Ограничение доступа к сайтам

Для ограничения доступа пользователя к ресурсам сети Интернет существует несколько способов. Один из способов – это использование прикладных программ, которые используют базу данных запрещенных адресов и производят анализ запросов отсылаемых пользователем в браузере. К таким программам относятся  User Gate, Ad Muncher, Avast и др. Недостатком такого способа ограничения сайтов является, стоимость программы, а так же  доступ к сайтам после удаления программы.

Другой способ – использование стандартных средств операционной системы Windows. Под стандартными средствами подразумевается функция родительского контроля, использование Firewall, host-файл, переадресация с использованием локального DNS сервера.

Наиболее эффективным и удобным способом ограничения доступа к сайту является использование host-файла.

host-файла — текстовый файл, содержащий доменные имена и используемый при их трансляции в сетевые адреса узлов. Запрос к этому файлу имеет приоритет перед обращением к DNS-серверам. В отличие от DNS, содержимое файла контролируется администратором компьютера.

Эффективность использования host-файла  заключается в том, что операционная система перед обращением к Интернет ресурсу, производить чтение настроек host-файла и на основе этого разрешает/запрещает, либо перенаправляет пользователя на ресурс указанный в host-файле.

Стандартным примером является использование адреса localhost, который внесен в host-файле, при обращении к нему происходит перенаправление на локальный адрес 127.0.0.1.

Удобство с host-файлом заключается в том, что файл является текстовым. Доступ к нему можно осуществить, используя стандартный блокнот. Стоит отметить, что для удобной работы с host-файлом существуют специальные программы одна из которых OSHE .

oshe_scr01

Интерфейс программы OSHE

Недостатком данного метода является, то что изменения, внесенные в host-файл применяются только после перезагрузки компьютера.

Host-файла входит в состав операционной систем и расположен по следующему адресу %SystemRoot%\system32\drivers\etc\ (Windows NT, Windows 2000, Windows XP);

Для повышения безопасность, путь к host-файлу может быть переопределен в следующей ветки реестра операционной системы HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\DataBasePath.