用Hosts文件批量屏蔽恶意网站

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:baiqing001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  收集的恶意网站的Hosts文件
  熊猫烧香过去了,可是一提起这几个字,大家都心有余悸,被它感染过的电脑所有.gho的文件全部被删除,想恢复系统也无能为力。病毒,已经成为网络生活中的一个阴影。其实病毒的传播路径是可数的——网络和移动存儲,我们一般都是通过安装杀毒软件来防范。但是,现在很多的病毒通过网页传播,在浏览网页的时候带有恶意代码的脚本就悄悄地下载到了硬盘。还有流氓软件、恶意ActiveX等一旦光顾我们电脑,就会向指定的网络发送敏感信息。但是对于网页病毒,现在很多杀毒软件都无能为力,即使能发现也是治标不治本。于是很多人就用Hosts文件来屏蔽恶意网站,这样当电脑试图连接这些网站的时候都会把它解析到一个实际不存在的IP上。
  但是Hosts文件也有一定的弊端,要求员工有一定的操作水平。一旦系统重新安装,Hosts文件就丢失了,而且Hosts文件更新较快,要求所有员工及时更新也不大可能。那有没有简单而又方便的方法呢?
  
  修改Hosts文件
  
  现在很多论坛都在收集恶意网站,形成了Hosts文件,如图所示。这些都是恶意网站的域名,我们要建DNS记录就得先建DNS域,所以得把Hosts文件加以简单的修改。首先去掉所有“127.0.0.1”字符,利用查找替换的方法即刻就能实现。然后去掉所有的二级域名,如www、down、music、ads等,一样还是可以通过替换的方法替换掉“www.”等,注意后面的“.”。对于一些特殊的二级域名,比如“1.”,可以手工删除。最后形成一个类似“xxxx.com”这样域名的文本文件。
  
  制作批处理文件
  
  把上面域名文件的每一行修改成这种格式:Dnscmd . /ZoneAdd xxxx.com /Primary。方法还是查找替换。这里要注意一点的就是结尾的“/Primary”的添加,因为每个域名的根域名不一样,有.com、.net、.cn、.com、.cn、.org等,替换的时候可能会出现重复替换的现象。大家可以把文本复制到Word中,替换每一行结尾处的分段符。在“查找内容中”输入“^p”,表示分段符,这样就方便多了,保存为“DNS批量添加域.bat”。同样的方法制作一个“DNS批量添加A记录.bat”文件,格式为:Dnscmd . /RecordAdd xxxx.com ?觹 A 0.0.0.0。注:Dnscmd.exe文件可在WindowsServer 2003系统安装盘中的\SUPPORT\TOOLS\SUPPORT.CAB中获得。
  将上面制作的两个批处理文件在DNS服务器中运行,注意运行的顺序,先运行“DNS批量添加域.bat”文件,再运行“DNS批量添加A记录.bat”,结束后到DNS管理界面中查看。
  这种方法原理其实很简单,实现起来也很快。Hosts文件越大越能体现其优越性。通过批处理文件和Dnscmd命令,我们就可以批量地添加DNS记录,面对新的恶意网站响应也快,只需修改一下员工的TCP/IP协议中的DNS服务器的地址就可以了。使用者没有任何感觉就起到屏蔽恶意网站的作用,避免了员工在不知情的情况下打开这些网站而中毒,还局域网一个安宁的环境。
其他文献
5月8日,中国终于完成了将火炬带到世界之颠珠穆朗玛峰(简称珠峰)的承诺。登山队员手擎火炬、在珠峰展开奥组委旗帜和五星红旗的图片传遍了全世界。而不为人知的是,在这一张张激动人心的照片背后,隐藏了多少IT人的艰辛。    照片如何传遍世界    火炬登顶珠峰是一件奥运史上的大事。作为中国国家通讯社的新华社需要向在第一时间向全世界发出第一张登顶的图片。  然而,地处海拔8844米的世界屋脊,这第一张图片
ERP帮助西可通信技术设备有限公司(以下简称西可通信)实现了两次管理升级,稳步实现了跨地区的集团化管理。    直击行业管理难点    西可通信是一家民营高科技集团型企业,主要从事信息通讯产品的研发、生产及销售。西可通信拥有多家生产厂和贸易公司,年营业额达到数十亿元。公司生产的主要产品有移动电话、GSM 无线公用电话系列、GSM/GPRS模块,提供客户定制产品和一站式服务。在广东河源工业园内,西可
犹如螃蟹之类的生猛海鲜,山寨手机挥舞着高仿、低价、功能强的“大螯”在手机市场横行霸道。要想预测山寨手机能横行多久,既要从山寨手机生猛的“大螯”上看,还要把山寨手机放到其所处的产业环境中来审视。  低价无疑是山寨机最锐的利器。众所周知,PC的复杂性和性能远高于手机,而且PC中CPU、硬盘、光驱、主板等主要部件和配件都是明码标价。对IT知识有些了解的人,大都会在使用需求和系统配置之间找到经济上合理的平
在安装邮件备份软件时,为了保护企业已有的IT投资,设计者需要尽可能避免对原有架构进行太多大刀阔斧的改动,这种轻型安装方法越来越受到企业的欢迎。  电子邮件是奇瑞汽车内外信息往来最主要的方式之一,邮件数据翻量的增长成为奇瑞汽车面临的最主要的问题:不仅已有的海量邮件与类型繁多杂乱无章的附件,需要集中处理,同时每天还有大量新的邮件产生,也待统一管理。   如果将邮件数据长时间保存在邮件服务器上,会给邮件
Network Appliance专业服务顾问 John Fullbright    实施灾难恢复 (DR) 解决方案需要做出明智的选择。NetApp Global Services (NGS) 提出了一种量化的解决方案设计方法。    作者简介  John Fullbright是NetApp的专业服务顾问,是 Exchange 领域的常驻专家。2006 年 4 月,John荣获微软最有价值专家
FCoE对企业级存儲系统中光纤通道(FC)、iSCSI 和 NAS的融合起到了积极的促进作用,并为FC SAN 客户的升级和迁移提供了新的途径。FCoE将光纤通道拓展到以太网环境中,能够充分发挥光纤通道协议和以太网两种技术的长处,为用户提供更多SAN连接的选择。    NetApp致力于将FCoE发展成一项标准。在过去几年中,NetApp一直积极参与和FCoE有关的技术及产品测试、评估、演示,并最
“中钢集团是国内贸易行业领域首家全面实施ERP系统的大型企业集团。通过以中钢业务特征为驱动,Oracle利用其企业应用系统配置灵活、适应性强的特点,构建了财务、业务一体化平台,实现了物流、资金流、信息流的三流合一,保证了中钢集团ERP实现方案的高起点,满足了纷繁变化的业务发展需求,为集团建立集中统一的管控模式、有效整合企业资源、推进管理水平升级、服务跨越式发展战略提供了强有力的支撑。”  ——中国
银江交通智能化解决方案是一套采用ITS((Intelligent Transport System,智能运输系统)领域前沿技术研发的,为城市公安交管部门、城市公交部门、高速公路管理部门、客货运输等部门提供的先进的智能交通综合解决方案。应用该方案可以有效缓解城市交通压力,打造城市智能交通。    方案介绍    该方案的子系统包含城市交通综合管控系统、道路监控系统、城市交通实时诱导系统、视频监控与存
本报讯随着北京奥运会的日益临近,3G时代将加速到来,2008年国内移动商务应用将更加普及。用友移动继去年正式推出国内第一个大型全功能移动电子商务平台——移动商街之后,已经完成了产业链和渠道布局,并将继续发力2008年移动商务市场。用友移动公司总经理杨健近日在2008年战略发布会上透露,去年用友移动已经实现了总体战略目标,在全国发展了10家区域运营中心,在21个重点中心城市开街,与100家合作伙伴形
环境保护的话题一直受到世人瞩目。这是人人有责的事情,更不要说企业公民。  1月15日,富士施乐株式会社的资源循环再生工厂在苏州工业园正式落成。新公司的全称为富士施乐爱科制造(苏州)有限公司,是富士施乐株式会社在中国投资6.5亿日元成立的全资子公司。该工厂的职责就是回收再利用废旧产品,以达到零填埋、零污染。  据富士施乐爱科制造(苏州)有限公司总裁大竹雄二介绍,工厂的年分解处理能力为1.5万台设备及