De host file maakt websurfen veiliger

Vast internet is voor veel mensen niet meer uit het dagelijks leven weg te denken. Veel Nederlanders hebben een vast internet verbinding en spenderen veel tijd op het internet. Tijdens dat verblijf pikt de computer veel ongewenste zaken op. Zoals ongewenste programma's, reklame boodschappeb en spyware. Op slinkse wijze weten de makers u te misleiden en op links te klikken of programma's op uw computer te installeren.

"Gelukkig" speelt de beveiligingsmarkt erop in en u kunt allerlei software kopen die u tegen internet kwaadwillende moet gaan beschermen. Opzich is hier niets mis mee, maar zelf ben ik niet zo heel erg tevreden over de diensten die zulke bedrijven leveren. Van McAfee herinner ik de zeer opdringerige aanwezigheid van hun antivirus produkt. Op het moment dat mijn abonnement bijna was verlopen werd ik elke keer "gewezen" op hun fantastisch aanbod. Zelfs nadat ik service had uitgezet, werd het weer automatisch aangezet en ging het storen van mijn werkzaamheden gewoon verder. Kortom symptomen van adware geintegreerd in beveiligingssoftware, het "beste" van twee werelden?

Gelukkig is er een alternatief; de host file. De host file is een bestand die eigenlijk op elk op het internet aangesloten systeem zal bestaan, waarmee het systeem bepaalde dns namen omzet naar ip adressen. Zo is het mogelijk om op uw eigen machine, of die van iemand anders de url www.mijnurl.nl naar bijvoorbeeld www.microsoft.com te laten verwijzen. Om dit te doen moet u twee dingen doen. Allereerst moet u het ip adres van www.microsoft.com achterhalen. Dit doet u bijvoorbeeld door te pingen naar www.microsoft.com. Ga naar Start en dan naar uitvoeren. Tik vervolgens op de commandline ping www.microsoft.com* in. Druk vervolgens op **enter. Als het goed is komt er een nummer van de volgende vorm te voorschijn. 123.123.123.123 Dit is het ip nummer van www.microsoft.com, schrijf deze reeks getallen op.

De volgende stap is het open van het host bestand. Dit bestand is voor Windows XP en hoger op de volgende lokatie te vinden: c:\windows\system32\drivers\etc. Maak eerst een kopie van het originele bestand. Daarna is het host bestand met kladblok/notepad te openen en aan te passen. Ga naar het einde van het bestand en vul het volgende in:

www.mijnurl.nl 123.123.123.123

Sla de wijzigingen op en tik in Internet Explorer of in Firefox de url www.mijnurl.nl in. Als het ip adres van www.microsoft.com inderdaad 123.123.123.112 is, dan zal de frontpage van Microsoft verschijnen.

Het bovenstaande simpele voorbeeldje laat zien, hoe eenvoudig url's aangepast kunnen worden. Nu werd een niet bestaand domein naar een bestaand domein verwezen. Deze truuk gaat ook op om bijvoorbeeld bestaande domeinen die we niet willen zien naar niet bestaande of andere domeinen te laten verwijzen. Als er nu een lijst is van ongewenste domeinen dan kunnen we die heel eenvoudig toevoegen aan onze eigen host file.

Gelukkig zijn er mensen die zo'n lijst beschikbaar stellen en bijhouden.

Hier een overzicht van hostfiles websites

Download de bestanden en kopieer een deel of alle regels en plak deze in uw eigen hostfile. Dit werkt ook voor Mac's.

  1. hostfile-1
  2. hostfile-2
  3. hostfile-3

Waarom is dit een goed beveiligingsmiddel?

De host file wordt altijd door de computer geraadpleegd voordat er een data packetje over het internet verstuurd wordt. Door in de host file "foute" url's naar bijvoorbeeld 127.0.0.1 te laten verwijzen, zal er nooit een data pakketje over het internet verzonden worden. Dit is beter dan een programma die dat probeert tegen te houden. Verder is het relatief eenvoudig om de host file voor bepaalde gebruikers het schrijfrecht te ontnemen en het kost zelfs een ervaren gebruiker redelijk veel tijd om te bedenken dat misschien wel de host file verantwoordelijk is voor het niet kunnen tonen van een bepaalde website. Er wordt meestal eerst gedacht aan firewalls en proxies.

Is de host file onfeilbaar of beter is deze manier van beveiligen onfeilbaar?

Dagelijks komen er nieuwe websites en ook daar zitten weer ongewenste tussen. Ook oude bestaande foute websites kunnen verdwijnen, of gebruikt worden voor wel nuttige doeleinden. Kortom de host file moet onderhouden worden. Dit is ondoenelijk om dit helemaal zelf te gaan doen. Gelukkig zijn er anderen die samen een host file onderhouden en voor iedereen beschikbaar stellen. Deze manier van samenwerken is natuurlijk fantastisch, maar heeft ook zo zijn zwakke kanten. Wat de een ontoelaatbaar vindt, kan voor een ander als censuur worden opgevat. Daarnaast is het een slinks manier voor bedrijven om concurrenten uit te schakelen, door de url's van de concurrentie naar de eigen website te laten verwijzen.

De kwaliteit van de host file is daarom erg belangrijk, net als de herkomst ervan weten. Het klakkeloos overnemen is zeker niet aan te raden en vooral niet van bronnen waar iedereen url's mag uploaden. Lees daarom goed wat de criteria zijn en hoe het proces verloopt om foute url's in de host file te laten opnemen.

Host file manager programma's

Hieronder enkele gratis programma's waarmee het onderhouden van de host file vergemakkelijkt wordt. Zo kunnen ze bestaande host file veiligstellen en ervoor zorgen dat er geen dubbele url's in het bestand voorkomen. In sommige gevallen kunnen ze zelfs tijdelijk websites wel toegang geven of juist niet met een simpele klik. Mocht u deze manier van beveiliging kiezen dan is een programma om het u makkelijker te maken zeker aan te raden.

Lijst van programma's:

  1. hostsman
  2. hosts secure
  3. hoster

Opmerkingen

Deze methode van beveiliging is een manier om te beveiligen, niet de manier. Het zal u niet beveiligen tegen virussen. Ook zal het u niet beschermen tegen roekeloos internetgedrag. Blijf daarom argwanend wanneer u ongevraagde e-mail bijlagen wil gaan openen, of op vage banners klikt. Tegen spyware , adware en trojans kan een host file niets doen, behalve dan dat uw computer geen informatie naar foute websites zal sturen, die door middel van de host file tegengehouden worden.

Kortom blijf op uw hoede bij het surfen over het internet.