
Bloquer un site avec le fichier hosts (2026)
Guide pratique pour bloquer sites, réseaux sociaux et publicités via le fichier hosts sur Windows, Mac et Linux : syntaxe, limites et alternatives.
Gérez vos fichiers hosts sans terminal
ToggleHosts vous permet de gérer vos environnements visuellement sur Windows, macOS et Linux, avec flush DNS automatique et sauvegardes.
Paiement unique
Bloquer un site, réseau social distrayant, domaine publicitaire, tracker, via le fichier hosts est l’une des méthodes les plus simples et locales qui existent. Pas d’extension navigateur, pas d’abonnement : une ligne de texte qui associe un nom de domaine à une IP, des droits admin, puis vider le cache DNS. Ce guide 2026 explique comment faire, les limites réelles, et quand choisir une alternative (Pi-hole, pare-feu, parental controls).
Comment bloquer un site avec le fichier hosts
Pour bloquer un site avec le fichier hosts, pointez son domaine vers 0.0.0.0 puis videz le cache DNS :
- Ouvrez le fichier hosts en administrateur (
sudo nano /etc/hostssur Mac/Linux, Bloc-notes (notepad) en admin sur Windows). - Ajoutez une ligne comme
0.0.0.0 example.com. - Ajoutez aussi la variante
www:0.0.0.0 www.example.com. - Enregistrez le fichier.
- Videz le cache DNS (
ipconfig /flushdnssur Windows,sudo dscacheutil -flushcache && sudo killall -HUP mDNSRespondersur Mac).
Pourquoi 0.0.0.0 est préférable à 127.0.0.1, et les limites, sont détaillés ci-dessous.
Procédures par OS : pilier, Windows, Mac, Linux. Sécurité : est-ce sûr ?.
Principe du blocage par fichier hosts
Normalement :
www.exemple.com → DNS public → IP du serveurAvec blocage hosts :
0.0.0.0 www.exemple.comVotre OS résout www.exemple.com vers 0.0.0.0 avant d’interroger le DNS. Le navigateur ne joint jamais le vrai serveur.
Syntaxe de blocage
IP recommandées
| IP | Effet |
|---|---|
| 0.0.0.0 | « Adresse invalide », connexion échoue rapidement |
| 127.0.0.1 | Boucle locale, peut parfois servir une app locale par erreur |
Préférence courante : 0.0.0.0.
Exemple productivité
# === Blocage productivité, perso ===
0.0.0.0 twitter.com
0.0.0.0 www.twitter.com
0.0.0.0 x.com
0.0.0.0 www.x.com
0.0.0.0 facebook.com
0.0.0.0 www.facebook.comExemple publicité ciblée
0.0.0.0 ads.example-cdn.net
0.0.0.0 tracker.analytics.exampleSyntaxe générale : format /etc/hosts.
Procédure par plateforme
Windows
- Bloc-notes administrateur
- Ouvrir
C:\Windows\System32\drivers\etc\hosts - Ajouter lignes
ipconfig /flushdns
Démo visuelle sur Windows :
How to Block a Website on Windows 10/11 (Hosts File, Every Browser) · @ToggleHosts_app
How to Block a Website Using Hosts File (Windows 10/11) · @ToggleHosts_app
macOS
sudo nano /etc/hosts
# ajouter lignes
sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponderGuide Mac. ToggleHosts permet d’activer/désactiver des entrées sans les supprimer, pratique pour blocages temporaires.
Démo visuelle sur Mac :
How to Block a Website on Mac with the Hosts File · @ToggleHosts_app
Linux / Ubuntu
sudo nano /etc/hosts
sudo resolvectl flush-cachesDroits : guide administrateur.
Limites importantes (à lire avant de s’engager)
Pas de wildcard
*.tiktok.com ne fonctionne pas. Il faut lister :
0.0.0.0 tiktok.com
0.0.0.0 www.tiktok.com
0.0.0.0 m.tiktok.comLes apps mobiles utilisent souvent des domaines API non évidents.
Contournement facile
- VPN : trafic sort par ailleurs
- DNS over HTTPS dans le navigateur
- Données mobiles sur téléphone (hosts desktop seulement)
- Application native avec IP hardcodée
Le hosts n’est pas un contrôle parental robuste seul.
Maintenance des listes « anti-pub »
Des listes comme Steven Black fusionnent des milliers de domaines. Avantages : couverture large. Inconvénients :
- Fichier hosts énorme (légère latence résolution)
- Faux positifs (CDN légitimes bloqués)
- Mises à jour manuelles ou scriptées
Relisez toujours avant import : risques sécurité.
Apps qui ignorent le resolver
Quelques apps (jeux, messageries) utilisent DNS embarqué ou IP directe. Le blocage hosts ne suffit pas.
Blocage vs redirection
Blocage :
0.0.0.0 distraction.comRedirection dev (pas un blocage) :
127.0.0.1 app.dev.testNe mélangez pas les sections sans commentaires, risque de confusion en debug.
Vérifier que le blocage fonctionne
ping www.site-bloque.comAttendu : réponse depuis 0.0.0.0 ou timeout rapide.
Navigateur : page « impossible d’accéder au site » ou ERR_CONNECTION_REFUSED.
Si échec :
- Flush DNS OS + navigateur
- Domaine non listé (sous-domaine mobile)
- VPN actif
- Dépannage Mac / équivalent Windows flush
Débloquer temporairement
Commentez avec # :
# 0.0.0.0 twitter.comFlush DNS. Sur Mac avec ToggleHosts : toggle entrée off sans édition manuelle.
Alternatives comparées
| Solution | Portée | Wildcard | Maintenance |
|---|---|---|---|
| Fichier hosts | 1 machine | Non | Manuelle |
| Pi-hole | Réseau LAN | Oui (DNS) | Moyenne |
| uBlock Origin | Navigateur | Partielle | Faible |
| Parental controls OS | Utilisateur | Variable | Faible |
| Pare-feu | IP/port | Non | Avancée |
Pour bloquer pubs réseau entier : Pi-hole + DNS upstream filtré. Hosts reste excellent pour poste dev ou blocage ciblé.
Voir aussi bloquer publicités fichier hosts et Pi-hole vs hosts dans nos guides existants.
Cas d’usage recommandés
Oui, utilisez hosts pour :
- Bloquer 3-20 sites distrayants perso
- Couper un tracker connu en dev
- Désactiver domaine update logiciel indésirable (avec prudence)
- Tester comportement app sans accès externe
Évitez hosts seul pour :
- Contrôle parental enfants
- Blocage malware enterprise
- Filtrage légal compliance
Bonnes pratiques
- Section dédiée commentée dans hosts
- Date si blocage temporaire examens
- Backup avant import liste massive
- Tester un domaine avant importer 50 000 lignes
- Documenter pour conjoint/collègue (« pourquoi Netflix ne marche plus »)
Exemple section :
# === BLOCAGE PRODUCTIVITÉ, examen 2026-06 ===
# Retirer après 2026-06-30
0.0.0.0 youtube.com
0.0.0.0 www.youtube.com
# === FIN BLOCAGE ===Impact performance
Des fichiers hosts > 10 000 lignes peuvent ralentir légèrement la résolution sur certains OS. Mesurez si vous importez des mégalistes.
Blocage parental vs productivité adulte
Le fichier hosts convient à un adulte qui choisit de bloquer Twitter pendant une deadline. Pour un adolescent :
- Compte OS séparé sans droits admin (empêche modification hosts)
- DNS filtré routeur + conversation
- Hosts sur votre poste seulement, pas contrôle total
Honêteté sur les limites = moins de fausses attentes.
Applications mobiles et hosts desktop
Bloquer instagram.com sur PC n’affecte pas l’app Instagram sur iPhone. Le hosts est par appareil. Stratégie multi-appareil :
- Hosts sur poste travail
- Screen Time / Digital Wellbeing sur mobile
- Routeur avec filtrage DNS si disponible
Jeux en ligne et anti-cheat
Certains jeux compétitifs détectent des modifications hosts ou DNS custom comme suspect. Si un jeu refuse de se lancer après import anti-pub :
- Commentez toutes les lignes ajoutées
- Flush DNS
- Relancez le jeu
- Réintroduisez blocages sans domaines du publisher du jeu
Listes communautaires : comment auditer avant import
Checklist avant curl stevenblack hosts | sudo tee :
- Source HTTPS officielle (GitHub vérifié)
- Diff les 50 premières et dernières lignes
- Rechercher domaines critiques :
microsoft.com,apple.com,google.com, banque - Tester une journée avant déploiement équipe
- Plan rollback : backup daté
Une ligne malveillante ressemble à :
203.0.113.66 login.microsoftonline.com… noyée ligne 18 432. D’où l’importance de la revue humaine, guide sécurité.
Combiner hosts + uBlock : redondance utile
Hosts bloque au niveau OS ; uBlock au niveau navigateur. Double couche :
- Hosts : apps natives, curl, certains SDK
- uBlock : règles cosmétiques, scripts inline
Pas de conflit, complémentarité.
Blocage réseau social par plateforme (exemples 2026)
YouTube (productivité)
0.0.0.0 youtube.com
0.0.0.0 www.youtube.com
0.0.0.0 m.youtube.com
0.0.0.0 music.youtube.comL’app mobile sur 4G contourne, hosts desktop seulement.
0.0.0.0 reddit.com
0.0.0.0 www.reddit.com
0.0.0.0 old.reddit.comPublicités Google Analytics (dev)
0.0.0.0 www.google-analytics.com
0.0.0.0 stats.g.doubleclick.netUtile pour vérifier que votre site fonctionne sans tracker, pas substitut au respect RGPD côté code.
Rotation : blocage hebdomadaire vs permanent
Stratégie « examen blanc » :
- Semaine 1-2 : blocage complet réseaux sociaux via hosts
- Semaine 3 : commentez les lignes (#), flush DNS
- Mesurez productivité réelle vs frustration
Le hosts rend cette rotation réversible en 30 secondes, contrairement à un abonnement parental payant.
Conclusion
Bloquer un site avec le fichier hosts est rapide, gratuit et réversible, idéal pour productivité personnelle ou blocage ciblé en dev. Ce n’est pas une forteresse : VPN, sous-domaines oubliés et DoH limitent l’efficacité.
Maîtrisez la procédure admin + flush, listez tous les domaines pertinents, et passez à Pi-hole ou extensions pour un filtrage réseau ou navigateur plus complet.
Guides : pilier, guide complet, droits admin.
Sources et ressources externes
Questions fréquentes
0.0.0.0 et 127.0.0.1 sont les plus courantes. 0.0.0.0 est légèrement préférée car elle ne tente pas de connexion locale.
Cache DNS non vidé, sous-domaine non listé, application qui ignore le resolver système, ou VPN/DoH qui contourne le hosts local.
Non nativement. Chaque sous-domaine doit être listé explicitement. Utilisez dnsmasq ou Pi-hole pour les wildcards réseau.
Oui : supprimez ou commentez (#) les lignes, enregistrez, flush DNS.
Pour un blocage léger ou ciblé oui. Pour des milliers de domaines, une liste maintenue devient lourde, voir listes Steven Black ou Pi-hole.
Souvent oui pour le trafic tunnelé. Le hosts reste utile hors VPN ou combiné à d’autres outils.
Articles similaires
Est-ce sûr de modifier le fichier hosts ? (2026)Modifier le fichier hosts
Est-ce sûr de modifier le fichier hosts ? (2026)
8 min de lecture
Fichier hosts : droits administrateur (2026)Modifier le fichier hosts
Fichier hosts : droits administrateur (2026)
7 min de lecture
NET::ERR_CERT_COMMON_NAME_INVALID et fichier hosts : solutionsDépannage
NET::ERR_CERT_COMMON_NAME_INVALID et fichier hosts : solutions
4 min de lecture