Содержимое файла hosts: стандартный вид, проверка и восстановление

Открываете файл C:\Windows\System32\drivers\etc\hosts и видите десятки строк с непонятными адресами — это первый признак того, что содержимое файла hosts было изменено: сторонней программой, вирусом или вами самими ранее. Чистый файл hosts в Windows 10 и 11 по умолчанию содержит только закомментированный текст-справку и не имеет ни одной активной записи сопоставления. Любая строка вида 127.0.0.1 site.ru без символа # в начале уже является рабочим правилом перенаправления.

Файл hosts — это локальная таблица разрешения имён: операционная система проверяет его перед обращением к DNS-серверу. Если в нём есть запись для домена, Windows использует указанный IP-адрес независимо от того, что отвечает интернет-провайдер. Именно поэтому его содержимое часто подделывают вредоносные программы — чтобы перенаправлять пользователя на фальшивые страницы банков или блокировать сайты антивирусов.

Стандартное содержимое файла hosts в Windows

По умолчанию файл состоит из комментариев на английском языке — строк, начинающихся с символа #. Комментарии поясняют синтаксис и не влияют на работу системы. Активных записей в чистой системе нет вообще.

# Copyright (c) 1993-2009 Microsoft Corp.

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

# 127.0.0.1 localhost

::1 localhost

Обратите внимание: даже строки 127.0.0.1 localhost в стандартном файле закомментированы. Это нормально — разрешение имени localhost обрабатывается системой отдельно, и отсутствие этой записи не вызывает ошибок.

Если в вашем файле hosts есть хотя бы одна строка без символа # в начале — она активна и влияет на сетевые подключения. Проверьте, кто и зачем её добавил.

Как открыть и просмотреть содержимое

Файл не имеет расширения, поэтому двойной клик вызовет диалог выбора программы. Для просмотра достаточно Блокнота: нажмите Win + R, введите команду и подтвердите:

notepad C:\Windows\System32\drivers\etc\hosts

Для редактирования Блокнот необходимо запустить от имени администратора — иначе сохранить изменения не получится. Найдите «Блокнот» в меню «Пуск», кликните правой кнопкой и выберите соответствующий пункт, затем откройте файл через меню Файл → Открыть, указав путь вручную.

  • 📂 Путь к файлу: C:\Windows\System32\drivers\etc\hosts
  • 🔐 Для сохранения изменений нужны права администратора
  • 📝 Файл без расширения — открывается любым текстовым редактором
  • 👁 В диалоге открытия переключите фильтр на «Все файлы», иначе hosts не будет виден

Синтаксис записей: как читать содержимое

Каждая активная строка имеет простую структуру: сначала IP-адрес, затем через пробел или табуляцию — доменное имя. Всё, что следует после символа #, считается комментарием и игнорируется.

127.0.0.1    example.com        # блокировка сайта

192.168.1.50 myserver.local # локальный сервер

0.0.0.0 ads.example.com # запись отключена

Запись 127.0.0.1 example.com заставляет систему обращаться к самой себе вместо реального сайта — так обычно блокируют нежелательные ресурсы. Запись с адресом локальной сети, наоборот, задаёт удобное имя для устройства. Порядок строк значения не имеет, но при дублировании домена поведение может зависеть от конкретной реализации стека, поэтому дублей лучше избегать.

📊 Для чего вы чаще всего редактируете файл hosts?
Блокировка сайтов и рекламы
Локальная разработка и тестирование сайтов
Восстановление после вируса
Никогда его не трогал

Признаки вредоносных изменений

Типичный сценарий заражения: браузер открывает поддельную страницу вместо настоящей, не работают сайты антивирусов, а поисковики перенаправляют на сторонние ресурсы. Проверьте файл на наличие записей с известными доменами — vk.com, google.com, адресами антивирусных вендоров.

⚠️ Внимание: некоторые вредоносные программы дописывают свои записи далеко внизу, отделяя их сотнями пустых строк. Обязательно прокрутите файл до конца — видимая часть может выглядеть чистой.

Ещё один признак — записи, перенаправляющие популярные домены на внешние IP-адреса (не 127.0.0.1). Легитимные программы так делают крайне редко. Если вы не добавляли запись сами и не устанавливали софт, который прямо заявляет о такой функции (например, блокировщики рекламы), строку следует считать подозрительной.

  • 🚩 Домены банков, соцсетей и поисковиков, указывающие на незнакомые IP
  • 🚩 Записи, блокирующие сайты антивирусов и обновлений Windows
  • 🚩 Десятки строк с адресами, которые вы не добавляли
  • 🚩 Пустое «на первый взгляд» начало файла при большом его размере

Как восстановить содержимое по умолчанию

Самый надёжный способ — удалить все активные записи и оставить только комментарии, либо заменить содержимое эталонным текстом. Перед правкой скопируйте текущий файл куда-нибудь как резервную копию: вдруг среди записей есть нужные вам локальные адреса.

☑️ Восстановление файла hosts

Выполнено: 0 / 6

После сохранения файла желательно очистить DNS-кэш, чтобы система сразу перестала использовать старые записи. Откройте командную строку от имени администратора и выполните:

ipconfig /flushdns

Если система отказывается сохранять файл, проверьте его атрибуты: вредоносные программы иногда устанавливают флаг «Только чтение». Кликните по файлу правой кнопкой, откройте «Свойства» и снимите соответствующий флажок. Также убедитесь, что антивирус не блокирует изменение — некоторые защитные решения контролируют hosts и требуют подтверждения правки.

⚠️ Внимание: сохраняйте файл именно как hosts без расширения. Блокнот по умолчанию подставляет .txt — файл hosts.txt система игнорирует, и правки не сработают. В диалоге сохранения выберите тип «Все файлы».

Отличия в разных операционных системах

Принцип работы файла одинаков везде, но расположение и немного формат отличаются. В системах на базе Unix файл традиционно содержит активную запись для localhost — это норма, а не признак проблемы.

ОСПуть к файлуОсобенности содержимого
Windows 10/11C:\Windows\System32\drivers\etc\hostsТолько комментарии, активных записей нет
Linux/etc/hostsАктивные записи для localhost и имени машины
macOS/etc/hostsАналогично Linux, правится через терминал
Android/system/etc/hostsИзменение требует root-доступа

В Linux и macOS редактирование выполняется через терминал с повышением прав, например командой sudo nano /etc/hosts. В Android без root файл доступен только для чтения, поэтому блокировка через hosts на смартфоне — отдельная тема, выходящая за рамки обычной настройки.

Зачем вообще редактируют hosts вручную

Веб-разработчики указывают домену IP тестового сервера, проверяя сайт до смены DNS. Системные администраторы задают имена машинам в локальной сети без поднятия DNS-сервера. Пользователи блокируют рекламные и трекинговые домены, направляя их на 127.0.0.1. Во всех случаях записи добавляются осознанно и их легко узнать.

Частые ошибки при редактировании

Когда запись «не работает», причина почти всегда в мелочах. Проверьте, что IP-адрес и домен разделены пробелом или табуляцией, что перед строкой нет случайного символа #, а домен указан без http:// и слэшей — hosts работает только с именами хостов, а не с URL.

Учитывайте и приоритет: запись в hosts переопределяет DNS, но не влияет на программы, использующие собственные механизмы разрешения имён (например, браузеры с включённым DNS-over-HTTPS могут игнорировать системные настройки). Если блокировка не срабатывает только в одном браузере, проверьте его настройки безопасного DNS.

FAQ: частые вопросы о файле hosts

Можно ли полностью удалить файл hosts?

Система продолжит работать и без него — разрешение имён возьмёт на себя DNS. Однако удалять файл без необходимости не стоит: некоторые программы ожидают его наличие. Правильнее очистить содержимое до стандартных комментариев.

Почему изменения в hosts не применяются?

Чаще всего помогает очистка кэша командой ipconfig /flushdns и перезапуск браузера. Также проверьте, что файл сохранён без расширения .txt и что запись не закомментирована символом #.

Опасно ли редактировать файл hosts?

Сама правка безопасна и обратима: достаточно сохранить резервную копию. Риск в другом — неправильные записи могут отрезать доступ к нужным сайтам, поэтому добавляйте только те строки, назначение которых понимаете.

Как заблокировать сайт через hosts?

Добавьте строку вида 127.0.0.1 site.com и отдельно такую же для www.site.com — это разные имена. Сохраните файл с правами администратора и очистите DNS-кэш.

Антивирус ругается на hosts — это вирус?

Не обязательно. Защитные решения реагируют на любые изменения файла, включая легитимные блокировки рекламы. Проверьте содержимое: если записи добавляли вы сами или доверенная программа, угрозы нет. Незнакомые домены — повод для полного сканирования системы.