我使用从http://winhelp2002.mvps.org/hosts.htm获得的相当大的 c:/windows/system32/drivers/etc/hosts 文件运行 Windows 。我会根据我的记忆定期更新此文件,并在我选择的现代 Web 浏览器、A/V 和防火墙解决方案中使用适当的附加组件对其进行分层。
基本上,我意识到一个大型(通常是静态的)黑名单主机文件可以防止已知威胁(并且只有那些有名字的威胁!),而对未知和新兴威胁(或直接 IP)几乎没有帮助。我必须承认,我没有检查是否有关于新威胁与已知威胁的攻击/感染率的统计数据,尽管我预计旧的、已知的威胁可能仍然超过新威胁,仅仅是因为数量。
问题:与现代消费级防病毒和防火墙解决方案一起使用时,运行大型(通常是静态的)黑名单主机文件是否有任何附加价值?是冗余层吗?我承认 A/V 对我来说通常是一个黑匣子,所以我不确定他们的引擎扫描什么样的签名,以及主机名是否是这些签名的一部分。
虽然这似乎是一个免费的额外安全层,但手动更新文件存在“成本”,而且我关闭 DNS 缓存以防止整个文件在每次重新加载时挂起机器(这可能很频繁) . (我已将 DNS 缓存迁移到路由器,当我在其他地方使用笔记本电脑时,这对我没有帮助。)