QQ、MSN等已經(jīng)成為我們平時(shí)工作中必不可少的交流工具,眾多黑客們也是看好了這塊大蛋糕,利用IM聊天工具發(fā)送掛馬的惡意網(wǎng)站鏈接,使點(diǎn)擊的用戶感染病毒。給用戶甚至公司帶來(lái)?yè)p失。平時(shí)我們可以忽略這些惡意的未知鏈接,但工作繁忙時(shí)就有可能發(fā)生誤點(diǎn)這些惡意鏈接的情況,然后登陸到這些惡意網(wǎng)站上去,繼而中了病毒!那么有沒(méi)有辦法可以在我們誤點(diǎn)了惡意鏈接后而不登錄到惡意網(wǎng)站呢?方法是有的而且很簡(jiǎn)單,我們只需利用Windows XP中自帶的Hosts文件就可以防止因誤點(diǎn)惡意鏈接而瀏覽到惡意網(wǎng)站的情況。
一 Hosts文件的位置:在Windows 2000/XP/Vista系統(tǒng)中Hosts文件位于\%Systemroot%\System32\Drivers\Etc 文件夾中,其中,%Systemroot%指系統(tǒng)安裝路徑。例如,Windows XP 安裝在C:\WINDOWS,那么Hosts文件就在C:\WINDOWS\system32\drivers\etc中。
二 Hosts文件的工作原理:我們知道在網(wǎng)絡(luò)上訪問(wèn)網(wǎng)站,要首先通過(guò)DNS服務(wù)器把要訪問(wèn)的網(wǎng)絡(luò)域名(XXXX.com)解析成XXX.XXX.XXX.XXX的IP地址后,計(jì)算機(jī)才能對(duì)這個(gè)網(wǎng)絡(luò)域名作訪問(wèn)。
要是對(duì)于每個(gè)域名請(qǐng)求我們都要等待域名服務(wù)器解析后返回IP信息,這樣訪問(wèn)網(wǎng)絡(luò)的效率就會(huì)降低,因?yàn)镈NS做域名解析和返回IP都需要時(shí)間。
為了提高對(duì)經(jīng)常訪問(wèn)的網(wǎng)絡(luò)域名的解析效率,可以通過(guò)利用Hosts文件中建立域名和IP的映射關(guān)系來(lái)達(dá)到目的。根據(jù)Windows系統(tǒng)規(guī)定,在進(jìn)行DNS請(qǐng)求以前,Windows系統(tǒng)會(huì)先檢查自己的Hosts文件中是否有這個(gè)網(wǎng)絡(luò)域名映射關(guān)系。如果有則,調(diào)用這個(gè)IP地址映射,如果沒(méi)有,再向已知的DNS服務(wù)器提出域名解析。也就是說(shuō)Hosts的請(qǐng)求級(jí)別比DNS高。
三 Hosts文件的具體作用:
1、加快域名解析,對(duì)于要經(jīng)常訪問(wèn)的網(wǎng)站,我們可以通過(guò)在Hosts中配置域名和IP的映射關(guān)系,提高域名解析速度。由于有了映射關(guān)系,當(dāng)我們輸入域名計(jì)算機(jī)就能很快解析出IP,而不用請(qǐng)求網(wǎng)絡(luò)上的DNS服務(wù)器。
2、方便局域網(wǎng)用戶,在很多單位的局域網(wǎng)中,會(huì)有服務(wù)器提供給用戶使用。但由于局域網(wǎng)中一般很少架設(shè)DNS服務(wù)器,訪問(wèn)這些服務(wù)器時(shí),要輸入難記的IP地址。這對(duì)不少人來(lái)說(shuō)相當(dāng)麻煩?,F(xiàn)在可以分別給這些服務(wù)器取個(gè)容易記住的名字,然后在Hosts中建立IP映射,這樣以后訪問(wèn)的時(shí)候,只要輸入這個(gè)服務(wù)器的名字就行了。
3、屏蔽網(wǎng)站,現(xiàn)在有很多網(wǎng)站不經(jīng)過(guò)用戶同意就將各種各樣的插件安裝到你的計(jì)算機(jī)中,其中有些說(shuō)不定就是木馬或病毒。對(duì)于這些網(wǎng)站我們可以利用Hosts把該網(wǎng)站的域名映射到錯(cuò)誤的IP或本地計(jì)算機(jī)的IP,這樣就不用訪問(wèn)了。在WINDOWSX系統(tǒng)中,約定127.0.0.1為本地計(jì)算機(jī)的IP地址, 0.0.0.0是錯(cuò)誤的IP地址。
如果,我們?cè)贖osts中,寫入以下內(nèi)容:
127.0.0.1 # 要屏蔽的網(wǎng)站 A
0.0.0.0 # 要屏蔽的網(wǎng)站 B
這樣,計(jì)算機(jī)解析域名 A和 B時(shí),就解析到本機(jī)IP或錯(cuò)誤的IP,達(dá)到了屏蔽網(wǎng)站A 和B的目的。
4、順利連接系統(tǒng),對(duì)于Lotus的服務(wù)器和一些數(shù)據(jù)庫(kù)服務(wù)器,在訪問(wèn)時(shí)如果直接輸入IP地址那是不能訪問(wèn)的,只能輸入服務(wù)器名才能訪問(wèn)。那么我們配置好Hosts文件,這樣輸入服務(wù)器名就能順利連接了。
四 利用Hosts文件舉例:上面第三條的介紹方法就是我們用來(lái)防止誤點(diǎn)到惡意網(wǎng)站的方法,下面舉個(gè)具體的例子來(lái)說(shuō)說(shuō)。
我們用記事本打開(kāi)hosts文件后,可以在其中輸入:192.168.0.1 www.enet.com
保存后在MS-DOS窗口中運(yùn)行:ping www.enet.com
這里我們可以看到系統(tǒng)把www.enett.com這個(gè)域名解釋成了192.168.0.1(本機(jī)IP),這下大家明白了吧?我們可以把已知的惡意網(wǎng)站的域名全部解釋成本機(jī)的IP地址,即:192.168.0.1。這樣設(shè)置后,當(dāng)我們誤訪問(wèn)惡意網(wǎng)站時(shí),Hosts就會(huì)把域名解釋成本機(jī)的地址,以實(shí)現(xiàn)防止誤進(jìn)入惡意網(wǎng)站的目的。
看過(guò)上述的例子,我們以后就可以把已知的惡意鏈接全部變?yōu)楸镜氐刂妨耍词拐`點(diǎn)也不用擔(dān)心。這個(gè)方法過(guò)程可能有些繁瑣,但效果還是很好的。推薦大家使用,最后要指出的是,Hosts文件配置的映射是靜態(tài)的,如果網(wǎng)絡(luò)上的計(jì)算機(jī)更改了請(qǐng)及時(shí)更新IP地址,否則將不能訪問(wèn)。
聯(lián)系客服