M t s th thu t đ i v i file hosts
trong h th ng
Vi c s d ng m t s ch ng trình ti n ích h tr nh ươ ư Adblock Plus
đã tr nên khá quen thu c v i ph n l n ng i dùng chúng ta, vì ườ
không ai có th ch u đ c tình tr ng quá nhi u thông tin qu ng cáo ượ
liên t c hi n th trên website truy c p, chúng s khi n cho ng i ế ườ
dùng m t t p trung, đ ng th i nh h ng r t nhi u đ n t c đ k t ưở ế ế
n i. Tuy nhiên, cách dùng nh v y l i có 1 nh c đi m r t d nh n ra,ư ượ
đó là chúng ch ho t đ ng trên nh ng trình duy t đã đ c cài đ t. Còn n u ượ ế
các b n mu n ch n qu ng cáo t nh ng domain nh t đ nh nào đó, thì nên
ch nh s a file hosts c a h đi u hành (ho c t t h n là c a router) đ ch n ơ
lu ng thông tin đ u vào qua trình duy t, do v y cách này th ng mang l i ườ
hi u qu cao h n so v i vi c dùng ph n m m h tr . ơ
C ch ho t đ ng c a quá trình này nh th nào?ơ ế ư ế
Đ b t đ u, các b n c n tham kh o và tìm hi u m t s khái ni m v
DNS, ho c có th hi u nôm na đây là 1 cu n s đ a ch c a Internet. V
b n ch t k thu t, máy tính c a chúng ta s d ng 2 cách đ xác đ nh
server qua h th ng m ng. Trong th i đi m ban đ u, ch file /etc/hosts
đ c s d ng, sau 1 th i gian thì file này s ch a đ y các thông tin vượ
host DARPA và University, sau đó DNS s đ c t o đ tìm ki m các d ch ượ ế
v khác cho ng i s d ng. ườ
Ngày nay, h u h t các n n t ng h đi u hành đ u th c hi n quá trình tìm ế
ki m tên d ch v qua đ a ch IP b ng cách:ế
- Ki m tra file /etc/hosts tr c tiênướ
- N u không th y, h th ng s g i đi câu l nh truy v n v DNSế
B t kỳ thông tin hostname nào đ c tìm th y trong file hosts s ngănượ
ch n các câu l nh truy v n ti p theo. M t khác, ế DNS l i đ c bi t quan
tr ng trong v n đ b o m t c a Internet đ i v i h th ng. B t c ng i ườ
dùng nào cũng có th thay th nh ng thông s này đ “l a” h th ng, k t ế ế
n i t i nh ng server đ c đi u khi n t xa v i ượ SSL mà không đ phòng
gì c . S đ m b o an toàn c a các ch ng nh n SSL đ c dùng đ đ m ượ
b o ho t đ ng mua bán ho c các thao tác tr c tuy n khác đ c th c hi n ế ượ
trong vòng an ninh b o m t và d a trên c u hình DNS c a h th ng.
M t s đi m l i th c a vi c làm này: ế
- C i thi n t c đ k t n i Internet t khi file hosts trên local đ c s d ng ế ượ
ch đ m c đ nh, tr c khi DNS đ c áp d ng. ế ướ ượ
- Không ch đ i v i trình duy t, cách làm này còn có th áp d ng đ c v i ượ
ng d ng client c a iTunes, RealPlayer, Twitter... ho c b t kỳ ch ng ươ
trình nào khác, không ph thu c vào giao th c traffic UDP ho c TCP.
- Có th ho t đ ng trên các n n t ng h đi u hành riêng bi t, Portable,
Mac OS X, Linux ho c Microsoft Windows. N u h th ng có s d ng ế
giao th c IP - Internet Protocol thì file /etc/hosts này ch c ch n có đâu
đó trên h đi u hành.
- Đ ng th i, vi c này cũng có th ngăn ch n hoàn toàn quá trình tracking
t các server qu ng cáo. Vi c áp d ng file hosts sau khi tùy ch nh s tr
nên vô cùng h u ích trong tr ng h p ng i dùng mu n hoàn toàn “thoát ườ ư
kh i” s giám sát c a các ch ng trình qu ng cáo có liên quan đ n ch c ươ ế
năng ho t đ ng c b n c a cookies. ơ
- Có th ngăn ch n đ c các ngu n ph n m m đ c h i, spyware, ượ
malware...
Chính xác là file nào trong h th ng c n đ c s d ng? ượ
Đ i v i các h đi u hành d a trên n n t ng OS XUNIX, thì file này
đ c l u tr t i ượ ư /etc/hosts. Còn trên Windows, file này th ng xuyên cóườ
t i %SystemRoot%\system32\drivers\ (v i Windows Vista ho c 7 là:
c:\Windows\System32\drivers\etc).
Thông th ng, file host nguyên b n s ch a m t s thông tin nh sau:ườ ư
127.0.0.1 localhost
127.0.1.1 my-real-hostname
::1 my-ipv6-addr
File hosts này không có ph n đuôi m r ng – extension, do v y các b n
c n ph i c n th n tr c khi tha tác tr c ti p đ n. Cách đ m b o t t nh t ướ ế ế
là l u tr c n i dung c a file hosts này vào 1 n i an toàn (trong Mac OS,ư ướ ơ
các b n m Go > Go To Folder và gõ /etc, sau đó tìm file hosts). Trên
th c t , chúng ta hoàn toàn có th t t o file hosts cho riêng mình, qua đó ế
gán thêm bao nhiêu đ a ch server qu ng cáo vào danh sách h n ch này. ế
Tuy nhiên, cách đ n gi n h n là s d ng file hosts có s n t c ng đ ngơ ơ
m ng, có th qua tìm ki m v i Google ho c hpHosts. ế
Sau khi chu n b đ c file hosts này, các b n hãy copy t i th m c ượ ư etc,
n u đã m s n file đó, hãy copy ph n n i dung b t đ u t dòng ế 127.0.0.1
ho c dãy đ a ch IP khác. Khi l u l i, hãy ch c ch n r ng b n không l u ư ư
file có ph n m r ng. M t cách khác đ ki m tra file hosts ho c ph n n i
dung bên trong có đ m b o hay không, chúng ta ch c n tìm ki m b t kỳ ế
dòng thông tin nào không b t đ u b ng 127.0.0.1 ho c ký hi u ph n chú
thích bên ngoài, ch ng h n nh : ư
egrep -v '^127.0.0.1|^#' /etc/hosts |more
Tuy nhiên, không ph i b t c file hosts nào đ c cung c p s n trên ượ
Internet đ u là an toàn. Trong m t s tr ng h p, nh ng k x u th ng ườ ườ
c tình chèn tên mi n cung c p, phát tán mã đ c c a chúng vào trong file
đ đánh l a ng i s d ng, ví d nh cnbc7.com, trông có v gi ng v i ườ ư
kênh TV CNBC nh ng trên th c t thì không ph i nh v y. Đ ngănư ế ư
ch n, các b n hãy thêm dòng này vào t t c các file hosts trên h th ng đ
ngăn ch n spyware, malware và virus:
127.0.0.1 cnbc7.com
M t s đi m c n l u ý: ư
V c b n, c u trúc đ nh d ng c a file này hoàn toàn gi ng nhau đ i v i ơ
t t c các n n t ng h đi u hành, và nhi u ng i s d ng mu n k t h p ườ ế
ph n n i dung, thông tin bên trong v i file hosts có s n trên m ng. T i 1
th i đi m nào đó, n u b n mu n quay tr l i 1 website đã b ch n tr c ế ướ
kia, thì ch c n đ t d u chú thích phía tr c server đó trong file hosts. ướ
Ví d , n u các b n ch n ế facebook.comwww.facebook.com, thì s nh
h ng t i m t s website ho c ng d ng đ c có c ch ho t đ ngưở ượ ơ ế
thông qua server l u tr c a Facebook. Tuy nhiên, đ gi m thi u t i đa tư
l r i ro có th x y ra, các b n hãy chu n b s n 3 file hosts: hosts,
hosts.noFB, hosts.FB. N u mu n s d ng nh th nào thì ch c n copy n iế ư ế
dung c a 1 trong 3 file đó vào file hosts chính th c.
Trong tr ng h p chúng ta ch n toàn b 1 website nào đó, ch ng h n nhườ ư
www.facebook.com thì k t qu hi n th t trình duy t s trông gi ng nhế ư
sau: