Blocage * .example.com au niveau OS (Windows)

Pour des raisons de confidentialité et de performance, j'aimerais empêcher mon ordinateur de communiquer avec certains hôtes Internet. J'aimerais le faire au niveau du système d'exploitation, et non à l'aide de plug-ins de navigateur Web (pas assez large), ou même à travers mon routeur domestique (mon portable voyage). Je préférerais utiliser des outils intégrés.

J'utilise Windows 7 Professional 64-bit. Je suis trop familier avec le fichier hosts Windows – et ses limites. Il semble y avoir une certaine confusion quant à savoir si les hosts prennent en charge les caractères génériques, mais mes propres tests confirment qu'il ne l'est pas.

J'ai expérimenté Windows Firewall et le composant logiciel enfichable MMC de stratégie de sécurité IP. Pour autant que je puisse le dire, les deux nécessitent des adresses numériques. Je ne veux pas bloquer des adresses IP spécifiques ou des plages d'adresses, en partie parce que les mappages IP-adresse-à-nom d'hôte peuvent et changent.

Existe-t-il un outil dans Windows 7 Professionnel avec lequel je peux bloquer (ou acheminer vers 0.0.0.0) une communication avec des hôtes Internet par un masque de nom d'hôte? Sinon, y at-il de bons, gratuits, des outils tiers?

La façon la plus simple de le faire serait d'exécuter votre propre serveur DNS et d'ajouter des zones primaires pour les domaines que vous souhaitez bloquer. Vous n'auriez même pas besoin de créer des enregistrements «A». Toute référence aux hôtes dans la zone (domaine) serait retournée sans réponse par votre serveur DNS. Posadis est un logiciel gratuit / source libre disponible sous Windows (même si je n'ai pas utilisé personnellement). Bien sûr, si vous avez à peu près n'importe quelle version de Windows Server en cours d'exécution, vous pouvez utiliser le serveur DNS de Microsoft.

L'un des «avantages» d'une telle solution est que vous pouvez (si vous le souhaitez) rediriger les demandes vers les domaines «interdits» vers une page Web interne «non autorisée».

Essayez un bloqueur d'IP

http://blocklistpro.com/download-center/protowall/

Il existe de nombreux autres bloqueurs d'IP disponibles, la plupart vous permettent de créer vos propres listes de blocs et d'autoriser les gammes IP

Certains ne travaillent pas bien avec W7, faites vos devoirs.

La prise en charge des fonctions de résolveur DNS est une bonne solution. Vous pouvez vous inscrire à un compte chez OpenDNS et coder les paramètres du serveur DNS dans Windows pour utiliser OpenDNS comme résolveur. Ils vous permettent d'entrer des domaines qui seront toujours bloqués. Inscrivez-vous est gratuit, mais un petit supplément vous offre des fonctionnalités supplémentaires.

Utilisez OpenDNS. Ils peuvent faire des filtrages de catégories («Nudité», «Pornographie», «Jeux de hasard», «Adware», etc.) en plus de domaines individuels . L'inconvénient est qu'il nécessite un peu d'installation supplémentaire sur le côté du serveur pour les mises à jour dynamiques, mais il est documenté ici .