Ce qu'est le fichier hosts et pourquoi on l'édite
Hosts est un simple fichier texte que le résolveur de Windows consulte avant même de questionner un serveur DNS : si le nom d'hôte y figure, l'IP de cette ligne gagne, et le DNS n'est jamais sollicité. Le fichier remonte à l'époque d'avant le DNS, mais Windows le garde toujours en tête de file — et c'est précisément ce qui le rend utile. Les entrées se placent une par ligne : adresse IP, un espace ou une tabulation, puis le nom d'hôte ; tout ce qui suit un # est un commentaire.
Aujourd'hui, hosts gagne sa vie à quatre métiers : pointer des noms de développement vers votre propre machine, bloquer des domaines pour tout le système en les envoyant vers une adresse morte, tester un site sur son nouveau serveur avant la bascule DNS, et vous sauver quand le DNS est en panne mais que vous connaissez l'IP. Les listes de blocage maintenues par la communauté étendent le deuxième métier à des milliers de domaines publicitaires et de télémétrie d'un coup. Aucun de ces métiers ne survit à une édition négligée — d'où l'importance du comment sur le quoi.
- Développement local — 127.0.0.1 myapp.test pointe un nom vers votre machine
- Blocage global — 0.0.0.0 ads.example.com envoie un domaine dans le vide
- Test de migration — pointez example.com vers l'IP du nouveau serveur avant le vrai basculement DNS
- Accès d'urgence — joindre un hôte quand le DNS est couché mais que l'adresse est connue
- Blocage par listes — collez une liste hosts communautaire et coupez des milliers de domaines publicitaires d'un coup
Modifier hosts correctement, étape par étape
Ouvrez le menu Démarrer, tapez Bloc-notes, faites un clic droit sur le résultat et choisissez « Exécuter en tant qu'administrateur » — validez l'invite UAC. Dans le Bloc-notes : Fichier → Ouvrir, collez C:\Windows\System32\drivers\etc\hosts dans la barre d'adresse et passez le filtre de « Documents texte (*.txt) » à « Tous les fichiers (*.*) », sinon hosts reste invisible. Ajoutez vos lignes après le contenu existant, laissez le bloc de commentaires d'origine intact, puis Fichier → Enregistrer — le fichier doit rester nommé hosts, sans extension.
Une habitude sépare une édition qui marche d'un mystère : vider le cache du résolveur. Windows met les réponses en cache, et une vieille réponse peut continuer de gagner un moment après votre modification. Ouvrez Terminal (administrateur) — ou Win+R puis cmd — et exécutez ipconfig /flushdns ; le message « Le cache de résolution DNS a été vidé » annonce que les nouvelles requêtes liront vos lignes. La vérification : ping example.com ; s'il répond depuis l'IP que vous avez écrite, hosts fait son travail.
Quand hosts semble ignoré — et comment tout remettre d'aplomb
Trois coupables couvrent presque tous les « mon édition ne fait rien ». D'abord le cache DNS — réglé par le vidage ci-dessus. Ensuite le navigateur : Chrome et Edge peuvent résoudre les noms via leur propre DNS sécurisé (DNS over HTTPS) et court-circuiter le système ; un domaine bloqué s'ouvre quand même — coupez le DNS sécurisé dans les réglages de confidentialité du navigateur et les règles de hosts reprennent leurs droits. Enfin les logiciels de sécurité : certains antivirus surveillent hosts et annulent silencieusement les modifications, et l'« Accès contrôlé aux dossiers » de Sécurité Windows peut bloquer l'enregistrement depuis le Bloc-notes — consultez ses notifications et l'historique de protection avant d'incriminer Windows.
Remettre hosts à neuf est simple, car le fichier d'origine ne contient que des commentaires — les lignes localhost sont neutralisées par #. Supprimez vos lignes (ou remplacez tout le fichier par le bloc de commentaires standard), enregistrez en administrateur et videz de nouveau le cache. Deux avertissements qui valent leurs octets : si hosts contient des entrées que vous n'avez jamais écrites — surtout si elles envoient banques ou réseaux sociaux vers des adresses louches —, prenez cela pour un symptôme de malware et analysez la machine ; et si l'accès reste refusé même dans un Bloc-notes élevé, ouvrez hosts → Propriétés → Sécurité et donnez le contrôle total aux Administrateurs — certains outils de verrouillage resserrent ces autorisations à dessein.
Questions et réponses
Pourquoi « accès refusé » quand j'enregistre le fichier hosts ?
Parce que le Bloc-notes a été ouvert sans les droits administrateur — hosts est un fichier système protégé. Fermez-le, utilisez « Exécuter en tant qu'administrateur » depuis le menu Démarrer et enregistrez à nouveau. Si cela échoue encore, vérifiez l'Accès contrôlé aux dossiers dans Sécurité Windows et l'onglet Sécurité du fichier.
Comment bloquer un site web avec le fichier hosts ?
Ajoutez deux lignes — 0.0.0.0 example.com et 0.0.0.0 www.example.com —, enregistrez, puis lancez ipconfig /flushdns. Le domaine résoudra ensuite vers une adresse morte dans toutes les applications qui passent par la résolution de noms de Windows.
Pourquoi mon entrée hosts ne marche pas dans Chrome ou Edge ?
Le DNS sécurisé du navigateur (DNS over HTTPS) résout les noms en interne et contourne le fichier hosts. Désactivez le DNS sécurisé dans les réglages de confidentialité du navigateur — ou vérifiez d'abord l'entrée avec ping dans un terminal pour confirmer que hosts fonctionne.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]