يجب أن يكون مجلد المضيفين هناك. أين يوجد ملف المضيفين؟ كيف يجب أن يبدو ملف المضيفين

يستخدمها العديد من مستخدمي الكمبيوتر العاديين والمتقدمين قليلاً منذ سنوات عديدة ولم يكونوا على دراية بوجود بعض الملفات المسماة المضيفينبدون اسم العائلة (أي ملحق).

ولكن بفضل الفيروسات وأنظمة التشغيل غير الكاملة لعائلة Windows ، كان على المستخدمين التعرف على هذا "المضيف" عن كثب.



ما هو ملف هوستس ل؟

في نظام التشغيل Windows (XP ، Vista ، 7 ، إلخ) الملف المضيفينيستخدم لربط (مطابقة) أسماء المضيف (العقد ، الخوادم ، المجالات) بعناوين IP الخاصة بهم (تحليل الاسم). المضيفينالأمر بسيط ملف نصي، الذي لا يحتوي على أي امتداد (حتى أنه لا يحتوي على نقطة :)).

ملف المضيفينموجود فعليًا في الدليل:

  • \ Windows \ System32 \ السائقين \ إلخ \- لنظام التشغيل Windows 2000 / NT / XP / Vista \ 7
  • \ شبابيك \- ل النوافذ القديمة 95/98 / ME

في أغلب الأحيان ، يوجد هذا الدليل على محرك الأقراص C ، لذلك في هذه الحالة يتم الحصول على المسار الكامل للملف. المضيفينيمثلها سوسبوي:

بشكل افتراضي ، يجب تحديد عنوان IP واحد فقط في ملف مضيف عادي ، وهذا هو - 127.0.0.1 ... هذا IP schnick محجوز للمضيف المحلي ، أي لجهاز الكمبيوتر المحلي الخاص بك. لا ينبغي أن تكون هناك عناوين أخرى!

محتويات الملف المضيفينلنظام التشغيل Windows XP (الإصدار الروسي من نظام التشغيل):



في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows XP من هنا:

# (C) مايكروسوفت كورب 1993-1999
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات لعناوين IP لأسماء المضيف.
# يجب أن يكون كل عنصر في سطر منفصل. يجب أن يكون عنوان IP
# في العمود الأول ، متبوعًا بالاسم المقابل.
# يجب فصل عنوان IP واسم المضيف بمسافة واحدة على الأقل.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات في بعض الأسطر
# (مثل هذا الخط) ، يجب أن يتبعوا اسم المضيف وأن يتم فصلهم
# منها بـ "#".
#
# على سبيل المثال:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # عميل x مضيف

127.0.0.1 مضيف محلي

محتويات الملف المضيفينلنظام التشغيل Windows Vista (نظام التشغيل باللغة الإنجليزية):

في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows Vista من هنا:

# حقوق النشر (c) 1993-2006 Microsoft Corp.
#

#




# الفراغ.
#


#
# فمثلا:
#


127.0.0.1 مضيف محلي
:: مضيف محلي واحد



محتويات الملف المضيفينلنظام التشغيل Windows 7 (نظام التشغيل باللغة الإنجليزية):

في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows 7 من هنا:

# حقوق النشر (c) 1993-2009 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل

# يتم التعامل مع تحليل اسم المضيف المحلي داخل DNS نفسه.
# 127.0.0.1 مضيف محلي
# :: 1 مضيف محلي

باستخدام ملف المضيفين

ملف المضيفينمن الناحية النظرية يمكن استخدامه لتسريع تصفح الإنترنت وتقليل حركة المرور. يتم تحقيق ذلك عن طريق تقليل الاستعلامات إلى خادم DNS عن الموارد التي يزورها المستخدم بشكل متكرر. على سبيل المثال ، إذا كنت تستخدمه كل يوم محركات البحث Yandex و Google (مواقع http://yandex.ruو http://google.ruعلى التوالي) ، فمن المنطقي في الملف المضيفينبعد الخط " 127.0.0.1 مضيف محلي"اكتب السطور التالية:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

سيؤدي هذا إلى منع متصفح الإنترنت الخاص بك من الوصول خادم DNS، وعلى الفور إقامة اتصال بالمواقع yandex.ruو google.ru... بالطبع ، قلة قليلة من الناس يفعلون مثل هذه الحيل في الوقت الحاضر ، وذلك فقط بسبب سرعات الوصول الحديثة الجيدة.



القيود باستخدام ملف المضيفين

يستخدم بعض الرفاق المتقدمين أحيانًا ملف المضيفين لحظر موارد الويب غير المرغوب فيها (على سبيل المثال ، المحتوى المثير - للأطفال ، حتى يكبروا ويصبحوا أذكى منك بمعنى الكمبيوتر). للقيام بذلك ، بعد الخط 127.0.0.1 مضيف محليأضف أيضًا خط bnm أو خطوطًا متعددة:

127.0.0.1 عنوان المورد المحظور -1

127.0.0.1 العنوانالمورد المحظور -2

127.0.0.1 العنوانالمورد المحظور -3

على سبيل المثال:

جوهر هذا الإدخال هو أن مورد الحظر المحدد سيطابق الآن بواسطة المتصفح مع عنوان IP 127.0.0.1 وهو العنوان الكمبيوتر المحلي، - وفقًا لذلك ، لن يتم تحميل الموقع المحظور.

غالبا ما تستخدم هذه الوظيفة فيروسات الكمبيوتر، والتي تضيف عمليات إعادة التوجيه للمتصفحات الضرورية لمجرمي الإنترنت إلى ملف المضيفين:

في أغلب الأحيان ، تتم إعادة التوجيه إلى الموقع "الأيسر" ، والذي لا يختلف بصريًا عن المورد الحقيقي ، بينما يُسرق اسم المستخدم وكلمة المرور من المستخدم (يقوم هو نفسه بإدخالهما في الحقول التي يُفترض أنها حقيقية في الموقع) أو ببساطة اكتب أن حسابك محظور (يُزعم أنه بسبب البريد العشوائي ، وما إلى ذلك) ، وادفع المال أو أرسل الرسائل القصيرة (مدفوعة جدًا أيضًا) لإلغاء القفل. إلى جانب إعادة التوجيه إلى موقع الويب الخاص بهم من مواقع الشبكات الاجتماعية ، يحظر المهاجمون استخدام الملف المضيفينالوصول إلى مواقع برامج مكافحة الفيروسات.

الانتباه! لا تدفع ثمنها! ولا ترسل رسائل SMS!

لا يمكن استخدام الهاتف الخلوي إلا كوسيلة للحصول على كلمة مرور أو رمز إلغاء القفل. أولئك. يجب أن تأتي الرسائل لك لا تأتي منك.



على الرغم من أنك إذا كنت لا تمانع في الحصول على المال ، فتحقق أولاً من حسابك مشغل خلويتكلفة إرسال الرسائل القصيرة إلى هذا الرقم ، من أجل أن تقرر على وجه اليقين أنك لا تمانع حقًا في إعطاء هذا المبلغ لشخص مثل هذا.

كيفية تحرير ملف المضيفين

  1. يجب كتابة كل عنصر في سطر خاص به (منفصل).
  2. يجب أن يبدأ عنوان IP الخاص بالموقع في الموضع الأول من السطر ، متبوعًا باسم المضيف المقابل (في نفس السطر) ، مفصولاً بمسافة.
  3. يجب فصل عنوان IP واسم المضيف بمسافة واحدة على الأقل.
  4. يجب أن يبدأ سطر التعليق بحرف #.
  5. إذا تم استخدام التعليقات في مطابقة سلاسل أسماء النطاقات ، فيجب أن تتبع اسم المضيف وأن يتم فصلها عنه أيضًا بالرمز # .

الفيروسات وملف المضيفين

المهاجمون ، حتى لا يتم الكشف عن أفعالهم على الفور ، قم بتحرير الملف المضيفينبطريقة ماكرة. هناك عدة خيارات ممكنة:

1. حتى نهاية الملف المضيفينمضاف جدايصعب ملاحظة العديد من الأسطر (عدة آلاف) وعناوين إعادة التوجيه (غالبًا في النهاية) ، خاصةً إذا نظرت إلى محتويات الملف المضيفينباستخدام المفكرة المضمنة في Windows - محرر ضعيف للغاية.

لعرض المحتوى وتحرير الملف المضيفينمن الأفضل استخدام محرر نصوص يعرض عدد الأسطر في المستند ، مثل Notepad ++.

أيضًا ، يجب أن تنزعج من الحجم الكبير إلى حد ما لملف المضيفين ، حسنًا ، في حالته الطبيعية لا يمكن أن يزيد حجمه عن بضعة كيلوبايت!

2. يتم تحرير ملف المضيفين الأصلي ، وبعد ذلك يتم تحرير " مختفي" أو " النظامية"، لأنه افتراضيًا لا يتم عرض الملفات والمجلدات المخفية في أنظمة تشغيل Windows. ج: \ WINDOWS \ system32 \ السائقين \ إلختم إنشاء الملف hosts.txt(افتراضيًا ، بالنسبة لأنواع الملفات المسجلة ، لا يتم عرض الامتدادات ، ولا يقبل النظام الملف hosts.txt، هي فقط بحاجة المضيفين) ، وهي إما فارغة تمامًا ، أو كل شيء مكتوب كما ينبغي أن يكون في ملف حقيقي المضيفين.

3. وبالمثل ، كما هو الحال في الخيار الثاني ، هنا فقط وفر المجرمون الإلكترونيون للخيار الذي يعرض امتدادات أنواع الملفات المسجلة في نظام التشغيل (قام المستخدم بتمكينها من تلقاء نفسه). لذلك ، بدلا من الملف hosts.txtيقوم الفيروس بإنشاء ملف المضيفينالذي يحتوي على الحرف " ا"روسي وليس إنجليزي. يبدو الملف كأنه حقيقي من الناحية المرئية ، لكن النظام أيضًا لا يتصوره.

في هذه الصورة ، الملف الأول المضيفين- مخفي ، أجرى الفيروس تغييرات عليه. الملف الثاني المضيفين- ليس حقيقيا ، فهو يحتوي على حرف روسي " ا"في الاسم ، وغالبًا ما يكون هذا الملف المضيفينفارغة ، لا تكلف الفيروسات عناء نسخ المحتوى من ملف حقيقي.

استعادة ملف المضيفين

إذا كنت قد حددت تغييرات مماثلة في ملفك يستضيف، تحتاج إلى استعادة كل شيء إلى الحالة الأصلية... للقيام بذلك ، عليك القيام بما يلي:

  • تعطيل الحماية في الوقت الحقيقي من الخاص بك برامج مكافحة الفيروسات، لأن العديد من برامج مكافحة الفيروسات الحديثة العادية (على سبيل المثال ، Avira) لا تسمح بإجراء تغييرات على الملف المضيفين.
  • الدليل المفتوح ج: \ WINDOWS \ system32 \ السائقين \ إلخ
  • قم بتشغيل عرض الامتدادات لأنواع الملفات المسجلة والملفات المخفية وملفات النظام.
  • انقر فوق الملف المضيفينانقر بزر الماوس الأيمن وحدد الخط " تحرير باستخدام Notepad ++":

إذا لم يكن لديك محرر النصوص Notepad ++ مثبتًا ، فإنني أوصي بتثبيته أولاً ، وعدم استخدام برنامج Notepad. إذا لم يكن لديك ملف هذه اللحظةالإنترنت أو كسول جدًا لتنزيل Notepad ++ ، ثم يمكنك استخدام المفكرة البائسة لتحرير الملف المضيفين.

لفتح ملف المضيفينالمفكرة ، تحتاج إلى النقر فوقه بزر الفأرة الأيسر ، سيظهر نوافذ النوافذبالرسالة " فشل في الفتح الملف التالي". اضبط المفتاح على " اختيار برنامج من القائمة يدويًا". انقر موافق... فى الشباك " اختيار البرنامج"تجد في القائمة دفترو اضغط موافق.

  • قم بتحرير محتويات ملف المضيفين بحيث يصبح كما هو موضح في بداية هذه المقالة.
  • احفظ التغييرات.
  • تفعيل حماية برنامج مكافحة الفيروسات (إذا تم تعطيله).
  • قم بتشغيل متصفح وتحقق من القدرة على عرض المواقع المطلوبة.

كيف يعمل ملف المضيفين

عندما يكتب المستخدم عنوان (URL) لموقع ما في المتصفح ويضغط على Enter ، فإن متصفح المستخدم:

  • يتحقق في ملف المضيفين لمعرفة ما إذا كان الاسم الذي تم إدخاله هو اسم كمبيوتر مناسب (مضيف محلي).
  • إذا لم يكن الأمر كذلك ، فسيقوم المتصفح بالبحث عن العنوان المطلوب (اسم المضيف) في ملف المضيفين.
  • إذا تم العثور على اسم مضيف ، فسيقوم المستعرض بالوصول إلى عنوان IP المقابل المحدد في ملف المضيفين.
  • إذا لم يتم العثور على اسم المضيف في ملف المضيفين ، فحينئذٍ يصل المستعرض إلى ذاكرة التخزين المؤقت لمحلل DNS (ذاكرة التخزين المؤقت لنظام أسماء النطاقات).
  • إذا تم العثور على اسم مضيف في ذاكرة التخزين المؤقت ، فإن المستعرض يصل إلى عنوان IP المقابل لذلك المضيف ، المخزن في ذاكرة التخزين المؤقت لنظام أسماء النطاقات ؛
  • إذا لم يتم العثور على اسم المضيف في ذاكرة التخزين المؤقت لمحلل DNS ، يتصل المتصفح بخادم DNS ؛
  • إذا كانت صفحة الويب المطلوبة (الموقع) موجودة ، فإن خادم DNS يترجم عنوان URL المحدد من قبل المستخدم إلى عنوان IP ؛
  • يقوم مستعرض الويب بتنزيل المورد المطلوب.

يستخدمها العديد من مستخدمي الكمبيوتر العاديين والمتقدمين قليلاً منذ سنوات عديدة ولم يكونوا على دراية بوجود بعض الملفات المسماة المضيفينبدون اسم العائلة (أي ملحق).

ولكن بفضل الفيروسات وأنظمة التشغيل غير الكاملة لعائلة Windows ، كان على المستخدمين التعرف على هذا "المضيف" عن كثب.



ما هو ملف هوستس ل؟

في نظام التشغيل Windows (XP ، Vista ، 7 ، إلخ) الملف المضيفينيستخدم لربط (مطابقة) أسماء المضيف (العقد ، الخوادم ، المجالات) بعناوين IP الخاصة بهم (تحليل الاسم). المضيفينهو ملف نصي بسيط ليس له امتداد (لا يحتوي حتى على نقطة :)).

ملف المضيفينموجود فعليًا في الدليل:

  • \ Windows \ System32 \ السائقين \ إلخ \- لنظام التشغيل Windows 2000 / NT / XP / Vista \ 7
  • \ شبابيك \- لنظام التشغيل Windows 95/98 / ME القديم

في أغلب الأحيان ، يوجد هذا الدليل على محرك الأقراص C ، لذلك في هذه الحالة يتم الحصول على المسار الكامل للملف. المضيفينيمثلها سوسبوي:

بشكل افتراضي ، يجب تحديد عنوان IP واحد فقط في ملف مضيف عادي ، وهذا هو - 127.0.0.1 ... هذا IP schnick محجوز للمضيف المحلي ، أي لجهاز الكمبيوتر المحلي الخاص بك. لا ينبغي أن تكون هناك عناوين أخرى!

محتويات الملف المضيفينلنظام التشغيل Windows XP (الإصدار الروسي من نظام التشغيل):



في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows XP من هنا:

# (C) مايكروسوفت كورب 1993-1999
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات لعناوين IP لأسماء المضيف.
# يجب أن يكون كل عنصر في سطر منفصل. يجب أن يكون عنوان IP
# في العمود الأول ، متبوعًا بالاسم المقابل.
# يجب فصل عنوان IP واسم المضيف بمسافة واحدة على الأقل.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات في بعض الأسطر
# (مثل هذا الخط) ، يجب أن يتبعوا اسم المضيف وأن يتم فصلهم
# منها بـ "#".
#
# على سبيل المثال:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # عميل x مضيف

127.0.0.1 مضيف محلي

محتويات الملف المضيفينلنظام التشغيل Windows Vista (نظام التشغيل باللغة الإنجليزية):

في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows Vista من هنا:

# حقوق النشر (c) 1993-2006 Microsoft Corp.
#

#




# الفراغ.
#


#
# فمثلا:
#


127.0.0.1 مضيف محلي
:: مضيف محلي واحد



محتويات الملف المضيفينلنظام التشغيل Windows 7 (نظام التشغيل باللغة الإنجليزية):

في شكل نصي ، يمكن نسخ محتويات ملف المضيفين لنظام التشغيل Windows 7 من هنا:

# حقوق النشر (c) 1993-2009 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل

# يتم التعامل مع تحليل اسم المضيف المحلي داخل DNS نفسه.
# 127.0.0.1 مضيف محلي
# :: 1 مضيف محلي

باستخدام ملف المضيفين

ملف المضيفينمن الناحية النظرية يمكن استخدامه لتسريع تصفح الإنترنت وتقليل حركة المرور. يتم تحقيق ذلك عن طريق تقليل الاستعلامات إلى خادم DNS عن الموارد التي يزورها المستخدم بشكل متكرر. على سبيل المثال ، إذا كنت تستخدم محركات بحث Yandex و Google كل يوم (مواقع http://yandex.ruو http://google.ruعلى التوالي) ، فمن المنطقي في الملف المضيفينبعد الخط " 127.0.0.1 مضيف محلي"اكتب السطور التالية:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

سيسمح ذلك لمتصفح الإنترنت الخاص بك بعدم الاتصال بخادم DNS ، ولكن لإنشاء اتصال على الفور بالمواقع yandex.ruو google.ru... بالطبع ، قلة قليلة من الناس يفعلون مثل هذه الحيل في الوقت الحاضر ، وذلك فقط بسبب سرعات الوصول الحديثة الجيدة.



القيود باستخدام ملف المضيفين

يستخدم بعض الرفاق المتقدمين أحيانًا ملف المضيفين لحظر موارد الويب غير المرغوب فيها (على سبيل المثال ، المحتوى المثير - للأطفال ، حتى يكبروا ويصبحوا أذكى منك بمعنى الكمبيوتر). للقيام بذلك ، بعد الخط 127.0.0.1 مضيف محليأضف أيضًا خط bnm أو خطوطًا متعددة:

127.0.0.1 عنوان المورد المحظور -1

127.0.0.1 العنوانالمورد المحظور -2

127.0.0.1 العنوانالمورد المحظور -3

على سبيل المثال:

جوهر هذا الإدخال هو أن مورد الحظر المحدد سيطابق الآن بواسطة المتصفح مع عنوان IP 127.0.0.1 ، وهو عنوان الكمبيوتر المحلي - وفقًا لذلك ، لن يتم تحميل الموقع المحظور.

غالبًا ما تستخدم فيروسات الكمبيوتر هذه الوظيفة التي تضيف عمليات إعادة توجيه للمتصفحات التي يحتاجها مجرمو الإنترنت إلى ملف المضيفين:

في أغلب الأحيان ، تتم إعادة التوجيه إلى الموقع "الأيسر" ، والذي لا يختلف بصريًا عن المورد الحقيقي ، بينما يُسرق اسم المستخدم وكلمة المرور من المستخدم (يقوم هو نفسه بإدخالهما في الحقول التي يُفترض أنها حقيقية في الموقع) أو ببساطة اكتب أن حسابك محظور (يُزعم أنه بسبب البريد العشوائي ، وما إلى ذلك) ، وادفع المال أو أرسل الرسائل القصيرة (مدفوعة جدًا أيضًا) لإلغاء القفل. إلى جانب إعادة التوجيه إلى موقع الويب الخاص بهم من مواقع الشبكات الاجتماعية ، يحظر المهاجمون استخدام الملف المضيفينالوصول إلى مواقع برامج مكافحة الفيروسات.

الانتباه! لا تدفع ثمنها! ولا ترسل رسائل SMS!

لا يمكن استخدام الهاتف الخلوي إلا كوسيلة للحصول على كلمة مرور أو رمز إلغاء القفل. أولئك. يجب أن تأتي الرسائل لك لا تأتي منك.



على الرغم من أنك إذا كنت لا تشعر بالأسف بشأن الأموال ، فتحقق أولاً من تكلفة إرسال الرسائل القصيرة إلى هذا الرقم مع مشغل الهاتف المحمول لديك لتقرر على وجه اليقين أنك لا تشعر بالأسف لمجرد منح هذا المبلغ لشخص ما.

كيفية تحرير ملف المضيفين

  1. يجب كتابة كل عنصر في سطر خاص به (منفصل).
  2. يجب أن يبدأ عنوان IP الخاص بالموقع في الموضع الأول من السطر ، متبوعًا باسم المضيف المقابل (في نفس السطر) ، مفصولاً بمسافة.
  3. يجب فصل عنوان IP واسم المضيف بمسافة واحدة على الأقل.
  4. يجب أن يبدأ سطر التعليق بحرف #.
  5. إذا تم استخدام التعليقات في مطابقة سلاسل أسماء النطاقات ، فيجب أن تتبع اسم المضيف وأن يتم فصلها عنه أيضًا بالرمز # .

الفيروسات وملف المضيفين

المهاجمون ، حتى لا يتم الكشف عن أفعالهم على الفور ، قم بتحرير الملف المضيفينبطريقة ماكرة. هناك عدة خيارات ممكنة:

1. حتى نهاية الملف المضيفينمضاف جدايصعب ملاحظة العديد من الأسطر (عدة آلاف) وعناوين إعادة التوجيه (غالبًا في النهاية) ، خاصةً إذا نظرت إلى محتويات الملف المضيفينباستخدام المفكرة المضمنة في Windows - محرر ضعيف للغاية.

لعرض المحتوى وتحرير الملف المضيفينمن الأفضل استخدام محرر نصوص يعرض عدد الأسطر في المستند ، مثل Notepad ++.

أيضًا ، يجب أن تنزعج من الحجم الكبير إلى حد ما لملف المضيفين ، حسنًا ، في حالته الطبيعية لا يمكن أن يزيد حجمه عن بضعة كيلوبايت!

2. يتم تحرير ملف المضيفين الأصلي ، وبعد ذلك يتم تحرير " مختفي" أو " النظامية"، لأنه افتراضيًا لا يتم عرض الملفات والمجلدات المخفية في أنظمة تشغيل Windows. ج: \ WINDOWS \ system32 \ السائقين \ إلختم إنشاء الملف hosts.txt(افتراضيًا ، بالنسبة لأنواع الملفات المسجلة ، لا يتم عرض الامتدادات ، ولا يقبل النظام الملف hosts.txt، هي فقط بحاجة المضيفين) ، وهي إما فارغة تمامًا ، أو كل شيء مكتوب كما ينبغي أن يكون في ملف حقيقي المضيفين.

3. وبالمثل ، كما هو الحال في الخيار الثاني ، هنا فقط وفر المجرمون الإلكترونيون للخيار الذي يعرض امتدادات أنواع الملفات المسجلة في نظام التشغيل (قام المستخدم بتمكينها من تلقاء نفسه). لذلك ، بدلا من الملف hosts.txtيقوم الفيروس بإنشاء ملف المضيفينالذي يحتوي على الحرف " ا"روسي وليس إنجليزي. يبدو الملف كأنه حقيقي من الناحية المرئية ، لكن النظام أيضًا لا يتصوره.

في هذه الصورة ، الملف الأول المضيفين- مخفي ، أجرى الفيروس تغييرات عليه. الملف الثاني المضيفين- ليس حقيقيا ، فهو يحتوي على حرف روسي " ا"في الاسم ، وغالبًا ما يكون هذا الملف المضيفينفارغة ، لا تكلف الفيروسات عناء نسخ المحتوى من ملف حقيقي.

استعادة ملف المضيفين

إذا كنت قد حددت تغييرات مماثلة في ملفك يستضيف، تحتاج إلى إعادة كل شيء إلى حالته الأصلية. للقيام بذلك ، عليك القيام بما يلي:

  • تعطيل الحماية في الوقت الحقيقي لبرنامج مكافحة الفيروسات الخاص بك ، لأن العديد من برامج مكافحة الفيروسات الحديثة العادية (على سبيل المثال ، Avira) لا تسمح بإجراء تغييرات على الملف المضيفين.
  • الدليل المفتوح ج: \ WINDOWS \ system32 \ السائقين \ إلخ
  • قم بتشغيل عرض الامتدادات لأنواع الملفات المسجلة والملفات المخفية وملفات النظام.
  • انقر فوق الملف المضيفينانقر بزر الماوس الأيمن وحدد الخط " تحرير باستخدام Notepad ++":

إذا لم يكن لديك محرر النصوص Notepad ++ مثبتًا ، فإنني أوصي بتثبيته أولاً ، وعدم استخدام برنامج Notepad. إذا لم يكن لديك الإنترنت في الوقت الحالي أو كنت كسولًا جدًا لتنزيل Notepad ++ ، فيمكنك استخدام مفكرة سيئة لتحرير الملف المضيفين.

لفتح ملف المضيفينالمفكرة ، تحتاج إلى النقر فوقه بزر الفأرة الأيسر ، ستظهر نافذة Windows مع الرسالة " فشل فتح الملف التالي ...". اضبط المفتاح على " اختيار برنامج من القائمة يدويًا". انقر موافق... فى الشباك " اختيار البرنامج"تجد في القائمة دفترو اضغط موافق.

  • قم بتحرير محتويات ملف المضيفين بحيث يصبح كما هو موضح في بداية هذه المقالة.
  • احفظ التغييرات.
  • تفعيل حماية برنامج مكافحة الفيروسات (إذا تم تعطيله).
  • قم بتشغيل متصفح وتحقق من القدرة على عرض المواقع المطلوبة.

كيف يعمل ملف المضيفين

عندما يكتب المستخدم عنوان (URL) لموقع ما في المتصفح ويضغط على Enter ، فإن متصفح المستخدم:

  • يتحقق في ملف المضيفين لمعرفة ما إذا كان الاسم الذي تم إدخاله هو اسم كمبيوتر مناسب (مضيف محلي).
  • إذا لم يكن الأمر كذلك ، فسيقوم المتصفح بالبحث عن العنوان المطلوب (اسم المضيف) في ملف المضيفين.
  • إذا تم العثور على اسم مضيف ، فسيقوم المستعرض بالوصول إلى عنوان IP المقابل المحدد في ملف المضيفين.
  • إذا لم يتم العثور على اسم المضيف في ملف المضيفين ، فحينئذٍ يصل المستعرض إلى ذاكرة التخزين المؤقت لمحلل DNS (ذاكرة التخزين المؤقت لنظام أسماء النطاقات).
  • إذا تم العثور على اسم مضيف في ذاكرة التخزين المؤقت ، فإن المستعرض يصل إلى عنوان IP المقابل لذلك المضيف ، المخزن في ذاكرة التخزين المؤقت لنظام أسماء النطاقات ؛
  • إذا لم يتم العثور على اسم المضيف في ذاكرة التخزين المؤقت لمحلل DNS ، يتصل المتصفح بخادم DNS ؛
  • إذا كانت صفحة الويب المطلوبة (الموقع) موجودة ، فإن خادم DNS يترجم عنوان URL المحدد من قبل المستخدم إلى عنوان IP ؛
  • يقوم مستعرض الويب بتنزيل المورد المطلوب.

ما هو مطلوب ل ملف المضيفين?
الغرض من ملف النظام هذا هو تعيين عناوين مواقع محددة لعنوان IP محدد.
جميع أنواع الفيروسات والبرامج الضارة مغرمة جدًا بهذا الملف من أجل كتابة بياناتها فيه أو استبدالها ببساطة.
قد تكون نتيجة هذه الإجراءات علامات على "إدراج" الموقع في المتصفحات ، والتي ستطلب منك إرسال رسالة نصية قصيرة عند فتح المتصفح ، أو حظر مواقع مختلفة ، وفقًا لتقدير مبتكري الفيروس.

أين يوجد ملف المضيفين في الويندوز؟
بالنسبة للإصدارات المختلفة من نظام التشغيل Windows ، يختلف موقع ملف المضيفين قليلاً:

نظام التشغيل Windows 95/98 / ME: WINDOWS \ المضيفين
نظام التشغيل Windows NT / 2000: WINNT \ system32 \ السائقين \ الخ \ المضيفين
نظام التشغيل Windows XP / 2003 / Vista / Seven (7) / 8: WINDOWS \ system32 \ السائقين \ الخ \ المضيفين


والنهاية المضيفين، هذا هو الملف الأخير بالفعل وليس مجلدًا. لم يفعل.

كيف يجب أن يبدو ملف المضيفين الصحيح؟
يختلف أيضًا "محتوى" ملف المضيفين قليلاً عن إصدارات مختلفةالنوافذ ، ولكن ليس حقًا. هو "مكتوب" في اللغة الإنجليزيةما الغرض منه وكيفية عمل استثناءات بمثال واحد. كل الأسطر التي تبدأ بعلامة # تعني أنه تم التعليق عليها ولا تؤثر على الملف.
محتويات ملف hosts الأصلي لنظام التشغيل Windows XP:


#

#




# الفراغ.
#


#
# فمثلا:
#



127.0.0.1 مضيف محلي


محتويات ملف hosts الأصلي لنظام التشغيل Windows Vista:

# حقوق النشر (c) 1993-2006 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل
127.0.0.1 مضيف محلي :: 1 مضيف محلي


محتويات ملف hosts الأصلي لنظام التشغيل Windows 7:

# حقوق النشر (c) 1993-2009 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل
# يتم معالجة تحليل اسم المضيف المحلي داخل DNS نفسه.
# 127.0.0.1 مضيف محلي
# :: 1 مضيف محلي


محتويات ملف Windows 8 Hosts الأصلي:

# حقوق النشر (c) 1993-2009 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل

# يتم التعامل مع تحليل اسم المضيف المحلي داخل DNS نفسه.
# 127.0.0.1 مضيف محلي
# :: 1 مضيف محلي


كما ترى محتويات ملف المضيف مختلفة إصدارات الويندوز، لا توجد اختلافات خاصة.

كيف أقوم بفتح وتعديل ملف المضيفين؟
يتوفر ملف المضيفين في Windows Notepad القياسي.
ربما يكون هذا هو الجزء الأكثر إثارة للاهتمام من المقال.
بادئ ذي بدء ، عليك أن تفهم ، لماذا تغير هذا الملف أصلاً؟ نعم ، من أجل منع الوصول إلى مواقع معينة. وهكذا ، عن طريق التغيير هذا الملفوبعد تسجيل عنوان الموقع فيه ، لن يتمكن المستخدم من الوصول إليه من خلال أي.
لتغيير ملف المضيفين ، يُنصح بفتحه كمسؤول () بالنقر بزر الماوس الأيمن على الملف واختيار "تشغيل كمسؤول". أو افتح برنامج "المفكرة" بهذه الطريقة وافتح الملف فيه.

لإجراء سريع ، يمكنك ببساطة النقر فوق الزر "ابدأ" وتحديد "تشغيل" ( يفوز+ص) () وادخل في السطر:

المفكرة٪ windir٪ \ system32 \ drivers \ etc \ hosts



نتيجة لذلك ، سيتم فتح هذا الملف في برنامج "المفكرة".

بغرض منع الوصول إلى الموقع(لنفترض أنه سيكون test.ru) ، ما عليك سوى إضافة سطر بهذا الموقع إلى الأسفل:

127.0.0.1 test.ru


نتيجة لذلك ، سيحتوي الملف على المحتوى التالي:

# حقوق النشر (c) 1993-1999 Microsoft Corp.
#
# هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
#
# يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
# يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
# في العمود الأول متبوعًا باسم المضيف المقابل.
# يجب فصل عنوان IP واسم المضيف بواحد على الأقل
# الفراغ.
#
# بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
# خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
#
# فمثلا:
#
# 102.54.94.97 خادم المصدر rhino.acme.com #
# 38.25.63.10 x.acme.com # مضيف العميل

# ملف HOSTS هذا الذي تم إنشاؤه بواسطة Dr.Web Anti-rootkit API

# 127.0.0.1 مضيف محلي
# :: 1 مضيف محلي
127.0.0.1 test.ru


يجب أن يبدأ كل موقع جديد تريد منعه خط جديدوقم بالتسجيل دون نسيان عنوان IP المحلي 127.0.0.1

أيضا ، لتحرير ملف المضيفين ، هناك برنامج محرر مضيف، والتي يمكن تنزيلها ويمكن قراءة الوصف منها.
مبدأ عملها هو أنها تساعد في تحرير ملف المضيفين.
من الشاشة أدناه ، مبدأ عملها واضح ، كل شيء يتم ببضع نقرات. تتم الإضافة بالضغط على +.


بعد التحرير ، لا تنس النقر على زر حفظ (2 زر "حفظ التغييرات" على يسار الزر "+").

يمكنك أيضًا تغيير هذا الملف لأغراض جيدة ، على سبيل المثال تسريع تحميل الموقع.
كيف تعمل؟
عندما تدخل الموقع ، تراه اسم النطاقالذي يحتوي على رسائل. لكن جميع المواقع على الإنترنت لها عنوان IP ، ويتم تخصيص الأسماء بالفعل باستخدام DNS. لن أخوض في تفاصيل هذه العملية ، فالمقال ليس عن ذلك. ولكن هنا تحتاج إلى معرفة أن ملف المضيفين له الأولوية عند الوصول إلى المواقع ، وفقط بعد أن يأتي استعلامًا إلى DNS.
لتسريع تحميل الموقع ، تحتاج إلى معرفة عنوان IP الخاص به والمجال.
يمكن العثور على عنوان IP الخاص بالموقع باستخدام خدمات متنوعة، على سبيل المثال أو.
المجال هو اسم الموقع.
على سبيل المثال ، سنقوم بتسريع تحميل هذا الموقع ، حيث تقرأ مقالة ، من خلال تحديد عنوان IP والمجال للملف بشكل صريح.
ثم سيكون السطر المضاف:

91.218.228.14 الموقع


يؤدي هذا إلى تسريع تحميل الصفحة في بضع ثوانٍ ، ويمكن أحيانًا منح حق الوصول إذا كان بالوسائل القياسيةلا يمكنك دخول الموقع.

يمكنك أيضا إعادة التوجيه إلى موقع آخر باستخدام ملف المضيفين.
للقيام بذلك ، تحتاج إلى معرفة عنوان IP الخاص بالموقع ومجاله (كما في الحالة أعلاه) ، فسيكون السطر المضاف كما يلي:

91.218.228.14 test.ru


والآن ، بعد دخولك إلى موقع test.ru في شريط عنوان المتصفح ، ستتم إعادة توجيهك إلى الموقع المحدد في عنوان IP ..

أذا أردت قم بتنظيف ملف المضيفين، يمكنك القيام بذلك ببساطة عن طريق حذف المحتوى ولصق النص الأصلي من الوصف أعلاه (تحت المفسدين).

بعض الفروق الدقيقة في ملف المضيفين:

  • تحقق دائمًا مما إذا كان لديك شريط تمرير على الجانب وقم دائمًا بالتمرير لأسفل النافذة. هذا يرجع إلى حقيقة أن بعض الفيروسات مسجلة في منطقة مخفية خارج النافذة.
  • في بعض الحالات ، عادةً إذا لم تتمكن من حفظ الملف ، فأنت بحاجة إلى الإدخال ضمن الحسابمدير.
  • في بعض الأحيان ، بسبب الفيروسات ، يمكن إخفاء هذا الملف. اقرأ المقال.
  • قد لا تؤدي الطريقتان الموصوفتان (إعادة التوجيه والتسريع) إلى النتيجة المرجوة. الحقيقة هي أنه يمكن تحديد موقع العديد من المواقع على عنوان IP واحد ، وهذا ينطبق بشكل خاص على عناوين IP الخارجية التي توفرها الخدمات.
  • نظرًا لحقيقة أن الفيروسات تحب هذا الملف ، يمكن تغيير سماته إلى مختفيو يقرأ فقط.
  • تحقق من سمات الملف إذا تعذر حفظ ملف المضيفين.

    وبالتالي ، يمكنك بسهولة وبشكل مجاني منع الوصول إلى المواقع في Windows عن طريق تحرير ملف المضيفين.

  • في كثير من الأحيان ، إما بعد هجوم فيروسي ، وبعد ذلك ، على سبيل المثال ، شبكة اجتماعية لاستعادة الوصول إلى صفحتك ، أو بعد تحرير غير ناجح ، يجب عليك استعادة المحتوى الافتراضي. للقيام بذلك ، تحتاج إلى معرفة محتوى ملف المضيفين الأصلي. الوضع معقد بسبب حقيقة أنه في كل نظام تشغيل من Microsoft ، يختلف الأمر ، على الرغم من أن الأساسي يظل كما هو. يوجد أدناه المحتويات الأصلية لملف المضيفين لبعض أنظمة التشغيل الشائعة الآن أنظمة النوافذ، والتي سأدرجها بترتيب تنازلي لشعبيتها (شخصيًا ، أعتقد أن النظام الأكثر شيوعًا هو الأكثر نظام جديد... من يعتقد أن نظام التشغيل Windows XP خالد ، وأن Windows 7 هو أفضل إنشاء لشركة Microsoft ، أعتقد أن الناس يتخلفون عن الركب في التطوير. لا أريد أن أسيء إلى أي شخص ، سأكون سعيدًا فقط لسماع أنني مخطئ).

    بالنسبة لأولئك الذين لا يعرفون ، يتم استخدام ملف Hosts لترجمة أسماء المجال إلى أسماء الشبكات. تمت كتابة المزيد من التفاصيل حول هذا الملف في المقالة ، الرابط الذي قدمته أعلاه.

    المضيفون الأصليون في Windows 8


    #

    #




    # الفراغ.
    #


    #
    # فمثلا:
    #
    # 102.54.94.97 خادم المصدر rhino.acme.com #
    # 38.25.63.10 x.acme.com #x مضيف العميل

    # 127.0.0.1 مضيف محلي
    #: مضيف محلي واحد
    127.0.0.1 مضيف محلي

    ملف Hosts الأصلي في Windows 7

    # حقوق النشر © 1993-2009 Microsoft Corp.
    #
    # هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
    #
    # يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
    # يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
    # في العمود الأول متبوعًا باسم المضيف المقابل.
    # يجب فصل عنوان IP واسم المضيف بواحد على الأقل
    # الفراغ.
    #
    # بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
    # خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
    #
    # فمثلا:
    #
    # 102.54.94.97 خادم المصدر rhino.acme.com #
    # 38.25.63.10 x.acme.com # مضيف العميل
    # يتم التعامل مع تحليل اسم المضيف المحلي داخل DNS نفسه.
    # 127.0.0.1 مضيف محلي
    #: مضيف محلي واحد

    ملف Hosts الأصلي في نظام التشغيل Windows Vista

    # حقوق النشر © 1993-2006 Microsoft Corp.
    #

    #




    # الفراغ.
    #


    #
    # فمثلا:
    #


    127.0.0.1 مضيف محلي: مضيف محلي واحد

    المضيفون الأصليون في نظام التشغيل Windows XP

    # حقوق النشر © 1993-1999 Microsoft Corp.
    #
    # هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
    #
    # يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
    # يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
    # في العمود الأول متبوعًا باسم المضيف المقابل.
    # يجب فصل عنوان IP واسم المضيف بواحد على الأقل
    # الفراغ.
    #
    # بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
    # خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
    #
    # فمثلا:
    #
    # 102.54.94.97 خادم المصدر rhino.acme.com #
    # 38.25.63.10 x.acme.com # مضيف العميل
    127.0.0.1 مضيف محلي

    باستخدام القوالب المتوفرة ، يمكنك بسهولة استبدال المحتوى الحالي لملف Hosts بمحتواه الأصلي. بالإضافة إلى الملفات المذكورة أعلاه ، أود أن أوضح قليلاً ما هو. المحتوى الرئيسي لملف Windows Hosts الأصلي هو دليل اللغة الإنجليزية المعلق لاستخدام ملف Hosts. بالإضافة إلى وصف وظائف ملف Hosts ، هناك أيضًا أمثلة متنوعة لاستخدامه للغرض المقصود منه. وإذا كنت لا تزال غير قادر على معرفة مكان التعليقات وأين يوجد الجزء الوظيفي من هذا الملف ، فتعرف على: العلامة # هو حرف خاص، مما يعني أن كل ما هو موجود في السطر المحدد بعد هذه العلامة هو تعليقات. وهذا يعني أنه في جميع ملفات Hosts الأصلية تقريبًا ، يكون جزء العمل هو جزء العمل حقًا - وهذا هو السطر الأخير الذي يشير إلى واجهة الاسترجاع ، والتي تعد واحدة من الكمبيوتر نفسه وتشير إليه. وعلى هذا الأساس ، يمكنك إزالة جميع التعليقات تمامًا من ملف Hosts دون فقد وظائفه. هذا هو السبب في أن عنوان المقال - ملف hosts الأصلي في Windows، لكن لا المضيفات الصحيحة لنظام التشغيل Windows... بعد كل شيء ، سيكون ملف Hosts الصحيح مثل هذا:

    # قبل أن تكون الراجح من كل شيء
    # أصح ملفات Hosts ، والتي
    # من أي وقت مضى على أجهزة الكمبيوتر
    # الذي تم تثبيته عليه من أي وقت مضى
    # نظام تشغيل معروف
    # شركة مايكروسوفت!
    127.0.0.1 مضيف محلي
    # كما ترى ، التعليقات في كل مكان!
    # و هنا،
    # و هناك. ولكن من هذا ملف المضيفين
    # لا يخطئ!

    يعد ملف المضيفين مكانًا ضعيفًا جدًا نظام التشغيلشبابيك. يصبح هذا الملف الهدف الأول لجميع الفيروسات وأحصنة طروادة تقريبًا التي تنجح في إصابة جهاز الكمبيوتر.
    مهمة هذا الملف هي تخزين قائمة المجالات وعناوين IP المقابلة لها. يستخدم نظام التشغيل هذه القائمة لترجمة المجالات إلى عناوين IP والعكس صحيح.

    في كل مرة تدخل فيها العنوان ، تحتاج إلى موقع في شريط العنوان في متصفحك ، يتم تقديم طلب لتحويل المجال إلى عنوان IP. يتم تنفيذ هذه الترجمة حاليًا بواسطة خدمة تسمى DNS. ولكن في فجر تطور الإنترنت ، كان ملف المضيفين هو الطريقة الوحيدة لربط اسم رمزي (مجال) بعنوان IP محدد.
    حتى الآن ، هذا الملف له تأثير مباشر على تحويل الأسماء الرمزية. إذا قمت بإضافة إدخال في ملف المضيفين الذي سيربط عنوان IP بمجال ، فسيعمل هذا الإدخال بشكل جيد. هذا هو بالضبط ما يستخدمه مطورو الفيروسات وأحصنة طروادة والبرامج الضارة الأخرى.

    بقدر ما يتعلق الأمر ببنية الملف ، فإن ملف المضيفين هو ملف نصي عادي بدون امتداد. وهذا يعني أن هذا الملف لا يسمى hosts.txt ، ولكنه ببساطة يُطلق عليه hosts. لتحريره ، يمكنك استخدام محرر نصوص Notepad المعتاد.

    يتكون ملف hosts القياسي من عدة أسطر تبدأ بحرف "#". يتم تجاهل هذه الخطوط من قبل نظام التشغيل وهي مجرد تعليقات.

    ايضا في ملف قياسيالمضيفين هناك إدخال "127.0.0.1 مضيف محلي". يعني هذا الإدخال أنه عند الوصول إلى الاسم الرمزي localhost ، فسوف تقوم بالوصول إلى جهاز الكمبيوتر الخاص بك.

    المضيفين ملف الاحتيال

    هناك طريقتان تقليديتان للاستفادة من إجراء تغييرات على ملف المضيفين. أولاً ، يمكن استخدامه لمنع الوصول إلى مواقع الويب وخوادم برامج مكافحة الفيروسات.

    على سبيل المثال ، بعد إصابة جهاز كمبيوتر ، يضيف الفيروسفي ملف المضيفين ، الإدخال التالي: "127.0.0.1 kaspersky.com". عندما تحاول فتح موقع kaspersky.com ، سيتصل نظام التشغيل بعنوان IP 127.0.0.1. بطبيعة الحال ، هذا هو عنوان IP الخاطئ. هذا يؤدي إلى الوصول إلى هذا الموقع محظور تمامًا.نتيجة لذلك ، لا يمكن لمستخدم الكمبيوتر المصاب تنزيل تحديثات قاعدة بيانات مكافحة الفيروسات أو مكافحة الفيروسات.

    بالإضافة إلى ذلك ، يمكن لمطوري الفيروسات استخدام تقنية أخرى. من خلال إضافة إدخالات إلى ملف المضيفين ، يمكنهم إعادة توجيه المستخدمين إلى موقع مزيف.


    على سبيل المثال ، بعد إصابة جهاز كمبيوتر ، يضيف الفيروس الإدخال التالي إلى ملف المضيفين: "90.80.70.60 vkontakte.ru". حيث "90.80.70.60" هو عنوان IP لخادم المهاجم. نتيجة لذلك ، عند محاولة الانتقال إلى موقع مشهور ، ينتهي الأمر بالمستخدم على موقع يبدو مشابهًا تمامًا ، ولكنه موجود على خادم شخص آخر. نتيجة لمثل هذه الإجراءات ، يمكن للمحتالين الحصول على معلومات تسجيل الدخول وكلمات المرور وغيرها معلومات شخصيةالمستعمل.


    لذلك في حالة وجود أي اشتباه في وجود إصابة بفيروس أو انتحال للموقع ، فإن أول ما يجب فعله هو التحقق من ملف HOSTS.

    يخفي البرنامج الضار تعديل ملف المضيفين كما يلي:

    لجعل اكتشاف الأسطر التي أضافها الفيروس أمرًا صعبًا ، تتم كتابتها في نهاية الملف.

    بعد تشكل منطقة فارغة طويلة نتيجة لخطوط جديدة متعددة ؛

    بعد ذلك ، يتم تعيين السمة المخفية لملف المضيفين الأصلي (افتراضيًا ، الملفات والمجلدات المخفية غير مرئية) ؛

    يتم إنشاء ملف hosts خاطئ ، والذي ، على عكس ملف المضيفين الحقيقي (الذي لا يحتوي على امتداد) ، يحتوي على الامتداد .txt (افتراضيًا ، لا يتم عرض الامتدادات لأنواع الملفات المسجلة):

    أين يوجد ملف هوستس

    حسب إصدار نظام التشغيل ملف Windowsيمكن وضع المضيفين في مجلدات مختلفة. على سبيل المثال ، إذا كنت تستخدم Windows XP أو Windows Vista أو Windows 7 أو Windows 8 ، ثم يكون الملف موجودًا في المجلدWINDOWS \ system32 \ السائقين \ الخ \


    يوجد هذا الملف في المجلد في أنظمة التشغيل Windows NT و Windows 2000 WINNT \ system32 \ السائقين \ الخ \


    تحرير ملف المضيفين

    يمكنك تحرير الملف المضيفينوفي Notepad ، احذف الأسطر غير الضرورية أو أضف الأسطر الخاصة بك.
    لتحرير ملف المضيفين ، تحتاج إلى تشغيل برنامج المفكرة في وضع المسؤول ، ثم فتح الملف C: \ Windows \ System32 \ drivers \ etc \ hosts فيه.

    كيفية تنظيف ملف المضيفين

    لذا ، نقطة بنقطة.

    يدفع "يبدأ".

    نحن نختار "كل البرامج".

    ثم نختار العنصر "اساسي".

    في عنصر "المفكرة" ، انقر فوق "نعم" الصحيحانقر بالماوس وحدد العنصر "تشغيل كمسؤول".

    في نافذة المفكرة التي تفتح ، حدد القائمة "ملف" ، ثم العنصر "فتح..."

    في النافذة التي تفتح ، حدد "الكمبيوتر" على الجانب الأيسر من النافذة.

    ثم افتح القرص مع:.

    دليل Windows.

    دليل System32.

    دليل السائقين.

    دليل إلخ.

    عندما تفتح الدليل الخ ، سيكون لديك دليل فارغ. في الزاوية اليمنى السفلية من النافذة ، حدد "كل الملفات".

    حدد ملف المضيفين وانقر فوق الزر "فتح".

    تأكد من أن لديك المحتوى المطلوب: أولاً ، هناك تعليقات توضيحية من Microsoft حول ماهية الملف وكيفية استخدامه. ثم هناك بعض الأمثلة عن كيفية إدخال الأوامر المختلفة. كل هذا نص بسيط ولا يحمل أية وظائف! نتخطاه ونصل إلى النهاية. ثم يجب أن تذهب الأوامر نفسها. على عكس التعليقات (أي نص عادي) ، يجب أن تبدأ بـ ليس بعلامة "#"، ولكن بشكل محدد أرقاميمثل عنوان IP.

    قد تكون أي أوامر تظهر في ملف المضيفين بعد الأسطر التالية ضارة:

    • في نظام التشغيل Windows XP: 127.0.0.1 مضيف محلي
    • في نظام التشغيل Windows Vista: :: مضيف محلي واحد
    • في نظام التشغيل Windows 7/8: # :: 1 مضيف محلي

    كما ترى ، تختلف ملفات المضيف قليلاً في أنظمة التشغيل المختلفة.

    لكي لا تقوم بتنظيف أي شيء غير ضروري ، يجب أن تعرف كيف يتم فك تشفير الأوامر. لا يوجد شيء معقد هنا. في بداية كل أمر يأتي عنوان IP الرقمي، ثم (مفصولة بمسافة) الحرف المقابل اسم النطاق، وبعده قد يكون هناك صغير تعليقبعد علامة "#".

    يتذكر! تبدأ جميع الأوامر بـ بأرقام 127.0.0.1(فيما عدا، 127.0.0.1 مواقع محليةر) اغلق المدخللمختلف المواقع وخدمات الإنترنت. لمعرفة أي منها ، راجع العمود التالي بعد هذه الأرقام.
    وجود أوامر في البداية أي أرقام أخرىعناوين الانترنت بروتوكول، إعادة توجيه(إعادة التوجيه) إلى المواقع الاحتيالية بدلاً من المواقع الرسمية. ما هي المواقع التي قمت بتغييرها بحثًا عن مواقع احتيالية ، ابحث أيضًا في كل عمود بعد هذه الأرقام.
    بهذه الطريقة ، لن يكون من الصعب تخمين أي أوامر ضارة في ملف المضيف الخاص بك! إذا كان هناك شيء غير واضح - انظر إلى لقطة الشاشة أدناه.

    فكر في لحظة أخرى من هذا القبيل. يمكن إخفاء العديد من الأوامر الفيروسية بواسطة متطفلين ماكرة عبر الإنترنت بعيدًا في أسفل الملف ، لذلك لا تكن كسولًا جدًا للتمرير لأسفل إلى أسفل شريط التمرير!

    بعد الانتهاء من "التنظيف" ، لا تنس حفظ جميع التغييرات ( "ملف" --> "يحفظ"). إذا فتحت ملف المضيفين من برنامج المفكرة نفسه ، أثناء حفظ التغييرات ، في العمود "نوع الملف"تأكد من تحديد خيار "كل الملفات"، وإلا فإن المفكرة ستفعل ذلك فقط بدلاً من حفظها في ملف المضيفين نسخة نصية من hosts.txtوهو ليس ملف النظامولا تؤدي أي وظائف!

    بعد الحفظ بنجاح ، لا تنس إعادة تشغيل جهاز الكمبيوتر الخاص بك.


    كيفية منع المواقع في المضيفين

    لذلك ، ملف المضيفين مفتوح بالفعل ويمكنك أن ترى أنه تم إنشاؤه في شكل مستند نصي عادي.

    في البداية ، سترى تعليقات (نص عادي لا يحمل أي وظيفة) تبدأ بالرمز "#" ... قد يتبعها بعض الأوامر الوظيفية التي يحددها النظام.

    لكننا لا نحتاجهم. نتخطىهم ونصل إلى نهاية المستند. نصنع مسافة بادئة.والآن ، هنا ، يمكنك بالفعل تسجيل الأوامر التي نحتاجها!

    عند الانتهاء من الملف ، افتح قائمة "ملف" ، وحدد "يحفظ".


    لفهم كيفية إدخال الأوامر بشكل صحيح لحظر موارد الويب ، عليك أن تعرف أن كل جهاز كمبيوتر لديه ما يسمى. عنوان الاسترجاعيرسل أي طلب إلى نفسه. بالنسبة إلى أي أجهزة كمبيوتر تعمل بأنظمة Windows أو Linux أو Mac ، يكون هذا العنوان هو نفسه دائمًا - 127.0.0.1 ... هنا ، بمساعدة عنوان IP هذا فقط ، يمكنك حظر أي طلب إلى موقع غير مرغوب فيه بحيث لا يتم توجيهه إلى المورد المطلوب ، ولكن حول العودة إلى الكمبيوتر المحلي.

    يتم كتابة هذا الأمر في المضيفين على النحو التالي: " 127.0.0.1 اسم المجال المحظور ". فيما يلي أمثلة حقيقية: 127.0.0.1 mega-porno.ru, 127.0.0.1 odnoklassniki.ru, 127.0.0.1 vk.comإلخ.

    هذا كل شئ. تم الآن حظر الوصول إلى جميع المواقع غير المرغوب فيها بشكل آمن. الشيء الرئيسي ، بعد التغييرات ، هو إعادة حفظ ملف المضيفين! تعليمات مفصلةأنظر فوق.

    استعادة ملف المضيفين بعد الإصابة بالفيروس

    كما سبق ذكره ، اليوم عدد كبير منتستخدم البرامج الضارة الملف المضيفينلحظر الوصول إلى مواقع الويب الخاصة بالبوابات الشعبية أو الشبكات الاجتماعية. في كثير من الأحيان بدلا من حجب المواقع البرمجيات الخبيثةإعادة توجيه المستخدم إلى صفحات تشبه الموارد الشائعة ( الشبكات الاجتماعية, خدمات بريديةإلخ) ، حيث يقوم المستخدم غير المنتبه بإدخال بيانات الاعتماد ، وبالتالي الوصول إلى مجرمي الإنترنت.
    إذا كان الملف يحتوي على سجلات مثل 127.0.0.1 odnoklassniki.ru 127.0.0.1 vkontakte.ruأو عناوين مواقعك التي لا يمكنك الوصول إليها ، ثم افحص جهاز الكمبيوتر أولاً بحثًا عن "البرامج الضارة" ، ثم قم باستعادة الملف المضيفين

    يهتم العديد من المستخدمين المخترقين بالمكان الذي يمكنك فيه تنزيل ملف المضيفين. ومع ذلك ، ليست هناك حاجة للبحث عن ملف hosts الأصلي وتنزيله. يمكنك إصلاحه بنفسك ، لذلك تحتاج إلى فتح محرر النصوحذف كل شيء باستثناء السطر باستثناء "127.0.0.1 localhost". سيؤدي هذا إلى إلغاء حظر الوصول إلى جميع المواقع وتحديث برنامج مكافحة الفيروسات الخاص بك.

    دعنا نلقي نظرة فاحصة على عملية استعادة ملف المضيفين:

    1. افتح المجلد حيث يوجد الملف. حتى لا تتجول في الدلائل لفترة طويلة بحثًا عن المجلد المطلوب ، يمكنك استخدام خدعة صغيرة. اضغط على مجموعة المفاتيح نظام التشغيل Windows + R. لفتح القائمة "يركض"... في النافذة التي تفتح ، أدخل الأمر "٪ Systemroot٪ \ system32 \ drivers \ etc"وانقر فوق "موافق".

    2. بعد ذلك ، سيتم فتح مجلد أمامك يوجد به ملف المضيفين.

    3. بعد ذلك ، ما عليك القيام به دعم الملف الحالي... في حالة حدوث خطأ ما. إذا كان ملف المضيفين موجودًا ، فقم ببساطة بإعادة تسميته hosts.old. إذا لم يكن ملف المضيفين موجودًا على الإطلاق في هذا المجلد ، فيمكنك تخطي هذا العنصر.


    4.قم بإنشاء ملف hosts جديد فارغ. للقيام بذلك ، انقر بزر الماوس الأيمن في المجلد وما إلى ذلك وحدد العنصر"يخلق مستند نصي»

    5. عند إنشاء الملف ، يجب إعادة تسميته إلى المضيفين. عند إعادة التسمية ، ستظهر نافذة يكون فيها تحذير بأنه سيتم حفظ الملف بدون الامتداد. أغلق نافذة التحذير بالنقر فوق "موافق".

    6. بعد إنشاء ملف المضيفين الجديد ، يمكنك تحريره. للقيام بذلك ، افتح الملف باستخدام المفكرة.

    7. اعتمادًا على إصدار نظام التشغيل ، قد تختلف محتويات ملف المضيفين القياسي.

    هذه هي الطريقة التي يجب أن تبدو بها جميع ملفات المضيف "النظيفة" بدون استثناء.

    ملحوظة!

    • بالنسبة لنظامي التشغيل Windows XP و مشغل برامج وندوز 2003 يحتاج إلى أن يضاف "127.0.0.1 مضيف محلي"
    • تحتاج أنظمة التشغيل Windows Vista و Windows Server 2008 و Windows 7 و Windows 8 إلى إضافة سطرين: "127.0.0.1 localhost" و ":: 1 localhost"

    إذا وجدت سجلات مفقودة أو غير ضرورية في مثل هذا الملف ، فمن الأفضل حذفها في أقرب وقت ممكن. علاوة على ذلك ، إذا لم يتم صنعها بواسطتك أو بدون موافقتك. على الأرجح هذا هو نتيجة الفيروسات!

    استعادة ملف المضيفين الافتراضي في نظام التشغيل Windows 7: انسخ النص أدناه إلى الملف.

    # حقوق النشر (c) 1993-2009 Microsoft Corp.
    #
    # هذا نموذج لملف HOSTS يستخدمه Microsoft TCP / IP لنظام التشغيل Windows.
    #
    # يحتوي هذا الملف على تعيينات عناوين IP لأسماء المضيفين. كل
    # يجب الاحتفاظ بإدخال على سطر فردي. يجب أن يكون عنوان IP
    # في العمود الأول متبوعًا باسم المضيف المقابل.
    # يجب فصل عنوان IP واسم المضيف بواحد على الأقل
    # الفراغ.
    #
    # بالإضافة إلى ذلك ، قد يتم إدراج التعليقات (مثل هذه) بشكل فردي
    # خطوط أو بعد اسم الجهاز المشار إليه بالرمز "#".
    #
    # فمثلا:
    #
    # 102.54.94.97 خادم المصدر rhino.acme.com #
    # 38.25.63.10 يتم التعامل مع x.acme.com # x client host # تحليل اسم المضيف المحلي داخل DNS نفسه.
    # 127.0.0.1 مضيف محلي
    # :: 1 مضيف محلي

    أحفظ وأغلق الملف.