Однією з найпопулярніших статей, про яку я писав ще на початку 2010 року, є «Таємничий 1e100.net». Ви можете прочитати це, перш ніж прочитати цю решту цього для ознайомлення. Цю статтю бачили тисячі разів від людей, бажаючих дізнатися, що за чорт .1e100.net адреси постійно з’являються в їх мережевому трафіку.
Є лише один спосіб заблокувати 1e100.net в його повноті, і це з двома правилами брандмауера на основі маршрутизатора. Немає можливості повністю заблокувати 1e100.net через будь-які налаштування в браузері або додатку / розширенні. У вас можуть працювати відразу NoScript, FlashBlock, Ghostery, і 1e100.net все одно буде з'єднуватися. Якщо у вас є інші продукти Google, такі як Google Talk, Picasa або Google Планета Земля, з'явиться 1e100.net. Якщо ви підписалися на будь-які RSS-канали, які базуються на FeedBurner, використовує 1e100.net. Якщо у вас встановлений браузер Google Chrome, фоновий процес (принаймні в Windows) періодично підключається до 1e100.net для оновлень. І навіть якщо у вас встановлений веб-переглядач Chromium без автоматичного udpater, браузер тричі "телефонує додому" до 1e100.net при кожному запуску браузера.
Звичайно, є гори веб-сайтів (включаючи цей), які використовують Google Analytics для моніторингу трафіку сайту. Крім того, існує багато сайтів, які використовують сценарії через googleapis.com для функціональності сайту.
Переважна більшість публічних IP-адрес 1e100.net знаходиться в діапазоні від 74.125.0.0 до 74.125.255.255 та 173.194.0.1 до 173.194.255.255.
Ви можете, за бажанням, заблокувати всі ці IP-адреси за допомогою програми адміністратора маршрутизатора.
Ось приклад правила брандмауера:
Дослівно перекладається вище: "Для всіх призначених маршрутизатором IP-адрес на всіх портах забороняйте доступ до 74.125.0.1 до 74.125.255.254". Я назвав його «Google 1», а другий діапазон IP-адрес - «Google 2».
На моєму конкретному маршрутизаторі кінцева частина IP-адреси не може бути 0 або 255, отже, причина відображається як 1 і 254 вище.
Коли ці два правила діють, 99% вмісту Google заблоковано. Я кажу, що 99% тому, що є інші блоки IP-адрес, якими Google володіє для інших служб.
Що станеться, коли ви повністю заблокуєте Google?
Ваш Інтернет-досвід буде значно обмежений.
YouTube не працюватиме. Gmail не працюватиме. Багато веб-сайтів, які використовують googleapis.com, не працюватимуть. Пошук Google буде лише таким чином.
Ви дійсно можете побачити, наскільки глибоко Google пронизує себе в Інтернеті, коли ви фактично блокуєте їх IP-діапазони 1e100.net. Дуже багато ламається, і саме тому я не рекомендую блокувати їх IP-адреси.
Я бачив багато тем на форумі в Інтернеті, де купа людей, які відстежують свій особистий мережевий трафік, запитують одне і те ж: "ЯК Я БЛОКУЮ * ВСЕ * З GOOGLE?" Ну, тепер у вас є відповідь. Переважно. Блокуйте два згадані вище діапазони IP за допомогою маршрутизатора, і переважна більшість з'єднань 1e100.net припиняються холодними.
Ще раз скажу, що я не рекомендую блокувати Google таким чином, тому що багато речей, які ви використовуєте в Інтернеті, зламаються.
Як ви знаєте, що ваш блок працює?
Завантажте TCPView і запустіть його.
Перейдіть до свого веб-переглядача та завантажте www.youtube.com, власність Google.
Ви відразу побачите тону підключень до 1e100.net у TCPView:
Увімкніть правила вашого брандмауера у своєму маршрутизаторі.
Закрийте веб-переглядач і перезавантажте його, а потім спробуйте завантажити youtube.com ще раз.
Ось що буде в TCPView:
Замість ESTABLISHED ви побачите SYN_SENT, що означає, що намагається здійснити з’єднання. Але з'єднання ніколи не завершиться, оскільки він заблокований. Коли ви бачите купу SYN_SENT для .1e100.net, ваші правила брандмауера працюють.