Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   Cambia tu Host para bloquear ADS y Malware (https://www.intercambiosos.org/showthread.php?t=49232)

EEFREETH 26-ago-2017 17:08

Cambia tu Host para bloquear ADS y Malware
 
:banda:

Actualizado al 02/10/17... Nuevo archivo Hosts más páginas de malware y ransomware bloqueadas...
Saludos amigos, continuando con esta temática de actualizar el archivo HOSTS de Windows me he encontrado un par de cosas muy interesantes y por las cuales ya solo serán 2 versiones del mismo, una de un poco más de 5 megas y la otra de 29 megas, bueno ya no habrán HOSTS, ligeros porque últimamente hay una serie de personas que han estado esparciendo una cantidad impresionante de variantes del WANNACRY, existen algunas personas que han estado invadiendo la red con páginas con extensión .bid, es muy molesto que ni el antivirus o el ADBLOCK PLUS, no hagan nada al respecto, por lo que he continuado con estas actualizaciones y continuaré en la medida de lo posible, bueno ahora quisiera comentarles un poco de lo que he descubierto en este mes.

El tamaño del archivo HOSTS, ha dejado de ser un problema gracias a que si bloqueamos en nuestras respectivas PC el servicio de HOSTS de DNS de Windows, la máquina ya no tardará los siglos en iniciar los servicios web y en reconocer el archivo de HOSTS, esa situación me comenzó a suceder desde que hice la anterior actualización de mi archivo HOSTS, abría el navegador de Chrome y tardaba hasta 30 minutos en poder navegar ya que entre este servicio y el inicio del ANTIVIRUS, me hacían casi imposible la navegación o el inicio de la sesión de Windows, de verdad pasaba casi una hora intentando abrir una página, que paso? Pues que comencé a revisar la actividad del PC y observe que el Servicio de Cliente DNS de Windows se apoderaba de todo el procesador, la memoria RAM así como del inicio del Antivirus, entorpecía todo mi sistema, así que después de deshabilitarlo completamente la PC reaccionó, la navegación en Internet fue instantánea y pude usar el archivo HOSTS más pesado el de 29 megas, desde entonces la experiencia en red ha sido excelente, por eso les dejo aquí un pequeño tutorial de como deshabilitar el proceso de Cliente DNS de Windows, este proceso aplica en todos los Windows desde Vista hasta Windows 10, de hecho es lo más aconsejable que pueden hacer si juegan en línea como yo o descargan aplicaciones y programas, créanme que se van a quitar muchos dolores de cabeza con esto, bueno pues si su PC va lenta en red o su Antivirus tarda como 2 horas en completar la actualización todo es culpa de este proceso de Cliente DNS.

Paso 1.- Debemos iniciar la PC en modo “APRUEBA DE FALLOS”, así que lo primero que debemos hacer es abrir la ventana de ejecutar pulsando las teclas Win + R o en Windows 10 ir a CORTANA y escribimos “msconfig” (sin comillas).

Imagen 1 https://drive.google.com/open?id=0B9...0otTTBKR3ZQM3M


Imagen 2 https://drive.google.com/open?id=0B9...GhKZ3Y1WTFqT2c


Paso 2.- Pulsamos Enter y nos cargará una nueva ventana de configuración del sistema.

Imagen 3 https://drive.google.com/open?id=0B9...WN1MkFpWS1QUm8

Paso 3.- En la pestaña de “ARRANQUE”, seleccionamos Arranque a prueba de Errores, damos aplicar, aceptamos y reiniciamos, luego ahí podemos hacer los 2 pasos sin problemas.

Imagen 4 https://drive.google.com/open?id=0B9...1YzU3VTc1Q5T0k

Primero detener el Servicio de Cliente DNS, solo hay que abrir la ventana de configuración del sistema pulsando las teclas Win + R o en Windows 10 ir a CORTANA y escribimos “msconfig” (sin comillas) - Tal como en el Paso 1 – Luego vamos a la pestaña de “SERVICIOS”, bajamos hasta encontrar el Servicio de “Cliente DNS”, le quitamos la paloma a la casilla que le corresponde a este servicio y aplicamos y aceptamos y listo ya se liberó la PC para que podamos usar cualquier tamaño de archivo HOSTS y también veremos cómo mejora nuestra navegación drásticamente.
El Segundo paso es copiar el archivo HOSTS en el lugar de siempre.

C:\Windows\System32\drivers\etc

Y a navegar se ha dicho, para quienes no sepan que es el Hosts de windows o en español el Anfitrión de redes de Windows, es un archivo que se localiza desde windows NT/2000 en la siguiente dirección de la PC, es decir, todas las versiones de windows como son NT, 2000, Vista, Windows 7, Windows 8 y Windows 10 tienen este archivo en la misma carpeta:

C:\Windows\System32\drivers\etc

Bueno este archivo como su nombre lo dice es el Anfitrión de direcciones de red de windows, es decir si una dirección se encuentra escrita en este archivo, el Anfitrión le negará la entrada a la red.

Ya que es una lista negra de enlaces perjudiciales para el sistema y solo el administrador del equipo osea el propietario del equipo, puede agregar direcciones a dicho archivo, por lo que, sí existe una página que abre 20 ventanas podemos bloquearla (eliminarla) al escribir su nombre en la Death Note... Digo, el Archivo Hosts, ahora como les comentaba existen archivos en la internet que son archivos con sus propias listas de páginas bloqueadas, sin embargo muchas veces al igual que las listas de Adblock Plus no son suficientes, porque cada día aparecen más de 100 páginas de anuncios o malware, porque nunca falta el chistosito que quiera esparcir una cepa de Wanna Cry o promover su nuevo reproductor o página de chicas en la que Lupita te ve y quiere conocerte , ahora como había mencionado existen archivos host de páginas y servidores que se dedican a bloquear los ataques de este tipo de personas como son:

http://someonewhocares.org/hosts/
https://hosts-file.net/
https://github.com/AdAway/
https://hosts-file.net/

Como paréntesis, he adicionado algunas fuentes de archivos hosts y también he estado actualizándome respecto de servidores con sus propios Hosts, experimentando y generando nuevos archivos ahora son 3 categorías Hosts - normal, Hosts - pesado y Hosts - Ultra, este gracias a la lista de direcciones proporcionada por hosts-file-net, hacen un archivo enorme que actualizan cada 2 meses en promedio pero es enorme, ahora este archivo lo he modificado con el propio y queda un archivo que combina las entradas del host normal, con el pesado añadiendo entradas y mi propio inicio con las direcciones de IOBIT, Bluesoleil y demás programas bloqueados al inicio, por quienes ya lo leyeron un poco el hosts que edito desde un inicio de este post, porque como ya les había comentado uso ciertos programas como CCleaner, Iobit, Malwarebytes, Bluesoleil etc., por lo que sus actualizaciones o parches requieren entradas hosts para no perder las licencias, por lo que si quieren algun programa o tienen alguna duda si está en el host que publico es bueno que lo comentemos, así también si conocen alguna página o quieren que se bloquee en la próxima actualización pongan la dirección de esa página en un comentario y con gusto la agrego, ok? - Nota 08/09/2017...

Ahora también existe un editor de Hosts aquí les dejo el Link:

http://hostsfileseditor.weebly.com/

Por último les comparto mi propio archivo HOSTS, este archivo lo he hecho al unir algunas de las listas de archivos Hosts que ya les he mencionado y agregando mis propios filtros, cada vez que una pagina me abre 4 o 5 anuncios yo selecciono los anuncios y los agrego a la lista de Hosts, inclusive lo he seccionado por aquello de los cracks o seriales como son los de Iobit o de CCLEANER, que nos piden agregar una linea al HOSTS para su registro, porque los uso y tener el HOSTS bien ordenado hace más fácil el uso de los seriales y demás cracks que se distribuyen aquí en INTERCAMBIOS VIRTUALES, por lo que si gustan pueden descargar y probar mi archivo Hosts y reemplazar el que tienen en su sistema, les prometo que no tiene virus y que al final verán una agradable mejoría en su navegación, acá les dejo el Link de mi archivo HOSTS, para que lo copien y peguen en windows:

Ojo deben tener permisos de administración para reemplazar el archivo, así como para editarlo.

Cabe señalar que el archivo HOSTS es un archivo de texto sin extensión, por lo que también pueden editarlo con el bloc de notas siempre y cuando tengan permisos de administración o ejecuten el bloc de notas como administrador y quede sin extensión TXT, en caso contrario no se guardarán los cambios, este fallo lo da porque no tienen permisos de administración del equipo, por eso recomiendo que sustituyan directamente el HOSTS.

Esta es la carpeta de Windows donde se localiza el archivo Host
C:\Windows\System32\drivers\etc


Aquí el enlace del editor de Hosts:
http://hostsfileseditor.weebly.com/

Es muy importante reiniciar la computadora cada vez que hagan un cambio al Hosts o lo sustituyan, porque si no, seguirán cargando las páginas de la memoria DNS (DNS CACHE) que ya ha precargado el HOSTS anterior.

Hosts de 5 megas actualizado al 02/10/2017.
Aquí en formato zip: HOSTS

https://drive.google.com/open?id=0B9...mViZTBVbXVoLU0

Aquí un host experimental: PROBAR BAJO SU PROPIA RESPONSABILIDAD, la última vez yo pensé que casi 5 megas de archivo hosts era mucho, sin embargo, los buenos amigos de https://hosts-file.net/ me enseñaron que siempre puedes ir más allá, en la paranoia de la seguridad con su archivo de host enorme de casi 25 megas, por lo que sí son de este estilo pues porque no darle una probada a este Hosts y ver que sucede?
Aquí en formato zip: HOSTS ULTRA actualizado al 02/10/2017

https://drive.google.com/open?id=0B9...lh2Zy00N2V4eUk

Nota: por aquellos que piensan que solo el DNS Flush hace el trabajo, el DNS flush sino reinician el dispositivo puede bloquear el Ethernet dándoles error de triángulo amarillo, esto es porque la Ipconfig y los MTU necesitan ajustarse y solo se ajustan al reiniciar windows, por eso es importante reiniciar aunque hagan DNS Flush, de hecho existen tutoriales al respecto donde indican que cada vez que se haga flush al caché de la DNS debe reiniciarse el equipo...

Espero les sirva y no olviden comentar sus dudas con gusto las resolveré.


[/left]

matigari 26-ago-2017 17:58


fernandotipop 27-ago-2017 13:28

gracias muy bueno!!!!

Florderetama 27-ago-2017 21:10

EEFREETH


baduser 28-ago-2017 10:31

https://i.imgur.com/9pC8dRa.pnghttps://i.imgur.com/9pC8dRa.png

inigolfo 28-ago-2017 12:48

http://intercambiosos.org/picture.ph...pictureid=1473

chiyochichi 30-ago-2017 18:35

Muy buena información, gracias!

Cita:

Iniciado por EEFREETH (Mensaje 401175)
:banda:

Es muy importante reiniciar la computadora cada vez que hagan un cambio al Hosts o lo sustituyan, porque sino seguirán cargando las páginas de la memoria DNS (DNS CACHE) que ya ha precargado el HOSTS anterior.

[/left]

En lugar de reiniciar, ¿no da lo mismo abrir la consola y escribir "ipconfig /flushdns" (sin comillas)?, ya que supuestamente así se limpia la cache de DNS...

EEFREETH 03-sep-2017 03:34

No, de hecho cada que se hagan movimientos en la cache de DNS lo mejor siempre es reiniciar la pc o corres el riesgo de bloquear tu MTU/IP Config, tu ethernet se bloqueca con el triangulito amarillo tan bonito el jijoe...ta... Lo digo por experiencia así que mejor reinicia cada que lo hagas... Así también cada que hagas Flush de la caché DNS...


La franja horaria es GMT -4. Ahora son las 13:44.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

Ad Management by RedTyger