파이어 폭스에서 도메인에 대한 연결을 차단하는 방법


1

도메인이 연결되지 않도록 완전히 차단해야합니다. 애드온은 브라우저가 연결하는 도메인이 아니라 브라우저가 탐색하는 사이트의 URL 만 확인하기 때문에 작동하지 않습니다. 파이어 폭스가 필요하지만 모든 브라우저가 도메인과 연결 될 때마다 (예 : iframe에서 또는 URL이 다른 사이트에서 이미지를로드 할 때마다) 도메인과의 연결을 거부하기 위해 모든 브라우저가 필요합니다.

C : \ windows \ system32 \ drivers \ etc에서 호스트 파일을 변경해도 전혀 문제가 없습니다. 이것을 테스트로 작성 :

127.0.0.1 google.com
127.0.0.1 www.google.com

파일의 어느 곳에서도 아무것도하지 않았으며 여전히 Google에 연결할 수 있습니다.

참고로 웹 사이트에 유효하지 않은 인증서가있는 경우와 같은 것이 필요합니다. 이런 일이 발생하면 파이어 폭스는 도메인 연결조차 거부합니다. 특정 도메인에 유효하지 않은 인증서를 할당하여 차단 될 수 있습니까? 또한, 애드온을 변경하려고하는 모든 호스트 파일은 파이어 폭스를 위해 시도했지만 Windows 호스트 파일을 변경하며 분명히 작동하지 않습니다. 파이어 폭스가 대신 사용하는 실제 설정을 변경할 수 있습니까?

또한, Windows XP를 사용하고 있지만 불가능하다는 의미는 아닙니다.


당신은 필요 ipconfig /flushdns변경 한 후C:\windows\system32\drivers\etc
DavidPostill

여전히 작동하지 않습니다. 나는 전에 그것을 시도했다. 파일에 특정 형식 (파일 형식이 아닌 내용, 확장자가 없음)이 있어야합니까, 아니면 더 많은 호스트 파일을 편집해야합니까? 'hosts'파일 외에 동일한 컨텐츠를 가진 'hosts-5'파일이 있으며, 호스트 파일의 네 가지 백업 ( 'hosts.20071116-172525.backup'과 같은 이름을 가진), lmhosts, 네트워크, 프로토콜 및 서비스 파일 .
Kovács János 2016 년

답변:


1

문제 C:\windows\system32\drivers\etc\hosts:-@DavidPostill의 의견에 동의합니다. 로컬 이름 캐시를 새로 고칠 필요성을 설명 ipconfig /flushdns 하지만 슬프게도 내가 기억하는 한 전체 도메인을 차단할 수는 없습니다 : 전체 도메인이 아닌 특정 호스트 만 (정규 표현 해석이 없습니다).
즉, 위 명령으로 이름 캐시를 새로 고친 후 또는 재부팅 후 자동으로 차단할 수 www.google.com있지만 google.com대상은 문자 그대로 전체적으로 간주 되지 않기 때문에 차단할 수 있다고 생각합니다 . 따라서 후자의 규칙은으로 만 지정된 연결 요청에만 적용됩니다 google.com.


별도의 서버를 소유하지 않더라도 전체 도메인을 차단하려는 목표는 이론적으로 다양한 방식으로 (독점적 인 네트워크 보안 제품군 제외) 달성 될 수 있습니다. 이 중 두 가지 :

  • 로컬 DNS 서버 (동일한 Windows XP 컴퓨터 또는 다른 컴퓨터에서 로컬 네트워크에 연결하여 Linux 또는 Windows를 실행할 수 있음)를 실행하고 금지 된 도메인으로 향하는 모든 요청을 다른 호스트로 리디렉션하도록 지시하고 전달 외부 (ISP?) DNS에 다른 것 널리 사용되는 오픈 소스 DNS 서버 인 BIND를 참조하십시오 .
    로컬 DNS 서비스는 Windows 네트워크 구성에서 기본 DNS 서버가되며 권한이없는 사용자는 변경할 수 없습니다.
    "잘못된 요청"이 localhost로 경로 재 지정되면이 솔루션은 "오류로드 페이지"상태가됩니다.

  • 원래 요청이 금지 된 도메인으로 향하는 각 요청을 오류 페이지로 리디렉션하도록 구성된 로컬 프록시 서버를 실행합니다.
    각각의 서로 다른 브라우저는 웹에 직접 연결하지 않고 로컬 프록시 서버에 연결하기 위해 무단 변경 방식으로 너무 많은 작업을 구성 할 필요가 없습니다.
    프록시 서버 자체를 제외하고 방화벽 / 라우팅 규칙을 통해 웹에 대한 직접 액세스를 금지 할 수있는 로컬 네트워크 환경에서 프록시 서버를 실행할 수 있다면 더 좋습니다. Windows XP에서도 잘 작동하는 훌륭한 오픈 소스 프록시는 오징어 입니다.
    "잘못된 요청"이 프록시에 의해 관리되는 경우이 솔루션은 친숙한 (사용자 정의 가능) 오류 페이지로 이어집니다.

BIND오징어 는 모두 그물에 잘 기록되어 있습니다.


설정 (단일 컴퓨터 또는 로컬 네트워크, 어떤 컴퓨터로 만든? 주변 서버? 구성 가능한 라우터?)에 대해 더 자세히 알려 주시면 더 나은 도움을 줄 수 있습니다 ...


그것의 단일 기계, 서버 및 라우터는 무선이 아니며 isp에서 구성 할 수 있다고 생각하지 않습니다. 더 복잡한 것이 아니라 하나의 도메인을 차단해야하기 때문에 설치하지 않고 서버 나 프록시를 사용하지 않고 수행 할 수 있기를 바랍니다. 제어판 / 인터넷 옵션에 지정된 URL에 대한 보안 설정을 변경하는 옵션도 있지만 인터넷 익스플로러에만 영향을 미칩니다.
Kovács János 2016 년

전체 도메인 범위로 DNS 요청을 필터링 할 수있는 (가벼운) 소프트웨어 인 Acrylic 을 살펴볼 수 있습니다 . 오늘 나는 그것을 시험해 볼 수있는 윈도우 머신을 가지고 있지 않다. 그래서 조언을
Edgar Grill
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.