Vether
07Module · Télémétrie

Bloquer 47 hôtes télémétriques au niveau DNS

Vether injecte 47 entrées dans le fichier hosts et configure le pare-feu Windows pour couper toute communication vers les serveurs de collecte Microsoft.

6 min de lecture·Mise à jour 2026-05-18

Le blocage DNS est la dernière ligne de défense : même si un service indésirable redémarre, il ne peut pas joindre le serveur de collecte. Vether bloque 47 hôtes via deux mécanismes complémentaires.

Méthode 1 — Fichier hosts

C:\Windows\System32\drivers\etc\hosts (extrait)text
# --- Vether Telemetry Block ---
0.0.0.0 vortex.data.microsoft.com
0.0.0.0 vortex-win.data.microsoft.com
0.0.0.0 telecommand.telemetry.microsoft.com
0.0.0.0 oca.telemetry.microsoft.com
0.0.0.0 sqm.telemetry.microsoft.com
0.0.0.0 watson.telemetry.microsoft.com
0.0.0.0 settings-win.data.microsoft.com
0.0.0.0 v10.events.data.microsoft.com
0.0.0.0 v10c.events.data.microsoft.com
0.0.0.0 v20.events.data.microsoft.com
# ... 37 entrées supplémentaires
# --- /Vether ---

Méthode 2 — Pare-feu Windows

Vether ajoute également des règles de pare-feu sortantes bloquant les IPs résolues de ces hôtes (au cas où une app utiliserait DNS-over-HTTPS pour bypasser le fichier hosts). Chaque règle porte le préfixe VETHER-TELEMETRY- pour identification rapide.

Lister les règles Vetherpowershell
Get-NetFirewallRule -DisplayName "Vether-TELEMETRY-*" |
  Select-Object DisplayName, Enabled, Direction, Action
DNS-over-HTTPS et DoT
Si vous activez DNS-over-HTTPS dans Firefox/Edge sans utiliser un résolveur qui respecte votre fichier hosts, certains canaux peuvent contourner le blocage. Vether recommande d'utiliser uniquement le résolveur système ou un DNS local (Pi-hole, AdGuard Home).

Restauration

Désactiver le blocage retire les 47 lignes du fichier hosts (les autres entrées utilisateur sont préservées) et supprime les règles pare-feu portant le préfixe VETHER-TELEMETRY-.

Articles liés