suivra-t-elle d'un réseau à l'autre? Comment identifie-t-il mon ordinateur? Via l'adresse MAC? Ou dois-je installer un client?
Metaphile
1

Utilisez OpenDNS. Ils peuvent effectuer un filtrage par catégorie («Nudité», «Pornographie», «Jeux d'argent», «Logiciel publicitaire», etc.) en plus des domaines individuels . L'inconvénient est qu'il nécessite un peu de configuration supplémentaire côté serveur pour les mises à jour dynamiques, mais il est documenté ici .

Kevin M
la source
Ma configuration OpenDNS me suivra-t-elle d'un réseau à l'autre? Comment identifie-t-il mon ordinateur? Via l'adresse MAC? Ou dois-je installer un client?
Metaphile
Vous devez installer un client.
digitxp