Chặn * .example.com ở cấp HĐH (Windows)


10

Vì lý do riêng tư và hiệu suất, tôi muốn ngăn máy tính của mình không liên lạc với một số máy chủ Internet nhất định. Tôi muốn làm điều này ở cấp độ HĐH, không phải thông qua các trình cắm trình duyệt web (không đủ rộng) hoặc thậm chí qua bộ định tuyến gia đình của tôi (máy tính xách tay của tôi di chuyển). Tôi muốn sử dụng các công cụ tích hợp.

Tôi đang chạy Windows 7 Professional 64-bit. Tôi đã quá quen thuộc với hoststệp Windows - và những hạn chế của nó. Dường như có một số nhầm lẫn về việc có hostshỗ trợ ký tự đại diện hay không, nhưng các thử nghiệm của riêng tôi xác nhận rằng nó không.

Tôi đã thử nghiệm với Tường lửa Windows và snap-in Chính sách bảo mật IP MMC. Theo như tôi có thể nói, cả hai đều yêu cầu địa chỉ số. Tôi không muốn chặn các địa chỉ IP cụ thể hoặc một loạt địa chỉ, một phần vì ánh xạ địa chỉ IP đến tên máy chủ có thể và thay đổi.

Có công cụ nào trong Windows 7 Professional mà tôi có thể chặn (hoặc định tuyến đến 0.0.0.0) với máy chủ Internet bằng mặt nạ tên máy chủ không? Nếu không, có công cụ bên thứ ba tốt, miễn phí nào không?


Không thể chặn dựa trên ký tự đại diện bằng cách sử dụng máy chủ - hãy xem Sử dụng ký tự đại diện trong tên trong tệp máy chủ Windows
Sathyajith Bhat

1
Anh ta biết, anh ta đang tìm kiếm một giải pháp thay thế hỗ trợ ký tự đại diện.
Tamara Wijsman

1
Tôi sẽ nói giải quyếtvv có thể giúp ích, nhưng bạn đang chạy Windows ...
Digitxp

Câu trả lời:


3

Cách "dễ nhất" để làm điều này là chạy máy chủ DNS của riêng bạn và thêm các vùng chính cho (các) tên miền bạn muốn chặn. Bạn thậm chí sẽ không cần tạo hồ sơ 'A'. mọi tham chiếu đến các máy chủ trong vùng (miền) sẽ được trả về chưa được giải quyết bởi máy chủ DNS của bạn. Posadis là một DNS phần mềm miễn phí / mã nguồn mở có sẵn chạy trong Windows (mặc dù tôi chưa sử dụng cá nhân). Tất nhiên, nếu bạn có bất kỳ phiên bản Windows Server nào chạy ở bất cứ đâu, bạn có thể sử dụng máy chủ DNS của Microsoft.

Một "lợi ích" của giải pháp này là bạn có thể (nếu bạn muốn) chuyển hướng các yêu cầu đến các tên miền "bị cấm" đến một trang web "không được phép" nội bộ.


Bạn có chắc đó là cách dễ nhất?
zneak

Hmm, chạy máy chủ DNS của riêng tôi. Không nghĩ về điều đó. BIND hiện chạy trong Windows và có một số GUI dựa trên web xấu xí nhưng có chức năng. Tôi cá là BIND rất thú vị khi cấu hình như Gentoo Linux sẽ biên dịch từ nguồn. Tôi sẽ phải xem xét tôi tuyệt vọng như thế nào.
Siêu hình

Bạn sẽ tìm thấy hướng dẫn dễ thực hiện trong bài viết này: alex.charrett.com/bind-on-windows-mainmenu-3
BillP3rd

3

Hãy thử một trình chặn IP

http://blocklistpro.com/doad-center/protowall/

Có rất nhiều trình chặn IP khác có sẵn, hầu hết cho phép bạn tạo danh sách chặn của riêng mình và cho phép phạm vi ip

Một số không làm việc với W7 rất tốt, làm bài tập về nhà của bạn.


Tôi đã tìm kiếm các giải pháp thông qua Google và không gặp nhiều may mắn. Đó là lý do tại sao tôi ở đây. ProtoWall dường như hoạt động trên các địa chỉ IP, đặc biệt không phải là thứ tôi đang tìm kiếm. Tôi có thể đạt được hiệu quả tương tự, và có lẽ ... hiệu quả hơn, thông qua Windows Firewall.
Siêu hình

2

Tiếp quản các chức năng phân giải DNS là một giải pháp tốt. Bạn có thể muốn đăng ký tài khoản tại OpenDNS và mã cứng cài đặt máy chủ DNS trong Windows để sử dụng OpenDNS làm trình phân giải. Chúng cho phép bạn nhập các tên miền sẽ luôn bị chặn. Đăng ký là miễn phí nhưng một khoản phí nhỏ giúp bạn có thêm tính năng.


Kevin M cũng đề xuất OpenDNS. Tôi hỏi anh ta, cấu hình OpenDNS của tôi có theo tôi đi từ mạng này sang mạng khác không? Làm thế nào để xác định máy tính của tôi? Qua địa chỉ MAC? Hoặc có một khách hàng tôi phải cài đặt?
Siêu hình

1

Sử dụng OpenDNS. Họ có thể thực hiện lọc danh mục ('Khoả thân', 'Nội dung khiêu dâm', 'Đánh bạc', 'Phần mềm quảng cáo', v.v.) ngoài các tên miền riêng lẻ . Nhược điểm là nó yêu cầu thiết lập thêm một chút ở phía máy chủ để cập nhật động, nhưng nó được ghi lại ở đây .


Cấu hình OpenDNS của tôi sẽ theo tôi xung quanh từ mạng này sang mạng khác? Làm thế nào để xác định máy tính của tôi? Qua địa chỉ MAC? Hoặc có một khách hàng tôi phải cài đặt?
Siêu hình

Bạn phải cài đặt một khách hàng.
chữ sốxp
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.