Файл hosts — это локальной системой разрешения доменных имен в IP-адреса. Он проверяется до обращения к DNS-серверу, что открывает путь к перенаправлять домены, блокировать сайты и тестировать веб-проекты на локальном компьютере. Файл расположен в C:WindowsSystem32driversetchosts и присутствует во всех версиях Windows. В этой статье разберем редактирование, практические примеры и решение частых проблем. Для защиты системы перед изменениями создайте точках восстановления.
Главное:
- Файл hosts находится в C:WindowsSystem32driversetchosts
- Для редактирования требуются права администратора
- Формат записи: IP-адрес (пробел или табуляция) домен
- Hosts проверяется раньше DNS: записи в нем имеют приоритет над DNS-серверами
Где находится файл hosts и как он работает
Файл hosts расположен по пути:
C:WindowsSystem32driversetchostsФайл не имеет расширения. Это обычный текстовый файл, который можно открыть в любом текстовом редакторе.
Когда вы вводите адрес сайта в браузере, Windows выполняет разрешение имени в следующем порядке:
- Проверка локального кеша DNS (ipconfig /displaydns)
- Проверка файла hosts
- Запрос к DNS-серверу (указанному в сетевых настройках)
Если домен найден в файле hosts, Windows использует указанный IP-адрес и не обращается к DNS-серверу. Это делает hosts мощным инструментом для разработчиков и администраторов.
Стандартное содержимое файла hosts в Windows:
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
#
# 127.0.0.1 localhost
# ::1 localhostСтроки, начинающиеся с #, выступают комментариями и не обрабатываются системой.
Как редактировать файл hosts
Файл hosts защищен от записи. Для редактирования нужны права администратора.
Способ 1: через Блокнот от администратора:
- Win+S, ввести «Блокнот»
- Правый клик, «Запуск от имени администратора»
- Файл, Открыть
- Перейти в C:WindowsSystem32driversetc
- Тип файлов: «Все файлы (*.*)»
- Выбрать файл hosts, нажать Открыть
- Внести изменения и сохранить (Ctrl+S)
Способ 2: через командную строку от администратора:
notepad C:WindowsSystem32driversetchostsСпособ 3: через PowerShell от администратора:
notepad $env:SystemRootSystem32driversetchostsФормат записей в hosts:
# Комментарий
127.0.0.1 example.com
127.0.0.1 www.example.com
192.168.1.100 myserver.localКаждая запись на отдельной строке. IP-адрес и имя домена разделяются пробелом или табуляцией. На одной строке можно указать один IP и несколько доменов. Лицензионная Windows дает полный контроль над сетевыми настройками. Ключи доступны в нашем каталоге Windows.
Блокировка нежелательных сайтов через hosts
Файл hosts дает возможность заблокировать доступ к сайтам, перенаправляя их на несуществующий адрес 0.0.0.0 или на localhost (127.0.0.1).
Пример блокировки:
# Блокировка рекламных доменов
0.0.0.0 ad.doubleclick.net
0.0.0.0 ads.google.com
0.0.0.0 tracking.example.com
# Блокировка социальных сетей (для рабочего компьютера)
0.0.0.0 facebook.com
0.0.0.0 www.facebook.com
0.0.0.0 instagram.com
0.0.0.0 www.instagram.com
0.0.0.0 tiktok.com
0.0.0.0 www.tiktok.comАдрес 0.0.0.0 предпочтительнее 127.0.0.1 для блокировки: он мгновенно отклоняет подключение, в то время как 127.0.0.1 пытается установить соединение с локальной машиной, что вызывает задержку.
Ограничения метода:
- Блокировка работает только на текущем компьютере
- Нужно блокировать и домен, и www-версию (example.com и www.example.com)
- Сайты с множеством поддоменов требуют блокировки каждого поддомена отдельно
- Опытный пользователь может легко убрать блокировку из hosts
- Блокировка не распространяется на мобильные приложения (они могут использовать IP напрямую)
Использование hosts для разработки и тестирования
Разработчики используют hosts для тестирования сайтов на локальном сервере до публикации.
Перенаправление домена на локальный сервер:
# Локальная разработка
127.0.0.1 myproject.local
127.0.0.1 api.myproject.local
127.0.0.1 admin.myproject.localТестирование нового сервера перед переносом DNS:
# Проверка сайта на новом хостинге (IP нового сервера)
185.100.50.25 keytrust24.store
185.100.50.25 www.keytrust24.storeЭто помогает открыть keytrust24.store в браузере и увидеть версию на новом сервере, пока все остальные пользователи видят старый сервер через DNS.
Тестирование SSL-сертификатов:
# Проверка сертификата на staging-сервере
10.0.0.50 staging.example.comБраузер проверит SSL-сертификат для домена staging.example.com, но подключится к IP 10.0.0.50. Это полезно для тестирования сертификатов перед миграцией.
После завершения тестирования обязательно удалите временные записи из hosts, иначе сайт будет открываться с неправильного сервера.
Автоматизация редактирования hosts через командную строку
Ручное редактирование hosts через Блокнот неудобно для частых изменений. CMD и PowerShell дают возможность автоматизировать процесс.
Добавление записи через CMD (от администратора):
echo 127.0.0.1 blocked-site.com >> C:WindowsSystem32driversetchostsДобавление записи через PowerShell:
Add-Content -Path "$env:SystemRootSystem32driversetchosts" -Value "127.0.0.1 blocked-site.com"BAT-файл для переключения между рабочим и домашним профилем:
@echo off
set HOSTS=C:WindowsSystem32driversetchosts
set WORK=C:HostsProfileshosts-work
set HOME=C:HostsProfileshosts-home
echo Выберите профиль:
echo 1. Рабочий (блокировка соцсетей)
echo 2. Домашний (без блокировок)
set /p CHOICE=Ваш выбор (1/2):
if "%CHOICE%"=="1" copy /y "%WORK%" "%HOSTS%"
if "%CHOICE%"=="2" copy /y "%HOME%" "%HOSTS%"
ipconfig /flushdns
echo Профиль применен. DNS-кеш очищен.
pauseПосле изменения hosts необходимо очистить DNS-кеш командой ipconfig /flushdns, иначе браузер может использовать старые записи из кеша. Подробнее о создании скриптов читайте в основах PowerShell.
Восстановление файла hosts к стандартному виду
Вредоносные программы часто модифицируют файл hosts для перенаправления банковских сайтов и поисковиков на фишинговые страницы. Восстановление файла hosts представляет собой обязательным шагом при лечении системы.
Способ 1: ручное восстановление. Откройте hosts от администратора и замените содержимое на стандартное:
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# 127.0.0.1 localhost
# ::1 localhostСпособ 2: через командную строку от администратора:
copy /y NUL C:WindowsSystem32driversetchosts
echo # Default hosts file > C:WindowsSystem32driversetchosts
echo 127.0.0.1 localhost >> C:WindowsSystem32driversetchostsСпособ 3: восстановление из резервной копии. Если вы создали копию до модификации:
copy /y C:Backuphosts C:WindowsSystem32driversetchostsПосле восстановления очистите DNS-кеш:
ipconfig /flushdnsЕсли вредоносная программа блокирует доступ к файлу hosts, загрузитесь в безопасном режиме и восстановите файл оттуда. В безопасном режиме большинство вредоносных программ не загружается. Подробнее о сбросе Windows при серьезном заражении.
Проблемы с файлом hosts и их решение
Типичные проблемы при работе с hosts и способы их устранения.
Проблема: изменения в hosts не вступают в силу.
- Очистите DNS-кеш:
ipconfig /flushdns - Закройте и откройте браузер заново
- Убедитесь, что файл сохранен без расширения .txt (иногда Блокнот добавляет его автоматически)
- Проверьте кодировку: файл должен быть в ANSI или UTF-8 без BOM
Проблема: нет прав на сохранение файла hosts.
- Убедитесь, что Блокнот запущен от администратора
- Проверьте, не заблокирован ли файл антивирусом (добавьте hosts в исключения)
- Снимите атрибут «только чтение»:
attrib -r C:WindowsSystem32driversetchosts
Проблема: антивирус удаляет записи из hosts. Некоторые антивирусы (Avast, Kaspersky, Norton) контролируют файл hosts и могут откатывать изменения. Добавьте hosts в исключения антивируса или временно отключите защиту при редактировании.
Проблема: hosts не работает для HTTPS-сайтов. Hosts работает одинаково для HTTP и HTTPS. Если перенаправление не работает только для HTTPS, проблема может быть в DNS-over-HTTPS (DoH) в браузере. Отключите DoH в настройках браузера. Документация по настройке сети доступна на сайте Microsoft.
Безопасность файла hosts: защита от модификации
Файл hosts выступает целью для вредоносных программ. Защита hosts снижает риск перенаправления на фишинговые сайты.
Установка атрибута «только чтение»:
attrib +r C:WindowsSystem32driversetchostsЭто не защитит от программ с правами администратора, но предотвратит случайное изменение и блокирует некоторое вредоносное ПО.
Мониторинг изменений через аудит Windows:
- Правый клик по файлу hosts, Свойства, Безопасность, Дополнительно, Аудит
- Добавить, выбрать «Все» (Everyone)
- Отметить «Запись» (Write) для типа «Успех» и «Отказ»
Изменения будут записываться в журнал безопасности Windows (eventvwr.msc, Журналы Windows, Безопасность).
Регулярная проверка содержимого hosts:
type C:WindowsSystem32driversetchosts | findstr /v "^#" | findstr /v "^$"Эта команда выводит только активные записи (без комментариев и пустых строк). Если вы видите незнакомые записи (особенно перенаправления банковских или почтовых доменов), файл модифицирован вредоносной программой.
Для проверки целостности системных файлов выполните:
sfc /scannowЧасто задаваемые вопросы
Файл hosts пустой. Это нормально?
Да. Пустой файл hosts означает, что все DNS-запросы обрабатываются DNS-сервером. Стандартный файл hosts содержит только комментарии, которые не влияют на работу.
Можно ли заблокировать рекламу через hosts?
Да. Существуют готовые списки рекламных доменов (например, Steven Black hosts). Однако это блокирует рекламу только на текущем устройстве и не заменяет расширения браузера вроде uBlock Origin.
Hosts влияет на скорость интернета?
Нет. Файл hosts ускоряет разрешение имен, так как не нужен DNS-запрос. Для заблокированных сайтов подключение мгновенно отклоняется, что быстрее ожидания таймаута.
Как восстановить hosts после вирусной атаки?
Откройте файл от администратора и удалите все подозрительные записи. Оставьте только стандартное содержимое с комментариями. Затем очистите DNS-кеш командой ipconfig /flushdns.



