Blocco di * .example.com a livello di sistema operativo (Windows)


10

Per motivi di privacy e prestazioni, vorrei impedire al mio computer di comunicare con determinati host Internet. Mi piacerebbe farlo a livello di sistema operativo, non tramite i plug-in del browser Web (non abbastanza ampio), o anche attraverso il mio router di casa (il mio laptop viaggia). Preferirei usare gli strumenti integrati.

Sto eseguendo Windows 7 Professional a 64 bit. Conosco fin troppo bene il hostsfile di Windows e i suoi limiti. Sembra esserci un po 'di confusione sul fatto che hostssupporti i caratteri jolly, ma i miei test confermano che non lo è.

Ho sperimentato Windows Firewall e lo snap-in MMC Criteri di sicurezza IP. Per quanto ne so, entrambi richiedono indirizzi numerici. Non voglio bloccare indirizzi IP specifici o intervalli di indirizzi, in parte perché le mappature da indirizzo IP a nome host possono e possono cambiare.

Esiste uno strumento in Windows 7 Professional con cui posso bloccare (o indirizzare a 0.0.0.0) le comunicazioni con gli host Internet tramite la maschera del nome host? In caso contrario, esistono strumenti di terze parti validi e gratuiti?


Il blocco basato sui caratteri jolly tramite host non è possibile - dai un'occhiata all'utilizzo dei caratteri jolly nei nomi nel file host di Windows
Sathyajith Bhat

1
Sa che sta cercando una soluzione alternativa che supporti i caratteri jolly.
Tamara Wijsman,

1
Stavo per dire che resolv.conf può aiutare, ma stai
usando

Risposte:


3

Il modo "più semplice" per farlo sarebbe quello di eseguire il proprio server DNS e aggiungere zone primarie per i domini che si desidera bloccare. Non avresti nemmeno bisogno di creare record "A". eventuali riferimenti agli host all'interno della zona (dominio) verrebbero restituiti irrisolti dal server DNS. Posadis è un DNS freeware / open source disponibile che funziona su Windows (anche se non l'ho usato personalmente). Naturalmente, se hai praticamente qualsiasi versione di Windows Server in esecuzione ovunque, puoi utilizzare il server DNS di Microsoft.

Un "vantaggio" secondario di questa soluzione è che è possibile (se si desidera) reindirizzare le richieste ai domini "vietati" su una pagina Web interna "non consentita".


Sei sicuro che sia il modo più semplice?
zneak,

Hmm, avvia il mio server DNS. Non ci avevo pensato. BIND ora funziona su Windows e ci sono una serie di GUI Web brutte ma funzionali. Scommetto che BIND è altrettanto divertente da configurare come Gentoo Linux è compilare dal sorgente. Dovrò considerare quanto sono disperato.
Metafile,

Troverai istruzioni facili da seguire in questo articolo: alex.charrett.com/bind-on-windows-mainmenu-3
BillP3rd

3

Prova un blocco IP

http://blocklistpro.com/download-center/protowall/

Ci sono molti altri bloccanti IP disponibili, la maggior parte ti consente di creare i tuoi elenchi di blocchi e consentire intervalli ip

Alcuni non funzionano molto bene con W7, fanno i compiti.


Ho cercato soluzioni tramite Google e non ho avuto molta fortuna. È per questo che sono qui. ProtoWall sembra operare su indirizzi IP, che è specificamente non quello che sto cercando. Potrei ottenere lo stesso effetto, e probabilmente più ... efficacemente, tramite Windows Firewall.
Metafile,

2

Assumere le funzioni del resolver DNS è una buona soluzione. Potresti voler creare un account su OpenDNS e codificare le impostazioni del server DNS in Windows per utilizzare OpenDNS come resolver. Ti consentono di inserire domini che saranno sempre bloccati. La registrazione è gratuita ma una piccola tassa ti offre funzionalità extra.


Kevin M ha anche suggerito OpenDNS. Gli ho chiesto, la mia configurazione OpenDNS mi seguirà da una rete all'altra? Come identifica il mio computer? Tramite indirizzo MAC? O c'è un client che devo installare?
Metafilo,

1

Usa OpenDNS. Possono eseguire il filtraggio delle categorie ("Nudità", "Pornografia", "Gioco d'azzardo", "Adware", ecc.) Oltre ai singoli domini . Il rovescio della medaglia è che richiede una piccola configurazione aggiuntiva sul lato server per gli aggiornamenti dinamici, ma è documentato qui .


La mia configurazione OpenDNS mi seguirà da una rete all'altra? Come identifica il mio computer? Tramite indirizzo MAC? O c'è un client che devo installare?
Metafilo,

Devi installare un client.
digitxp
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.