Qual è lo scopo del blocco di un dominio potenzialmente dannoso legandolo nel file host a 0.0.0.0 anziché a 127.0.0.1?

3

tl; dr: Al fine di prevenire un potenziale utilizzo dei nostri computer per estrarre le criocorrette, io e alcune altre persone è stato consigliato di aggiungere: link al nostro file hosts. Ho notato che questa lista blocca i domini della criptovaluta legandoli a 0.0.0.0, mentre la pratica standard, come ricordo, era di bloccare i domini indesiderabili legandoli a 127.0.0.1. C'è qualche ragione per farlo in questo modo e qual è il risultato dell'invio di un pacchetto a 0.0.0.0? È sicuro modificare il file hosts in questo modo?

Tutta la storia: Io e alcune altre persone abbiamo riferito su Wikipedia che la modifica di articoli lunghi con Firefox è insopportabilmente lenta e porta a FIrefox a utilizzare percentuali irragionevolmente elevate di CPU. In risposta, un volontario ha affermato che i nostri browser potrebbero essere il problema e che qualcuno potrebbe utilizzare i nostri computer per scavare criptovalute. Trovo ciò non molto probabile dato che (1) Il problema si verifica quando modifichiamo articoli lunghi e non quando navighiamo su altri siti web, non sembra probabile che un malware che scava criptovalute si accenda ogni volta che rileva un articolo di Wikipedia che viene modificato e (2) La nostra CPU è in uso e non GPU, e penso che se i nostri browser fossero infetti probabilmente useranno GPU per scavare criptovalute, ma ... Poiché mi è stato detto di "modificare gli host e segnalare se il problema persiste" , Ritengo di non avere più argomenti in questa discussione fino a quando non modifico gli host e vedo se il problema persiste ... Ma prima di mettere qualcosa agli host voglio essere certo di cosa sto facendo e se questo è sicuro.

Nota: non sono sicuro se dovrei chiedere questo qui o su superuser. Scelgo questo sito poiché l'elenco in questione tenta di bloccare una specifica attività dannosa, tuttavia, se mi fossi sbagliato, sposta la mia domanda su un sito più appropriato.

    
posta gaazkam 08.03.2018 - 18:38
fonte

1 risposta

1

0.0.0.0 può essere ugualmente pericoloso, poiché agisce come 127.0.0.1 su alcuni sistemi operativi come Linux.

Per bloccare i nomi di dominio, è meglio utilizzare un proxy DNS come dnscrypt-proxy . Oltre a essere molto più veloce dei file host con grandi set di dati, i proxy DNS possono bloccare suffissi, prefissi ed espressioni regolari.

Invece di restituire un effettivo indirizzo IP, questi proxy restituiscono le risposte con il codice di errore RIFIUTATO, che è il modo standard nel protocollo DNS per rifiutare le query.

    
risposta data 08.03.2018 - 19:58
fonte

Leggi altre domande sui tag