Fichiers hosts


Accélérer et sécuriser la navigation sur Internet

Principe :

   Le fichier hosts est un fichier utilisé par le système d'exploitation lors de l'accès à Internet. C'est une bibliothèque établissant des correspondances entre adresses URL (quelque chose comme www.monsite.com) et adresses IP (une suite de nombre comme 123.45.67.89) : cela permet de localiser rapidement les serveurs car, si les internautes préfèrent utiliser les adresses URL compréhensibles, les ordinateurs se reconnaissent par leur adresse IP.
  

 En attribuant à un site l'adresse IP de votre propre ordinateur (127.0.0.1), on empêche donc d'y accéder (le système d'exploitation croit que ledit site est sur votre ordinateur). Non seulement, cela vous protège des sites à risques, mais, en évitant le chargement des images, des scripts ou des pages de ces sites, cela accélère votre navigation.
 

  En attribuant à un site sa véritable adresse IP, on accélère également la navigation — votre ordinateur n'a pas besoin de rechercher cette adresse — et, surtout, on la sécurise l'adresse n'est pas falsifiable.
    En outre, le fichier hosts présente l'avantage d'une protection indépendante du moyen d'accès et du navigateur utilisé.

Procédure :

   Pour atteindre ce but, on peut construire :

  1. une liste blanche qui verrouille l'adresse des sites de confiance, en particulier ceux qui nécessitent la saisie d'informations confidentielles, tels les sites bancaires ;
  2. une liste noire qui bloque les sites dangereux utilisant des codes malveillants ou maliciels (malwares, riskwares) tels qu'espiogiciels (spywares), injecteurs (hijackers), numéroteurs (dialers), portes dérobées (backdoors) ou troyens (trojans) ainsi que les sites intrusifs utilisant compteurs (counts), témoins de connexion (cookies), traqueurs (trackers), nous harcelant d'annonces (advertisments) et de pourriel (spam) avec des nagwares.

   Pour ce faire, il faut modifier le fichier hosts, qui se trouve normalement dans les dossiers suivants :

Linux, Unix : /etc

Windows NT, 2000, XP, Vista : c:\windows\system32\drivers\etc\

 Téléchargement :

   Les archives qui suivent contiennent des fichiers hosts élaborés par mes soins, directement utilisables sous Windows et facilement adaptables pour d'autres systèmes. Le premier de ces fichiers (hosts.blc) protège l'accès à des sites utiles (liste blanche) alors que les cinq suivants empêchent d'accéder à des sites nuisibles (listes noires).
    Veuillez noter qu'il existe des centaines de milliards de pages, que ces listes ne peuvent donc pas tout bloquer et, inversement, que des sites apparemment anodins, voire utiles, peuvent être bloqués parce que certaines pages ne sont pas recommandables... Un proxy filtrant peut donc utilement compléter cette protection.

C est un travail long et fastidieux de créer des listes et j ai passé beaucoup de temps, vous trouverez aussi des listes sur internet mais méfiance car il faudra les verifier ligne a ligne pour etre sur qu elles ne sont pas piègés, par example inscrire "www.google.com et l ip de disney" donc chaque fois que l on demande google disney s ouvre, mais si c etait un site piegé !!!

hosts.blc, anti-hameçonnage (5 janvier 2008) : 312 sites commerciaux ou bancaires protégés ;

hosts.rsk, anti-maliciels (28 mars 2008) : 51 680 sites dangereux bloqués ;

hosts.pub, anti-publicités (28 mars 2008) : 57 280 sites publicitaires bloqués ;

hosts.trc, anti-traqueurs (28 mars 2008) : 91 138 sites intrusifs bloqués ;

hosts.sex, anti-sexe (28 mars 2008) : 209 860 sites pornographiques bloqués ;

hosts.web, anti-tout (28 mars 2008) : 503 012 sites bloqués (les précédents inclus).

Le fichier hosts.rsk est le minimum conseillé. Pour avoir la paix, je vous recommande de le fusionner avec hosts.pub. Je ne saurais trop vous recommander hosts.sex pour protéger les enfants : à ma connaissance, c'est le plus efficace qui se puisse trouver sur Internet ;

Installation :

   Vous pouvez facilement générer, personnaliser, installer et contrôler le fichier hosts avec mon pack. Il vous permettra facilement d' activer ou de désactiver à volonté le blocage des sites, sans recourir à un programme visible ni résidant en mémoire. Vous pouvez procéder de la façon suivante :

  1. Faites une copie de sécurité de votre fichier hosts (par défaut, il est presque vide, mais ça ne coûte rien !) 
  2. Téléchargez le pack divers-hosts sur notre ftp
  3. copiez-les fichiers dans le dossier etc (c:\windows\system32\drivers\etc\) et faire un racourci sur le bureau du programe change-host.exe
  4. Jai automatisé la tache il faut juste lancer l executable "change-host.exe"avec le racourci et suivre les instructions
  5. .

Personnalisation :

   Il est facile de personnaliser votre fichier hosts en l' ouvrant avec un éditeur de texte, tels que wordpad

Ajoutez les sites que vous voulez, pour connaître l ip d une adresse il faut ouvrir l invite de commande et taper "ping www.le site.com" voir l exemple ci dessous, l ip est dans les crochets.

.

Exemples

    Attention

    un gros fichier hosts peut ralentir l' accès initial de Windows au réseau à un point tel que toute connexion semble impossible. Il suffit alors d' interdire l' accèsà Internet du Generic Host Process en désactivant le service « client DNS ». En revanche, notez qu'un tel fichier ne dégrade pas les performances : la recherche d'une adresse dans un fichier local en recensant cinq cent mille est pratiquement immédiate, alors que les réponses renvoyées par le serveur DNS (domain name system) — ordinateur distant qui fournit les adresses IP — peuvent nécessiter quelques secondes. Si le client DNS est démarré, on peut forcer la lecture du Hosts en tapant la commande : Ipconfig /flushdns ;

    si, malgré la désactivation du service « client DNS » et après redémarrage, l'accès à Internet demeure impossible, vous devez réactiver ce service et limiter la taille du fichier hosts (faites des essais : 1 Mo devrait être un bon compromis) ; la navigation peut être entravée par des liens publicitaires ou traceurs : l'étude du code source permet de s'en assurer et d'y remédier (des sites aussi visités que Yahoo!, Google ou MSN ont ce genre de perversion...). Selon la confiance que vous accordez au site et votre degré de prudence, passez votre chemin, désactivez temporairement le blocage ou supprimez l'adresse incriminée du fichier hosts ;si l'accès à un site protégé devient impossible, vérifiez que son adresse n'ait pas changée et, le cas échéant, mettez-la à jour dans le fichier hosts

Sando pour les ARF