Bloquer 47 hôtes télémétriques au niveau DNS
Vether injecte 47 entrées dans le fichier hosts et configure le pare-feu Windows pour couper toute communication vers les serveurs de collecte Microsoft.
Le blocage DNS est la dernière ligne de défense : même si un service indésirable redémarre, il ne peut pas joindre le serveur de collecte. Vether bloque 47 hôtes via deux mécanismes complémentaires.
Méthode 1 — Fichier hosts
# --- Vether Telemetry Block --- 0.0.0.0 vortex.data.microsoft.com 0.0.0.0 vortex-win.data.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com 0.0.0.0 oca.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com 0.0.0.0 watson.telemetry.microsoft.com 0.0.0.0 settings-win.data.microsoft.com 0.0.0.0 v10.events.data.microsoft.com 0.0.0.0 v10c.events.data.microsoft.com 0.0.0.0 v20.events.data.microsoft.com # ... 37 entrées supplémentaires # --- /Vether ---
Méthode 2 — Pare-feu Windows
Vether ajoute également des règles de pare-feu sortantes bloquant les IPs résolues de ces hôtes (au cas où une app utiliserait DNS-over-HTTPS pour bypasser le fichier hosts). Chaque règle porte le préfixe VETHER-TELEMETRY- pour identification rapide.
Get-NetFirewallRule -DisplayName "Vether-TELEMETRY-*" | Select-Object DisplayName, Enabled, Direction, Action
Restauration
Désactiver le blocage retire les 47 lignes du fichier hosts (les autres entrées utilisateur sont préservées) et supprime les règles pare-feu portant le préfixe VETHER-TELEMETRY-.