Filtrer adresse IP sous Windows

Terdef Messages postés 1034 Statut Contributeur sécurité -  
 mehdi43 -
Bonjour

Avec hosts on arrive à filtrer des sites par leur nom de domaine (normal, c'est un dns local et on renvoi sur moi-même) mais quid des sites qui se nomment directement sous leur adresse IP ? Comment les bloquer sous Windows?

Terdef

40 réponses

  • 1
  • 2
Résumé de la discussion

Le problème traite le blocage de sites accessible directement par adresse IP malgré l’usage d’un DNS local via le fichier hosts, et explore les solutions sous Windows pour restreindre l’accès. Les réponses recommandent SpyBot Search and Destroy avec une liste hosts intégrée et fiable, ou l’adoption de listes centralisées comme Stephen Martin et Peter Lowe. D'autres évoquent l'usage du service de routage ou des commandes netsh pour bloquer des IP, ainsi que des fichiers de listes et des scripts registry, sans garantie d’efficacité universelle. En complément, des remarques montrent que le choix dépend du contexte (hosts, pare-feu, routage) et que la maintenance des listes et des adresses IP demeure essentielle.

Bobot (l'IA à votre service)
  1. ipl Messages postés 5738 Statut Contributeur sécurité 585
     
    Bonsoir Terdef, bonsoir à tous,

    J'ai effectué quelques recherches sur le web et voici quelques liens... il ne faut pas que j'aille sur le Web comme çà, j'y passe des heures avec ces super sites ! ;-)

    Plusieurs méthodes qui, peut-être se recoupent !

    Eric L. Howes' Hosts file
    -> http://www.staff.uiuc.edu/~ehowes/main-nf.htm
    -> http://www.pensacolasgreatest.com/Security.html
    -> http://jd5000.net/
    -> http://www.cyberwizardpit.net/article1b.htm (Andrew Dove)
    -> http://www.fingerlakesbmw.org/main/flnettip.asp
    -> http://terroirs.denfrance.free.fr/p/internet/logiciel/ie-spyad.html
    -> http://www.anycities.com/lichanglong/computing.htm
    -> http://pg13_funnys.tripod.com/secur/newnasties.txt
    -> http://www.angelfire.com/rebellion/adhaters/
    -> http://www.computercops.biz/postp10717.html

    Google "nasties.reg"
    -> http://pg13_funnys.tripod.com/secur/index_s.html (Karl Sirgedas original... never updated!)
    -> http://www.icehouse.net/jaymom/comppages.html ("The Clifford's" jaymom / Harold Clifford)
    -> http://www.computing.net/windowsme/wwwboard/forum/32558.html (ShutMeUpOrDown:) from Krystyna http://burzurq.com/forum/file/nasties.reg)
    -> http://computing.net/windows95/wwwboard/forum/114343.html (ShutMeUpOrDown:) from Krystyna http://burzurq.com/forum/file/nasties.reg)
    -> http://computing.net/windows95/wwwboard/forum/80449.html (http://grc.com/cb-faq/nasties.reg)
    -> http://accs-net.com/hosts/faq.html (hosts file)
    -> http://grc.com/cb-faq.htm#privacy-auto (Chris Baker's nasties.reg)
    -> http://www.2kevin.net/tuneup.html (Chris Baker's Nasties.reg file)
    -> http://gerard.melone.free.fr/IT/IT-NoConnection.html

    Dave Methvin's tracking.reg
    -> http://www.techweb.com/winmag/fixes/2000/0811.htm
    -> http://pages.infinit.net/jaseuse/patch_virus.htm
    -> http://angelosa.free.fr/virus.htm

    -> http://www.staff.uiuc.edu/~ehowes/resource.htm (Agnis Block list)
    -> http://pgl.yoyo.org/adservers/ (Peter Lowe's Ad Blocking Hosts File)

    Attention de ne pas y passer 3 nuits, toi aussi ! ;-)

    @12C4 ... In medio stat virtus ...
    Ipl
    1
  2. wAx Messages postés 1596 Date d'inscription   Statut Membre Dernière intervention   204
     
    J'ai peur de ne pas comprendre la question :-(
    0
  3. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour wAx,

    Sous Windows (comme sous Unix, Linux etc. ...), on peut filtrer des sites grâce à hosts. Par exemple, on peut bloquer la totalité des sites X (42.000 répertoriés par Stephen Martin). On peut bloquer tous les adservers connus. On peut bloquer les sites hostiles connus. En leur donnant comme adresse IP, "moi-même" (en les redirrigeant vers l'adresse IP 127.0.0.1) - Exemple :

    127.0.0.1 akamai.net
    127.0.0.1 akamaitech.net
    127.0.0.1 a.r.tv.com
    127.0.0.1 a1.g.a.yimg.com
    127.0.0.1 br.yimg.com
    127.0.0.1 brunnock.server.com
    127.0.0.1 ccdev.mediaexchange.com
    127.0.0.1 cgi.server.com
    127.0.0.1 disc.server.com
    127.0.0.1 dynamic.isyndicate.com
    127.0.0.1 gs.cdnow.com
    127.0.0.1 headlines.isyndicate.com
    127.0.0.1 hitometer.netscape.com
    127.0.0.1 images.paypal.com
    127.0.0.1 images.real.com
    127.0.0.1 img.techweb.com
    127.0.0.1 img.web.de
    127.0.0.1 mei.medianext.com
    127.0.0.1 meibak.medianext.com
    127.0.0.1 msdev.mediaexchange.com
    127.0.0.1 ns.server.com
    127.0.0.1 real.com
    127.0.0.1 registration-server.com
    127.0.0.1 router2.mediaexchange.com
    127.0.0.1 server.com
    127.0.0.1 sg.yimg.com
    127.0.0.1 sitestatic.netscape.com
    127.0.0.1 staging.mediaexchange.com
    127.0.0.1 store1.yimg.com
    127.0.0.1 u16931-gw.uunt.net
    127.0.0.1 upi.mediaexchange.com
    127.0.0.1 util.anonymizer.com
    127.0.0.1 video.server.com
    127.0.0.1 www.mediaexchange.com
    127.0.0.1 www.server.com
    127.0.0.1 www.verisign.com
    127.0.0.1 www2.server.com
    127.0.0.1 xch.mediaexchange.com
    127.0.0.1 us.al.yimg.com
    127.0.0.1 adcenter.scripps.com
    127.0.0.1 clicks.firstname.com
    127.0.0.1 counter.advancewebhosting.com
    127.0.0.1 counters.honesty.com
    127.0.0.1 ct5.hypercount.com
    127.0.0.1 de.nedstat.net
    127.0.0.1 hanky.imedia.net
    127.0.0.1 lstat.susanin.com
    127.0.0.1 spinbox.consumerreview.com
    127.0.0.1 tracker.advancewebhosting.com
    127.0.0.1 victory.cnn.com
    127.0.0.1 icover.realmedia.com

    Il y a ainsi près de 20.000 sites bloqués dans ma liste hosts dont les sites se servant de Passport de Microsoft etc. ...

    Mais si, durant mon surf, dans un Web bug ou un tag, un lien est fait non pas vers http://site.hostile.com mais vers 85.123.152.221, comment bloquer ce genre de sortie ? Je ne me vois pas mettre, dans hosts,
    127.0.0.1 85.123.152.221
    cela ne fonctionnerais pas
    Mais je voudrais quelque chose de similaire et qui fonctionne.
    Au lieu d'avoir des tables de noms de domaine, on aurrait, aussi, des tables d'adresses IP.

    Si je n'ai pas été clair sur hosts
    http://terroirs.denfrance.free.fr/p/internet/contre-mesure/hosts.html

    Terdef
    0
  4. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    Le fichier HOSTS ne permet pas de filtrer les adresses IP, mais seulement de forcer la résolution des noms (nom-->adresse IP).

    Pour filtrer au niveau des adresses IP, il te faudra un firewall.

    J'utilise quotidiennement Kerio Personal Firewall, et il permet de bloquer sans problème les adresses IP de ton choix. C'est gratuit.
    http://www.kerio.fr/kpf_home.html
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. wAx Messages postés 1596 Date d'inscription   Statut Membre Dernière intervention   204
     
    je connaissais le fonctionnement de host mais j'avais po pensé à cette utilisation. Perso, je m'en sers pour les sites en cours de developpement. Par ex si chuis en train de developper www.toto.com, je mets dans host:
    192.168.0.x www.toto.dev

    avec l'ip locale sur laquelle ecoute on IIS

    Bref, on est pas là pour ça

    Dis moi plutot sous quel OS tu es. Si tu es sur une famille 2000, c'est gagné car il y a des tables de filtrage qui n'attendent plus que d'etre remplies. ça s'appelle "routage et access distant"
    0
    1. mehdi
       
      je suis avec le win 98 2eme édition
      mon problème est le suivant quant je vais sur certain sites !!!
      il y as des annonceurs de ( sex ) esscuser de mot :-(((
      et je ne veut pas qu'il s'affiche car il se metent sur mon disque dur et il est facile pr mes enfants d'allers sur ses site :-(((((
      et quant je rentre le soir je retrouve sur mon poste des images pas très appétissantes
      0
    2. Terdef Messages postés 1034 Statut Contributeur sécurité 133
       
      Bonjour Mehdi,

      La meilleure solution est, du point de vue de la navigation (je ne parle pas des boîtes e-mail) d'installer une liste hosts bloquant les sites pour adultes.

      Je te recommande de lire ma (mes) page sur hosts à
      http://terroirs.denfrance.free.fr/p/internet/contre-mesure/hosts.html
      et de télécharger, sur le site de Stephen Martin (lien sur ma page hosts) une hosts list spéciale qui bloque plus de 42.000 sites adultes.

      Si tu as un pb, re-poste ici.

      Terdef
      0
    3. Terdef Messages postés 1034 Statut Contributeur sécurité 133
       
      0
  7. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour Sebsauvage
    Re wAx

    wAx, lit la page http://terroirs.denfrance.free.fr/p/internet/contre-mesure/hosts.html en ce qui concerne hosts et la sécurité.

    Je cherche son pendant pour les adresses IP.

    Je suis sous Xp Pro avec ZAP mais je cherche plutôt à m'instruire et trouver des concepts de solutions (et des solutions) pour compléter mes pages.

    ZAP est une solution apportée par un fournisseur : on peut y ajouter des listes d'adresses IP (une par une, à la main) ou de plages d'adresses IP ou des sous-réseau dans une zone sûre ou une zone bloquée.

    Quelles sont les autres solutions sur la marché ? Mais, en particulier, existe t'il des listes d'adresses IP sur le NET comme il existe des listes hosts (celles de Stephen Martin, de Patrick Kolla, de SpyBlocker...) et existe t'il des solutions d'importation de ces listes dans les outils tels ZA, ZAP ou Kério (merci Seb pour Kério, je ne savais pas).

    Comme d'habitude je cite mes sources dans mes pages...

    (copiez-vous les uns les autres, le web n'a pas d'odeur)

    Merci

    Terdef
    0
  8. amazigh
     
    Où récupérer un fichier HOST prêt à l'emploi avec les sites indésirables ?

    Merci d'avance
    0
  9. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonsoir Amazigh

    Le plus simple est d'installer SpyBot Search and Destroy qui est livré avec une très bonne liste hosts (fusion de plusieurs dont celle de Stephen Martin). 1 clic et s'est en oeuvre.
    http://terroirs.denfrance.free.fr/p/internet/logiciel/spybot_search_destroy.html

    Sinon regarde le lien donné plus haut, il y a des liens vers les principales listes dont celle de Stephen Martin, la référence depuis des années, ainsi que vers des outils de manipulation plus souples que notepad (ou wordpad).

    Terdef
    0
  10. ipl Messages postés 5738 Statut Contributeur sécurité 585
     
    Bonsoir terdef, bonsoir à tous,

    >Quelles sont les autres solutions sur la marché ? (post #5)

    Pourquoi assimiles-tu la méthode d'Eric L. Howes à celles des fichiers Hosts sur ton site ???

    Sur le forum Computing.Net, Krystyna (membre de CCM et de Computing) est connue pour "son" fichier nasties.reg qui correspond -je crois- à la méthode IE-spyad... Krystyna m'avait dit où elle avait récupéré ce fichier mais j'ai oublié !

    Il y a aussi la "méthode de Dave Methvin"...

    Peut-être les mêmes méthodes, je ne sais pas !
    Je pars faire quelques recherches et je reviens t'en faire un petit compte-rendu !

    @12C4 ... In medio stat virtus ...
    Ipl
    0
  11. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Whaooooo !
    Merci IPL
    Bon, je vais me faire 1 litre de café ;o)

    Terdef
    0
  12. wAx Messages postés 1596 Date d'inscription   Statut Membre Dernière intervention   204
     
    Question bete, j'ai donné une solution avec la config du routage et ecces distant.

    En quoi cette solution ne convient elle pas ?
    0
  13. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour IPL,

    Oui, tu as raison pour mon assimilation un peu abrupte entre les sites sensibles de Howes et Hosts, je suis trop bref dans mon commentaire.

    Je le reprends.

    Aujourd'hui on trouve un noyau commun de mêmes sites "sales" dans toutes les grandes listes de sites suspects soumis à un traitement "de faveur" et la base de toutes ces grandes listes est la liste de Stephen Martin maintenue depuis des années et publique. La nouvelle liste, connaissant une très grande diffusion, inclue dans SpyBot Search and Destroy de Patrick Kolla, est également basée sur celle de Stephen Martin. Chacune de ces listes peut ensuite diverger légèrement en ajoutant tels ou tels sites - le grand jeu consistant à fusionner toutes les listes.

    Pour la méthode Hosts, c'est simple : les sites sont bloqués.

    Pour Howes, il n'y a pas de "méthode Howes" mais en fait l'usage de la méthode dite des "sites sensibles" d'Internet Explorer. L'outil de Howes, pour la même liste de sites, au lieu de créer une liste Hosts, crée une liste de clé de registres. Ne s'applique donc qu'à Internet Explorer. Dans cette méthode, cette liste, au lieu d'être totalement bloquée, comme avec hosts, passe dans la limite des paramètres qu'on y a mis.

    Hosts et "sites sensibles" peuvent parfaitement cohabiter - bien entendu, ne pas mettre les mêmes sites dans l'une et l'autre méthode.

    Dans la méthode de SpyBlocker, hosts est en place et c'est la méthode hosts qui s'applique si SpyBlocker est désactivé (par inadvertance, volontairement ou par malveillance) donc sécurité maximum. Lorsque SpyBlocker est actif (cas normal car il se charge avec Windows et fonctionne avec tous les clients sans limitation), toute tentative d'accès à un tel site passe par un écran d'accueil signalant l'hostilité du site et demandant si l'on souhaite tout de même y aller - si oui, on passe alors automatiquement par un site d'anonymisation. Dans tous les cas (site hostile ou non), le flux entrant et intercepté par un proxy local où il est ré-écrit à la volée au travers de filtres (anti-spywares, anti-web bug, anti-scripts, anti-publicités, anti-vers. anti-cookies, anti-feuilles de styles, anti-scanners etc. ...).

    Agnis est une liste de sites publicitaires (un sous-ensemble des listes de Kolla, Martin etc. ...) destinée à être injectée dans AtGuard, Norton Internet Security 2000/2001/2002/2003, et Norton Personal Firewall 2003 et utilisant donc les méthodes respectives de chacun de ces trois fournisseurs de Firewall.

    Je ré-écrit mes pages et poursuis mes recherches sur les adresses IP.

    Merci

    Terdef
    0
  14. ipl Messages postés 5738 Statut Contributeur sécurité 585
     
    Un grand merci pour ton travail Terdef !
    Si j'ai besoin d'une info sur le sujet, je saurai donc où aller ! ;-)

    @12C4 ... In medio stat virtus ...
    Ipl
    0
  15. amazigh
     
    Bonjour,

    Je teste SpyBlocker cependant j'ai le message suivant :
    You may have a firewall or another program blocking or using PORT 80. This port is used to replace blocked advertisements with transparent ones. It is suggested to shutdown the program that is using port 8.
    You may continue to uses SpyBlocker to block ads.


    Le port 80 est utilisé par inetinfo.exe, je n'arrive pas à tuer le processus. Quel est le service qui est lancé ?
    0
  16. wAx Messages postés 1596 Date d'inscription   Statut Membre Dernière intervention   204
     
    C'est IIS.

    Tu as quel os ??
    0
    1. amazigh
       
      Effectivement c'est Service d'administration IIS
      Je l'ai arrêté.

      SpyBlocker est " Ready for connection " sur le port 80

      Cependant après avoir surfé il n'a pas l'air de faire son travail. De plus j'ai pu entrer dans un site indisérable pris dans sa liste.

      J'ai Windows 2000 pro avec l'ultime update
      0
  17. wAx Messages postés 1596 Date d'inscription   Statut Membre Dernière intervention   204
     
    Ce que je préconise:
    spf comme firewall pour surveiller les connexions
    le fichier hosts pour bloquer les sites
    le service de routage pour bloquer les ip

    qu'en penses tu ?
    0
  18. amazigh
     
    J'ai essayé d'autres URL cela fonctionne.

    J'ai compris le HIC

    Hier, j'ai testé des adresses, elle sont restées dans le cache Internet, c'est pour cela qu'elles étaient accessible malgré SpyBlocker.

    Donc n'oublier pas de faire le ménage
    0
  19. bejaia
     
    Oui mais...

    Comment faire cohabiter SpyBlocker et le Service D'administration IIS car ils utilisent tous les deux le port 80 ?
    0
  20. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour Amazigh

    Pour que SpyBlocker fonctionne tu ne dois pas déclarer de proxy local dans ton client.

    Terdef
    0
  21. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour Bejaia

    Comment faire cohabiter SpyBlocker et le Service D'administration IIS

    Je ne sais pas alors j'ai posé la question à Paul Kurland, l'auteur de SpyBlocker. A cette heure-ci ils doivent à peine commencer leur journée de travail.

    A suivre.

    Terdef
    0
  • 1
  • 2