Файл hosts блокирует сайты?
Файл hosts — локальный список соответствий «имя → IP-адрес», который система проверяет раньше любого DNS. Одна строка в нём способна отправить сайт в пустоту или на чужой сервер, и никакая смена DNS не поможет: hosts главнее. Проверим ваш файл, почистим лишнее и защитим от повторной записи.
Кто пишет в hosts без спроса: установщики пиратских программ (глушат серверы проверки лицензий), вирусы-редиректоры (уводят на фишинговые копии сайтов), блокировщики рекламы и «родительский контроль», а иногда — вы сами два года назад по чьей-то инструкции. Хорошая новость: файл текстовый, читается и чистится блокнотом за пять минут.
Проверка и чистка hosts
Понадобятся права администратора — файл лежит в системной зоне.
-
1
Откройте файл
Windows: запустите Блокнот от имени администратора → Файл → Открыть → C:\Windows\System32\drivers\etc\hosts (тип файлов: «Все»). macOS/Linux: sudo nano /etc/hosts в терминале.
-
2
Прочитайте содержимое построчно
Норма — строки-комментарии, начинающиеся с #, и записи для localhost (127.0.0.1 и ::1). Всё остальное — чьи-то добавления: ваши осознанные, программные или вредоносные.
-
3
Найдите вредные записи
Красные флаги: известные домены (vk.com, sberbank.ru, поисковики) с любыми IP; десятки однотипных строк с 0.0.0.0; домены антивирусов и центров обновлений. Подобное — след малвари или «активаторов».
-
4
Удалите лишнее и сохраните
Сотрите подозрительные строки (или закомментируйте их символом # в начале — обратимо). Сохраните файл; если система не даёт — вы открыли редактор без прав администратора, вернитесь к шагу 1.
-
5
Сбросьте DNS-кеш
Чтобы система забыла старые маршруты: ipconfig /flushdns (Windows) либо sudo dscacheutil -flushcache и sudo killall -HUP mDNSResponder (macOS). Затем перезапустите браузер.
-
6
Найдите того, кто это записал
Если правки появились не от вашей руки — полное сканирование антивирусом обязательно, иначе строки вернутся. Заодно вспомните, что ставили из «репаков» в последнее время.
-
7
Защитите файл от повторной записи
Windows: свойства hosts → атрибут «Только чтение»; серьёзнее — запрет записи для своего пользователя в разделе «Безопасность». Плюс контроль целостности hosts включён в большинство антивирусов — убедитесь, что он активен.
Как выглядит здоровый hosts
Эталон для Windows содержит только комментарии Microsoft (строки с #) — даже записи localhost современным системам не обязательны, они обрабатываются без файла. Для macOS и Linux штатные строки таковы: «127.0.0.1 localhost», «255.255.255.255 broadcasthost» (mac), «::1 localhost». Если после чистки осталось только это — файл заводской.
Легитимные немальварные дополнения тоже встречаются: корпоративные админы прописывают внутренние серверы компании, разработчики — тестовые домены проектов, а пользователи AdAway-подобных инструментов — тысячи рекламных доменов на 0.0.0.0. Такие записи не трогайте, если понимаете их происхождение; блокировка рекламы через огромный hosts, к слову, заметно замедляет резолвинг.
Где лежит hosts в разных системах
| Система | Путь | Как редактировать |
|---|---|---|
| Windows 10/11 | C:\Windows\System32\drivers\etc\hosts | Блокнот от имени администратора |
| macOS | /etc/hosts | sudo nano /etc/hosts в Терминале |
| Linux | /etc/hosts | sudo nano /etc/hosts |
| Android (root) | /system/etc/hosts | Только с root; без root файл недоступен |
| iOS | нет пользовательского доступа | Без джейлбрейка не редактируется |
Кто и зачем правит ваш hosts
Пиратские установщики
Глушат домены проверки лицензий, чтобы взломанная программа не «позвонила домой». Побочно ломают обновления и легальные сервисы того же издателя.
Вирусы-редиректоры
Перенаправляют банки и соцсети на фишинговые клоны — на вид сайт тот же, а данные уходят злоумышленнику. Самый опасный сценарий: браузерное предупреждение о сертификате здесь — последний рубеж.
Блокировщики и родительский контроль
Честные инструменты, работающие тем же механизмом: соцсети или реклама уводятся в 0.0.0.0. Проблемы начинаются, когда про инструмент забыли, а блокировки остались.
Вы сами, давно
Инструкция с форума, временный тест, эксперимент с локальным сервером. Строки в hosts не устаревают и не удаляются сами — аудит раз в год лишним не бывает.
Проверьте свою сеть прямо сейчас
ЧекРунет.ру за пару секунд покажет ваш IP, скорость и доступность 120+ сервисов — так вы отличите массовый сбой от локальной проблемы.
Конкретные сервисы по теме
Если знаете, что именно не работает — откройте страницу сервиса: там DNS, IP и серверная проверка каждые 5 минут.
Инструменты диагностики
Частые вопросы
Чем 0.0.0.0 отличается от 127.0.0.1 в записях блокировки?
Результат одинаков — домен не откроется. 0.0.0.0 «в никуда» срабатывает чуть быстрее и не стучится в локальные службы; 127.0.0.1 шлёт запрос на вашу же машину. Для чистки разницы нет — обе схемы удаляются одинаково.
Не могу сохранить hosts: «Отказано в доступе». Что не так?
Редактор запущен без прав администратора, либо антивирус защищает файл от изменений (что само по себе хорошо). Запустите Блокнот через правую кнопку → «Запуск от имени администратора», при необходимости временно разрешите изменение в антивирусе.
Почистил hosts, а записи вернулись через день. Кто их возвращает?
Активный процесс: малварь, «оптимизатор» или задание планировщика. Чистка файла лечит симптом — прогоните полноценную антивирусную проверку и просмотрите автозагрузку с планировщиком задач.
Может ли hosts ускорить интернет, как обещают некоторые советы?
Нет: система и так спрашивает hosts первым, а забивать его тысячами записей «для скорости» бессмысленно и даже вредно — большие файлы парсятся медленнее, чем работает нормальный DNS-кеш.
Работает ли блокировка через hosts против современных браузеров с DoH?
Работает: hosts обрабатывается на уровне системного резолвера, но браузер с включённым DNS-over-HTTPS системный резолвер обходит. Итог зависит от настроек браузера — ещё одна причина, почему «заблокированный в hosts» сайт иногда всё равно открывается.