Открываете файл C:\Windows\System32\drivers\etc\hosts и видите десятки строк с непонятными адресами — это первый признак того, что содержимое файла hosts было изменено: сторонней программой, вирусом или вами самими ранее. Чистый файл hosts в Windows 10 и 11 по умолчанию содержит только закомментированный текст-справку и не имеет ни одной активной записи сопоставления. Любая строка вида 127.0.0.1 site.ru без символа # в начале уже является рабочим правилом перенаправления.
Файл hosts — это локальная таблица разрешения имён: операционная система проверяет его перед обращением к DNS-серверу. Если в нём есть запись для домена, Windows использует указанный IP-адрес независимо от того, что отвечает интернет-провайдер. Именно поэтому его содержимое часто подделывают вредоносные программы — чтобы перенаправлять пользователя на фальшивые страницы банков или блокировать сайты антивирусов.
Стандартное содержимое файла hosts в Windows
По умолчанию файл состоит из комментариев на английском языке — строк, начинающихся с символа #. Комментарии поясняют синтаксис и не влияют на работу системы. Активных записей в чистой системе нет вообще.
# Copyright (c) 1993-2009 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# 127.0.0.1 localhost
::1 localhost
Обратите внимание: даже строки 127.0.0.1 localhost в стандартном файле закомментированы. Это нормально — разрешение имени localhost обрабатывается системой отдельно, и отсутствие этой записи не вызывает ошибок.
Если в вашем файле hosts есть хотя бы одна строка без символа # в начале — она активна и влияет на сетевые подключения. Проверьте, кто и зачем её добавил.
Как открыть и просмотреть содержимое
Файл не имеет расширения, поэтому двойной клик вызовет диалог выбора программы. Для просмотра достаточно Блокнота: нажмите Win + R, введите команду и подтвердите:
notepad C:\Windows\System32\drivers\etc\hosts
Для редактирования Блокнот необходимо запустить от имени администратора — иначе сохранить изменения не получится. Найдите «Блокнот» в меню «Пуск», кликните правой кнопкой и выберите соответствующий пункт, затем откройте файл через меню Файл → Открыть, указав путь вручную.
- 📂 Путь к файлу:
C:\Windows\System32\drivers\etc\hosts - 🔐 Для сохранения изменений нужны права администратора
- 📝 Файл без расширения — открывается любым текстовым редактором
- 👁 В диалоге открытия переключите фильтр на «Все файлы», иначе hosts не будет виден
Синтаксис записей: как читать содержимое
Каждая активная строка имеет простую структуру: сначала IP-адрес, затем через пробел или табуляцию — доменное имя. Всё, что следует после символа #, считается комментарием и игнорируется.
127.0.0.1 example.com # блокировка сайта
192.168.1.50 myserver.local # локальный сервер
0.0.0.0 ads.example.com # запись отключена
Запись 127.0.0.1 example.com заставляет систему обращаться к самой себе вместо реального сайта — так обычно блокируют нежелательные ресурсы. Запись с адресом локальной сети, наоборот, задаёт удобное имя для устройства. Порядок строк значения не имеет, но при дублировании домена поведение может зависеть от конкретной реализации стека, поэтому дублей лучше избегать.
Признаки вредоносных изменений
Типичный сценарий заражения: браузер открывает поддельную страницу вместо настоящей, не работают сайты антивирусов, а поисковики перенаправляют на сторонние ресурсы. Проверьте файл на наличие записей с известными доменами — vk.com, google.com, адресами антивирусных вендоров.
⚠️ Внимание: некоторые вредоносные программы дописывают свои записи далеко внизу, отделяя их сотнями пустых строк. Обязательно прокрутите файл до конца — видимая часть может выглядеть чистой.
Ещё один признак — записи, перенаправляющие популярные домены на внешние IP-адреса (не 127.0.0.1). Легитимные программы так делают крайне редко. Если вы не добавляли запись сами и не устанавливали софт, который прямо заявляет о такой функции (например, блокировщики рекламы), строку следует считать подозрительной.
- 🚩 Домены банков, соцсетей и поисковиков, указывающие на незнакомые IP
- 🚩 Записи, блокирующие сайты антивирусов и обновлений Windows
- 🚩 Десятки строк с адресами, которые вы не добавляли
- 🚩 Пустое «на первый взгляд» начало файла при большом его размере
Как восстановить содержимое по умолчанию
Самый надёжный способ — удалить все активные записи и оставить только комментарии, либо заменить содержимое эталонным текстом. Перед правкой скопируйте текущий файл куда-нибудь как резервную копию: вдруг среди записей есть нужные вам локальные адреса.
☑️ Восстановление файла hosts
После сохранения файла желательно очистить DNS-кэш, чтобы система сразу перестала использовать старые записи. Откройте командную строку от имени администратора и выполните:
ipconfig /flushdns
Если система отказывается сохранять файл, проверьте его атрибуты: вредоносные программы иногда устанавливают флаг «Только чтение». Кликните по файлу правой кнопкой, откройте «Свойства» и снимите соответствующий флажок. Также убедитесь, что антивирус не блокирует изменение — некоторые защитные решения контролируют hosts и требуют подтверждения правки.
⚠️ Внимание: сохраняйте файл именно как
hostsбез расширения. Блокнот по умолчанию подставляет.txt— файлhosts.txtсистема игнорирует, и правки не сработают. В диалоге сохранения выберите тип «Все файлы».
Отличия в разных операционных системах
Принцип работы файла одинаков везде, но расположение и немного формат отличаются. В системах на базе Unix файл традиционно содержит активную запись для localhost — это норма, а не признак проблемы.
| ОС | Путь к файлу | Особенности содержимого |
|---|---|---|
| Windows 10/11 | C:\Windows\System32\drivers\etc\hosts | Только комментарии, активных записей нет |
| Linux | /etc/hosts | Активные записи для localhost и имени машины |
| macOS | /etc/hosts | Аналогично Linux, правится через терминал |
| Android | /system/etc/hosts | Изменение требует root-доступа |
В Linux и macOS редактирование выполняется через терминал с повышением прав, например командой sudo nano /etc/hosts. В Android без root файл доступен только для чтения, поэтому блокировка через hosts на смартфоне — отдельная тема, выходящая за рамки обычной настройки.
Зачем вообще редактируют hosts вручную
Веб-разработчики указывают домену IP тестового сервера, проверяя сайт до смены DNS. Системные администраторы задают имена машинам в локальной сети без поднятия DNS-сервера. Пользователи блокируют рекламные и трекинговые домены, направляя их на 127.0.0.1. Во всех случаях записи добавляются осознанно и их легко узнать.
Частые ошибки при редактировании
Когда запись «не работает», причина почти всегда в мелочах. Проверьте, что IP-адрес и домен разделены пробелом или табуляцией, что перед строкой нет случайного символа #, а домен указан без http:// и слэшей — hosts работает только с именами хостов, а не с URL.
Учитывайте и приоритет: запись в hosts переопределяет DNS, но не влияет на программы, использующие собственные механизмы разрешения имён (например, браузеры с включённым DNS-over-HTTPS могут игнорировать системные настройки). Если блокировка не срабатывает только в одном браузере, проверьте его настройки безопасного DNS.
FAQ: частые вопросы о файле hosts
Можно ли полностью удалить файл hosts?
Система продолжит работать и без него — разрешение имён возьмёт на себя DNS. Однако удалять файл без необходимости не стоит: некоторые программы ожидают его наличие. Правильнее очистить содержимое до стандартных комментариев.
Почему изменения в hosts не применяются?
Чаще всего помогает очистка кэша командой ipconfig /flushdns и перезапуск браузера. Также проверьте, что файл сохранён без расширения .txt и что запись не закомментирована символом #.
Опасно ли редактировать файл hosts?
Сама правка безопасна и обратима: достаточно сохранить резервную копию. Риск в другом — неправильные записи могут отрезать доступ к нужным сайтам, поэтому добавляйте только те строки, назначение которых понимаете.
Как заблокировать сайт через hosts?
Добавьте строку вида 127.0.0.1 site.com и отдельно такую же для www.site.com — это разные имена. Сохраните файл с правами администратора и очистите DNS-кэш.
Антивирус ругается на hosts — это вирус?
Не обязательно. Защитные решения реагируют на любые изменения файла, включая легитимные блокировки рекламы. Проверьте содержимое: если записи добавляли вы сами или доверенная программа, угрозы нет. Незнакомые домены — повод для полного сканирования системы.