Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1450 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Comment bloquer un domaine ou sous-domaine ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment bloquer un domaine ou sous-domaine ?

n°3236463
LimDul
Comment ça j'ai tort ?
Posté le 01-07-2016 à 17:43:09  profilanswer
 

Bonjour.
 
Je souhaite pouvoir bloquer toute communication vers des domaines et/ou sous-domaines entiers d'internet.
Cela en utilisant des caractère génériques.
 
J'ai bien tenté via le fichier host.
Mais il ne prend pas en compte les caractères génériques.
Bloquer *.facebook.com ne va pas bloquer www.facebook.com
 
J'ai ensuite tenté dans mon pare-feu COMODO.
Si le filtrage du web fonctionne comme je le veut cela ne bloque pas TOUT.
Un filtrage de *.facebook.* bloque tout les sites web dans mes navigateurs mais laisse la porte grande ouverte au reste notamment quand je teste avec un ping.
 
Or je voudrais bloquer toute communication IP avec certains domaines.
Savez-vous comment faire ?
 
 
EDIT :
Je prend facebook comme exemple mais cela peut être bing.com, live.com, google.com, DoubleClick et autre régie de pub


Message édité par LimDul le 01-07-2016 à 17:47:09

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
mood
Publicité
Posté le 01-07-2016 à 17:43:09  profilanswer
 

n°3236468
nnwldx
Posté le 01-07-2016 à 18:06:04  profilanswer
 

il faudrait sans doute un proxy ou un routeur avec du filtrage.
Sinon il faut faire site par site, ca ne va pas être pratique

n°3236492
nex84
Dura lex, sed lex
Posté le 01-07-2016 à 18:32:19  profilanswer
 

+1
C'est un boulot de proxy car ce serait trop fastidieux avec des règles de firewall.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3236503
LimDul
Comment ça j'ai tort ?
Posté le 01-07-2016 à 19:25:28  profilanswer
 

Fastidieux.
C'est exactement le mot que je cherchais.
Je pense que le mieux serait au niveau de la résolution dns.
Le fichier host pourrait le faire mais comme déjà dit il ne prend pas les expression régulières.
Et je n'ai pas encore trouvé de pare-feu (testé celui de windows, de Comodo, de Nod32 et Kaspersky) qui bloque tout le trafic IP vers un nom ou qui bloquent la résolution dns.
Ils bloquent des IP voir des bloc d'IP ou des réseau maos pas des domaines au niveau ip.
Le blocage d'un domaine ne se fait qu'au niveau web.
 
 
J'ai un serveur 2008R2 (vraiment légal) et j'ai tenté dans le serveur dns.
J'ai voulu tenter une redirection de facebook.com vers 127.0.0.1 mais ce sont toutes les adresses en .com que j'ai bloqué.
(je pense qu'en fait j'ai déclaré sur mon réseau être le serveur maitre pour toute la zone .com et que la résolution pour les autres ne se faisait plus.)
 
Je pense qu'il y a vraiment une piste par le serveur DNS.
Mais d'un je ne sais pas si je peut faire un filtre sur *.facebook.* (ou *.toto.* c'est un exemple) et de deux je ne sais pas comment faire.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3236504
nnwldx
Posté le 01-07-2016 à 19:29:59  profilanswer
 

C'est faisable par le DNS mais ce n'est pas terrible.

n°3236589
LimDul
Comment ça j'ai tort ?
Posté le 02-07-2016 à 17:54:09  profilanswer
 

Il faut pour cela un proxy linux.
J'ai pas hélas.
J'espérais un petit soft sous windows.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3236739
nex84
Dura lex, sed lex
Posté le 04-07-2016 à 10:21:15  profilanswer
 


Tant qu'ils ne changent pas d'IP...
 [:cosmoschtroumpf]


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3236766
LimDul
Comment ça j'ai tort ?
Posté le 04-07-2016 à 12:37:35  profilanswer
 

C'est aussi un élément du problème : les changements d'ip.
Avoir les ip à l'aide de whois pour ensuite les bloquer n'est "en théorie" pas si compliqué que ça.
Mais je pense aussi à d'autres trucs.
Le risque de sur-bloquage que je trouve dans mon cas plus important sur une ip (je veux bloquer mickey.com mais pas donald.com alors qu'ils sont sur la même ip).
Ainsi qu'indiqué plus haut le changement d'adresse ip. Et j'imagine que les changements de certain domaines peuvent être fréquents (ceux qui diffusent de la pub pour contourner les bloquage justement, ceux qui font de l'équilibrage de charge etc etc...)


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3236768
nex84
Dura lex, sed lex
Posté le 04-07-2016 à 12:39:48  profilanswer
 

Un autre paramètre (peut-être moins gènant) est les délais de mises à jour (nouvelles entrées ou modifications DNS, nouvelles IP, infos Whois, ...)


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3236771
nnwldx
Posté le 04-07-2016 à 12:49:50  profilanswer
 

C'est quoi exactement le but ?
Tu as une société pour avoir un serveur 2008 r2 ?

mood
Publicité
Posté le 04-07-2016 à 12:49:50  profilanswer
 

n°3236777
LimDul
Comment ça j'ai tort ?
Posté le 04-07-2016 à 13:02:13  profilanswer
 

Licence msdnaa lors de mes études.
Il me sert de serveur d'impression, dhcp, dns (je contourne les blocages des fai) accessoirement pour jouer de serveur de déploiement WDS (pour ça je suis obligé de faire contrôleur de domaine mais je me sers pas des fonctions du domaine).

 

Le but c'est de pouvoir bloquer à volonté des domaines.
Soit parce-que je les aimes pas (comme facebook) ou pour avoir un peu moins de pub en bloquant directement les régie de pub au niveau dns (doubleclick par exemple) et dont aussi être un peu moins suivis (bien que le total anonymat soit devenu bien plus illusoire et difficile)


Message édité par LimDul le 04-07-2016 à 13:04:53

---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3236783
nnwldx
Posté le 04-07-2016 à 13:23:18  profilanswer
 

une solution pourrait être d'installer hyperv et de mettre un proxy en VM.

n°3236909
heinzolige​r
Posté le 05-07-2016 à 11:37:23  profilanswer
 

Du coup, il y a surement des pare-feu sortants qui existent
Sur OSX, LittleSnitch fait exactement ça.
Par application ou pour tout le système, on peut brider des domaines, des ports, ...

n°3237024
LimDul
Comment ça j'ai tort ?
Posté le 06-07-2016 à 01:08:56  profilanswer
 

Je n'ai fait que donner des exemples.
Comme indiqué le fichier host ne peut bloquer que des url et pas des domaines.
De plus beaucoup de logiciels autres que les navigateurs communiquent avec des régies de pub.
Pour cela je te laisse lire l'article dédié dans le dernier numéro de CanardPC hardware.
Les extensions comme ABP ne sont donc pas efficaces pour ces cas là.
 
Et je n'aime pas un filtre par ip trop de risque de surbloquage en cas de services multiples sur une même ip sous différents noms.
Sans compter le maintient à jour de la liste lors des changements d'ip des services.
 
Je pense de plus en plus que la solution viendrait par un blocage au niveau dns, je ne cherche pas non-plus un super blocage de barbu incontournable avec filtre par mot clef et dpi.
Cela aurait aussi pour avantage de le faire pour tout mon réseau en même temps et pas seulement pour les postes configurés.
Faut que je trouve comment.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3237026
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 06-07-2016 à 06:25:32  profilanswer
 

si tu a du budget, : https://www.bluecoat.com/


---------------
#mais-chut
n°3237032
nebulios
Posté le 06-07-2016 à 09:40:09  profilanswer
 

Tu as déjà la solution, c'est installer un proxy. Le blocage DNS c'est crade et pas très efficace.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Comment bloquer un domaine ou sous-domaine ?

 

Sujets relatifs
Connexion impossible avec un compte d'un autre domaineBloquer le thème de la souris
Bloquer Alt+Tab ?Serveur DNS et nom de domaine active directory
Comment bloquer tout trafic internet sauf le navigateur webMise a jour bloquer ?
Bloquer accès à Internet ExplorerBloquer fenêtres pub dans Edge
Bloquer l'ecriture en local d'un utilisateur logue sous un ldap/smbBloquer certains nom de domaine ou ip ...
Plus de sujets relatifs à : Comment bloquer un domaine ou sous-domaine ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR