Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

*Hosts file - DNS - Protection*

26 réponses
Avatar
Daniel92
*Bonjour!*

Je reprends ici un échange, commencé avec Claude LaFrenière,
sur le fichier Hosts qui peut servir entr'autre de protection gratuite
et sans tâche de fonds contre les fenêtres de Pub indésirables qui
s'ouvrent à partir d'une Fenêtre Internet appelée :

dans les deux références :

Blocking Unwanted Parasites with a Hosts File
http://www.mvps.org/winhelp2002/hosts.htm

Hosts - le dossier
http://assiste.free.fr/p/internet_contre_mesures/hosts.php

On indique qu'il faut mettre en Manuel ou même de Désactiver
le Service "Generic Host Process for Win32 Services" (ou
"Client DNS"), pour ne pas détériorer les Performances de Windows.
=> Service chargé de traduire (mapper) les noms de domaine en
adresse IP. (ex: http://www.google.com => http://216.239.51.100 )

Si j'ai bien compris, le fichier Hosts remplace dans ce cas là
ce "traducteur" en indiquant les bonnes adresses IP pour ceux
que l'on veut atteindre, ET en indiquant une adresses IP qui
ne fait "Rien" pour les indésirables

"Rien" = l'adresse IP locale de son propre ordinateur
( 127.0.0.1 ou 0.0.0.0. )

Deux questions:

1) Si j'arrête le service "Client DNS" , comment va-t-il
faire pour traduire les noms de domaine qui ne sont pas
dans le fichier Hosts ?
( dans C:\windows\system32\drivers\etc\hosts )
( C: étant le Lecteur Système contenant Windows XP )

2) Quel est la différence entre ( 127.0.0.1 ou 0.0.0.0. )


Merci,
Daniel.
====

10 réponses

1 2 3
Avatar
Daniel92
Hello! *JF* écrit dans :

: || Le cache peut être visualisé avec :
: || ipconfig /displaydns
: |
: | ... [...] ...
: |
: | ===> ch'est quoi c'est truc? j'en ai 12 , pourquoi
: | ces douze là de mon fichier Hosts ?
:
: Fais ton enquête avec TCPView for NT/2000/XP/9x
: Copyright (C) 1997-2002 Mark Russinovich
: Sysinternals - www.sysinternals.com

TCPView
http://www.sysinternals.com/ntw2k/source/tcpview.shtml
Last Updated: August 9, 2004 v2.34

-----------------------------------------------------------------
TCPView - Sysinternals: www.sysinternals.com 18:30 26/03/2005
( le nom de l'ordinateur est remplacé par nrfl[MOA]
Process Protocol Local Address Remote Address State

alg.exe:1184 TCP nrfl[MOA]:3001 nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:smtp nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:pop3 nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:imap nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:12119 nrfl[MOA]:0 LISTENING
ashWebSv.exe:924 TCP nrfl[MOA]:12080 nrfl[MOA]:0 LISTENING
lsass.exe:496 UDP nrfl[MOA]:isakmp *:*
svchost.exe:660 TCP nrfl[MOA]:epmap nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:1025 nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:3002 nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:3003 nrfl[MOA]:0 LISTENING
svchost.exe:684 UDP nrfl[MOA]:ntp *:*
svchost.exe:832 TCP nrfl[MOA]:5000 nrfl[MOA]:0 LISTENING
svchost.exe:832 UDP nrfl[MOA]:1900 *:*
System:4 TCP nrfl[MOA]:microsoft-ds nrfl[MOA]:0 LISTENING
System:4 TCP nrfl[MOA]:1026 nrfl[MOA]:0 LISTENING
System:4 UDP nrfl[MOA]:microsoft-ds *:*

-----------------------------------------------------------------

================= ** Ch'est quoi ce truc là?
=================

** PS: il est livré avec tcpvcon.exe
( TCP/UDP endpoint lister ) et non documenté
Quand on le lance une fenêtre d'Invite de commandes
s'ouvre et se referme? J'ai été voir à la racine de mon
disque système et dans 'Mes Documents' mais je n'ai
rien trouvé?

:O)
Daniel.
====
Avatar
~Jean-Marc~ [MVP]
Salutations *Daniel92* !
Dans http://groups.google.fr/groups?threadm=
tu nous disais :
...[...] ...
Non, regarde bien :

08.185.87.49.liveadvert.com
========================>
Enregistrement (hôte) : 127.0.0.1


Donc 08.185.87.49.liveadvert.com est "forcé" sur 127.0.0.1
Si tu l'as dans ton fichier hosts, c'est normal. Sinon, va falloir
creuser...


** les 4 ou 5 de cette liste de 12 que j'ai vérifié sont bien
dans le fichier HOSTS de C:windowssystem32driversetc
il fait actuellement 303Ko et une fois que j'aurais fini
les tests je le remplacerai par celui des MVP de
http://www.mvps.org/winhelp2002/hosts.htm


Tu peux essayer un flush suivi d'un display. Juste pour voir.
(aucun effet secondaire à redouter)


** Excellente idée! comme ça après avoir purgé le cache DNS,
je verrai bien quelles données le cache contient.

En Invite de commandes :

1) AVANT
C:Documents and SettingsFixe>ipconfig /displaydns
Configuration IP de Windows
==> (mon étalon)

2) Purge
C:Documents and SettingsFixe>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.

3) APRES
C:Documents and SettingsFixe>ipconfig /displaydns
Configuration IP de Windows
(NDR: petit délais d'attente avant l'affichage)
==> IL me réaffiche la même liste de 12

si je relance un deuxième visualisation du cache :
C:Documents and SettingsFixe>ipconfig /displaydns
==> il m'affiche une liste de 12, différente de la première,
... mais ce n'est pas dans l'ordre séquentiel du fichier Hosts .


Hum, les voies du Cache DNS sont impénétrables ! :-DDD

... que se passe-t-il si mon ordinateur est
lui-même un serveur?


Le serveur va renvoyer un "404" puisque dans la majorité des cas,
la requête va aboutir à un fichier inconnu. (A voir dans le log de
ton serveur http)


** Il ne l'est pas encore (il faut que je laisse mes neurones
refroidir de temps en temps :o) ) Donc, à savoir et gérer
dans ce cas là.
Pour infos où se trouve le log d'un serveur http?


Hum, je ne me rappelle plus. En tout cas, avec une recherche sur
"log", ça ne devrait pas être difficile à trouver.

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/



Avatar
Daniel92
Merci à Claude, Jean-Marc, Jacques et Jean-François,

Sans vous, je n'aurais jamais fait seul le (con)tour du sujet
en aussi peu de temps.

=> ( ... me laisse pas tomber Jean-François ! ... :o) )

:O)
Daniel.
====
Avatar
JF
*Bonjour* !

| TCPView
| http://www.sysinternals.com/ntw2k/source/tcpview.shtml
| Last Updated: August 9, 2004 v2.34

| ** PS: il est livré avec tcpvcon.exe
| ( TCP/UDP endpoint lister ) et non documenté

C'est le pendant de tcpview en ligne de commandes.
Aucun intérêt.

tcpvcon /? affiche l'aide ==>
Tcpvcon displays TCP and UDP endpoints.
Usage: tcpvcon [-a] [-c] [-n] [process name or PID]
-a Show all endpoints (default is to show established T
connections).
-c Print output as CSV.
-n Don't resolve addressed.





| Quand on le lance une fenêtre d'Invite de commandes
| s'ouvre et se referme?

Tu te moques ? taper ==>
cmd /k tcpvcon
pour que la fenêtre cmd ne se referme pas.
Ou bien ouvrir une fenêtre dans le répertoire de tcpview et taper tcpvcon.

--
Trouver des réponses:
1- www.d2i.ch/pn/az
2- www.d2i.ch/pn/depannage/supports.html#faq
3- Outlook Express : faire [MAJ+F3], puis [F3]
4- Outlook Express : Suivez vos fils : [CTL+H]
- Salutations, Jean-François.
Avatar
JF
Voir aussi:
CurrPorts 1.03 MAJ le 01/03/05
Win 95/98/ME/NT4/2000/XP- 43 ko
www.gratilog.net/reseau1.htm#currports
Traduction par http://softrads.etrad.net
Petit utilitaire qui affiche une liste des ports TPC/IP et UDP ouverts sur
votre ordinateur. Pour chaque port de la liste, il fournit le nom du
process qui l'a ouvert, le chemin complet, les informations sur la version
(nom du produit, description du fichier), l'heure où il a été créé et qui
l'a créé.
En plus, il permet de fermer les connexions TCP non souhaitées, de tuer le
process qui les a ouverts et d'enregistrer les informations sur les ports
TCP/UDP dans un fichier HTML, XML ou dans un fichier délimité par des
tabulations. Il marque aussi automatiquement en rose les ports suspects
TCP/UDP appartenant à des applications non identifiées (sans information
sur la version et sans icône)


CurrPorts est également cité chez
Nirsoft Utilities www.nirsoft.net

--
Trouver des réponses:
1- www.d2i.ch/pn/az
2- www.d2i.ch/pn/depannage/supports.html#faq
3- Outlook Express : faire [MAJ+F3], puis [F3]
4- Outlook Express : Suivez vos fils : [CTL+H]
- Salutations, Jean-François.
Avatar
Jacques
Hello! *JF* écrit dans :

: || Le cache peut être visualisé avec :
: || ipconfig /displaydns
: |
: | ... [...] ...
: |
: | ===> ch'est quoi c'est truc? j'en ai 12 , pourquoi
: | ces douze là de mon fichier Hosts ?
:
: Fais ton enquête avec TCPView for NT/2000/XP/9x
: Copyright (C) 1997-2002 Mark Russinovich
: Sysinternals - www.sysinternals.com

TCPView
http://www.sysinternals.com/ntw2k/source/tcpview.shtml
Last Updated: August 9, 2004 v2.34

-----------------------------------------------------------------
TCPView - Sysinternals: www.sysinternals.com 18:30 26/03/2005
( le nom de l'ordinateur est remplacé par nrfl[MOA]
Process Protocol Local Address Remote Address State

alg.exe:1184 TCP nrfl[MOA]:3001 nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:smtp nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:pop3 nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:imap nrfl[MOA]:0 LISTENING
ashMaiSv.exe:596 TCP nrfl[MOA]:12119 nrfl[MOA]:0 LISTENING
ashWebSv.exe:924 TCP nrfl[MOA]:12080 nrfl[MOA]:0 LISTENING
lsass.exe:496 UDP nrfl[MOA]:isakmp *:*
svchost.exe:660 TCP nrfl[MOA]:epmap nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:1025 nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:3002 nrfl[MOA]:0 LISTENING
svchost.exe:684 TCP nrfl[MOA]:3003 nrfl[MOA]:0 LISTENING
svchost.exe:684 UDP nrfl[MOA]:ntp *:*
svchost.exe:832 TCP nrfl[MOA]:5000 nrfl[MOA]:0 LISTENING
svchost.exe:832 UDP nrfl[MOA]:1900 *:*
System:4 TCP nrfl[MOA]:microsoft-ds nrfl[MOA]:0 LISTENING
System:4 TCP nrfl[MOA]:1026 nrfl[MOA]:0 LISTENING
System:4 UDP nrfl[MOA]:microsoft-ds *:*

-----------------------------------------------------------------

================= > ** Ch'est quoi ce truc là?
================= >

** PS: il est livré avec tcpvcon.exe
( TCP/UDP endpoint lister ) et non documenté
Quand on le lance une fenêtre d'Invite de commandes
s'ouvre et se referme? J'ai été voir à la racine de mon
disque système et dans 'Mes Documents' mais je n'ai
rien trouvé?


Méthode à la 'Unix'

dans une invite de commande :

netstast -b indique dans les 2 dernières colonnes le PID et le nom
du process utilisant un port TCP / UDP.

netstat /? pour toutes les options.

peut être utilisé en combinaison (de plongée ?) avec

tasklist

pareil tasklist /p pour toutes les options

mais ne dispose pas des options des utilitaires indiqués par JF, quoique
l'on puisse utiliser le gestionnaire de tache pour supprimer un process.

J'avoue que le :

kill -9 PID d'Unix

me manque un peu, mais je me soigne :-)


--
Cordialement,

Jacques.

Avatar
Jacques
pareil tasklist /p pour toutes les options



pareil tasklist /? pour toutes les options


Abus de chocolat, mais vous aurez rectifié :-D


--
Cordialement,

Jacques.

Avatar
JF
*Bonjour* !

| J'avoue que le :
| kill -9 PID d'Unix
| me manque un peu, mais je me soigne :-)

Essaie tskill ;o)
Merci pour ce rappel de la commande netstat qui est très bien
effectivement.

--
Trouver des réponses:
1- www.d2i.ch/pn/az
2- www.d2i.ch/pn/depannage/supports.html#faq
3- Outlook Express : faire [MAJ+F3], puis [F3]
4- Outlook Express : Suivez vos fils : [CTL+H]
- Salutations, Jean-François.
Avatar
~Jean-Marc~ [MVP]
Salutations *JF* !
Dans http://groups.google.fr/groups?threadm=
tu nous disais :

Merci pour ce rappel de la commande netstat qui est très bien
effectivement.


Pour ceux qui sont en SP2, regardez les nouvelles options de la
commande... ;-)
(netstat -banvo par exemple)

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

Avatar
Jacques
*Bonjour* !

| J'avoue que le :
| kill -9 PID d'Unix
| me manque un peu, mais je me soigne :-)

Essaie tskill ;o)


Merci, mais ne trouve tu pas qu'il lui manque les formules de politesse

1 ère sommation :-D

kill -15 pid

Refus d'obtempérer 8-)

kill -9 pid

Radical

d'ailleurs ça serait bien utile pour certains process récalcitrants
(virus, etc), dès que j'en vois un je teste si tskill est plus efficace
que le gestionnaire de tache. :-)

--
Cordialement,

Jacques.

1 2 3