Bloqueio * .example.com no nível do sistema operacional (Windows)

10

Por motivos de privacidade e desempenho, gostaria de evitar que meu computador se comunique com determinados hosts da Internet. Eu gostaria de fazer isso no nível do sistema operacional, não através de plug-ins de navegador da Web (não suficientemente amplos) ou mesmo através do meu roteador doméstico (meu laptop viaja). Eu preferiria usar ferramentas internas.

Estou executando o Windows 7 Professional de 64 bits. Estou muito familiarizado com o arquivo hosts do Windows - e suas limitações. Parece haver alguma confusão sobre se hosts suporta curingas, mas meus próprios testes confirmam que isso não acontece.

Eu experimentei o Firewall do Windows e o snap-in MMC da Diretiva de Segurança IP. Tanto quanto eu posso dizer, ambos exigem endereços numéricos. Eu não quero bloquear endereços IP específicos ou intervalos de endereços, em parte porque os mapeamentos de endereço IP para hostname podem e mudam.

Existe alguma ferramenta no Windows 7 Professional com a qual eu possa bloquear (ou rotear para 0.0.0.0) a comunicação com hosts da Internet por máscara de nome de host? Caso contrário, existem ferramentas boas e gratuitas de terceiros?

    
por Metaphile 30.08.2010 / 02:16

4 respostas

3

A maneira "mais fácil" de fazer isso seria executar seu próprio servidor DNS e adicionar zonas primárias para o (s) domínio (s) que você deseja bloquear. Você nem precisaria criar registros 'A'. quaisquer referências a hosts dentro da zona (domínio) seriam retornadas não resolvidas pelo seu servidor DNS. Posadis é um DNS freeware / open source disponível que roda no Windows (embora eu não tenha usado pessoalmente). É claro que, se você tiver praticamente qualquer versão do Servidor do Windows em execução em qualquer lugar, poderá usar o servidor DNS da Microsoft.

Um dos "benefícios" dessa solução é que você pode (se quiser) redirecionar as solicitações para os domínios "banidos" para uma página da Web "não permitida" interna.

    
por 30.08.2010 / 03:53
3

Tente um bloqueador de IP

link

Existem muitos outros bloqueadores de IP disponíveis, a maioria permite que você crie suas próprias listas de bloqueio e permita intervalos de IP

Alguns não trabalham muito bem com o W7, faça o seu trabalho de casa.

    
por 30.08.2010 / 03:39
2

Assumir as funções do resolvedor de DNS é uma boa solução. Você pode querer se inscrever para uma conta no OpenDNS e codificar as configurações do servidor DNS no Windows para usar o OpenDNS como seu resolvedor. Eles permitem que você insira domínios que sempre serão bloqueados. A inscrição é gratuita, mas uma pequena taxa oferece recursos extras.

    
por 30.08.2010 / 04:26
1

Use o OpenDNS. Eles podem fazer filtragem por categoria ("Nudez", "Pornografia", "Jogos de azar", "Adware", etc), além do individual domínios . A desvantagem é que requer uma configuração extra no lado do servidor para atualizações dinâmicas, mas está documentado aqui .

    
por 30.08.2010 / 05:04