• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Windows PC 配置DNS黑名单

2024-06-28 发表
  • 0关注
  • 0收藏 230浏览
粉丝:0人 关注:2人

组网及说明

DNS基于UDP 53号端口,诞生于1983年并沿用至今。如今DNS流量占比不足1%但是其中的攻击流量却占比90%以上。根据思科年度报告近91.3%的恶意软件被发现使用DNS作为主要手段。

 

因此如果你的办公电脑被审计到软件自动访问恶意域名,就需要引起重视。

 

Windows PC中的防火墙通常只支持限制ip的安全策略,无法实现恶意域名拦截。

修改host文件可以实现恶意域名黑名单功能。

 

配置步骤

1. 打开windows的资源管理器(快捷键:win + E),进入C:\Windows\System32\drivers\etc 文件夹

(把上面这个路径复制以后,粘贴在地址栏再按回车就可以快捷进入了)

2. 我们可以看到这个文件夹里有一个叫hosts的文件,双击打开它

 

3. 打开以后,在最后一行添加

127.0.0.1 ***.***

注意前面不要加空格,井号。ip地址和网址之间有一个空格

如果你是想实现访问不了其它恶意域名,请将http://www.***.***改为目标恶意域名,例如***.***,这样这台电脑就无法进行百度搜索了。并且可以输入多行内容,每写完一个IP+网址以后,另起一行继续输入就行了。

例如下面这样:

 

4.内容书写完以后一定要保存,或者按快捷键 ctrl + s 进行保存

5. 然后按win + R 输入cmd代开终端

 

 

 

6. 在命令行里输入 ipconfig /flushdns 点击回车即可

 

好了,现在再去访问,你就会发现无论如何也打不开了。就算重连网络,更换浏览器也不行。而且因为我们的做法是修改系统文件内容,也不会被杀毒软件检测到。

 

 

当然如果还可以访问的话,可能是浏览器缓存问题,进入浏览器的设置清除一下就可以了

 

最后再说一下撤销的方法,那就是把刚才在hosts 文件里写的内容删除就行了

 

 

配置关键点

在我们访问网站时,域名解析的优先级是: DNS缓存 > hosts文件 > 找网关,访问DNS服务器

假设b站的ip地址是119.84.174.66,在我们访问http://www.某域名时某域名时,正常情况下会找先DNS缓存,再找hosts里的信息,最后找路由器来获取web的ip地址。总之正常情况下获取到的肯定是正确的ip地址,但是如果将hosts文件修改为127.0.0.1对应恶意域名时在系统解析时就会定位到的ip地址为127.0.0.1,这是系统的环回地址,所以肯定无法访问到了。另外为了防止DNS缓存先人一步匹配到正确的ip地址,于是我们在cmd中删除了DNS缓存,这样就万无一失了。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2024-07-01对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作