Fichier hosts Windows, le modifier sans casser le DNS

Fichier hosts Windows, le modifier sans casser le DNS

Le fichier hosts Windows sert à forcer localement une correspondance entre un nom de domaine et une adresse IP. Il peut dépanner une migration, tester un site avant bascule DNS ou bloquer un nom précis. Mais une ligne mal écrite peut aussi provoquer un faux diagnostic réseau.

Le bon réflexe est simple : modifier peu, documenter chaque ligne, tester immédiatement, puis retirer l’entrée dès qu’elle n’est plus utile. Le fichier hosts n’est pas un pare-feu, ni un outil de filtrage familial, ni une solution durable pour contourner une configuration DNS mal comprise.

En bref
  • ✓Le fichier hosts se trouve dans C:\\Windows\\System32\\drivers\\etc\\hosts.
  • ✓Il associe un nom, comme exemple.test, à une adresse IP locale ou distante.
  • ✓Il faut des droits administrateur pour l’enregistrer correctement sous Windows.
  • ✓Si ça ne marche pas, vérifiez la syntaxe, le cache DNS, le navigateur et DNS-over-HTTPS.
  • ✓Gardez une copie avant modification et supprimez les entrées temporaires après test.

À quoi sert le fichier hosts Windows ?

Le fichier hosts Windows permet d’imposer une réponse locale pour un nom d’hôte avant de dépendre du DNS configuré sur le réseau. Une ligne comme 192.168.1.50 exemple.local dit à la machine d’utiliser cette adresse IP pour ce nom, uniquement sur ce PC. C’est pratique pour tester, dépanner ou isoler un comportement précis.

Son emplacement classique est C:\Windows\System32\drivers\etc\hosts. Le fichier n’a pas d’extension et s’ouvre avec un éditeur de texte. Les lignes qui commencent par # sont des commentaires. Une entrée active suit une structure courte : adresse IP, espace ou tabulation, puis nom d’hôte.

Le fichier agit localement. Modifier votre hosts ne change rien pour les autres appareils, pour votre box ou pour les serveurs DNS publics. C’est justement son intérêt : vous pouvez tester une bascule de site, un serveur interne ou un blocage local sans toucher au reste du réseau.

À lire aussi

À consulter également : windows management framework, pour les aspects propres à windows management framework, à quoi ça sert encore sur un poste windows.

BesoinEntrée hosts utileAttention
Tester un site avant migrationDomaine vers nouvelle IPRetirer la ligne après validation
Nommer un serveur localNom court vers IP LANNe fonctionne que sur ce PC
Bloquer un domaine simpleDomaine vers 127.0.0.1Pas fiable pour du filtrage complet
Dépanner un DNS lentTest temporaire vers IP connueNe masquez pas une vraie panne réseau

Comment modifier le fichier hosts proprement

Commencez par copier le fichier original ailleurs, par exemple sur le Bureau. Ouvrez ensuite le Bloc-notes ou un éditeur équivalent en tant qu’administrateur, puis ouvrez le chemin du fichier hosts depuis l’éditeur. Si vous double-cliquez simplement sur le fichier, l’enregistrement risque d’être refusé ou de créer un fichier texte au mauvais endroit.

Ajoutez une seule ligne à la fois. Exemple lisible : 192.168.1.50 intranet.local. Évitez les caractères spéciaux, les espaces dans le nom et les commentaires ambigus. Pour tester un domaine public, ajoutez aussi la variante avec ou sans www si vous utilisez les deux.

Avant d’enregistrer

Checklist de modification

Ces vérifications évitent la plupart des erreurs de hosts sous Windows.

  • ✓Ouvrir l’éditeur de texte en administrateur.
  • ✓Garder une copie du fichier hosts original.
  • ✓Écrire une adresse IP valide, puis un espace, puis le nom d’hôte.
  • ✓Ajouter un commentaire court avec la raison et la date.
  • ✓Tester dans un terminal avant de conclure que le navigateur a raison.
  • ✓Supprimer l’entrée temporaire dès que le test est terminé.

Après enregistrement, testez avec ping ou nslookup selon le besoin, puis ouvrez le site. Si le navigateur garde une ancienne réponse, videz le cache DNS Windows avec ipconfig /flushdns et redémarrez le navigateur. Certaines applications gardent leur propre cache.

Bureau de dépannage réseau avec ordinateur portable, routeur et câble Ethernet
Quand une entrée hosts ne fonctionne pas, il faut vérifier la syntaxe, le cache DNS, le navigateur et le nom testé.

Pourquoi une entrée hosts ne marche pas toujours

Le premier problème vient souvent de la syntaxe. Une faute dans le nom, un fichier enregistré en hosts.txt, une extension cachée ou une ligne commentée par erreur suffit à rendre l’entrée invisible. Vérifiez aussi que vous testez exactement le même nom : domaine nu, sous-domaine et variante www ne sont pas équivalents.

Le deuxième problème vient des caches. Windows, le navigateur et certaines applications peuvent garder une ancienne résolution. Dans ce cas, le fichier est correct, mais le test semble faux. Videz le cache DNS, fermez les onglets concernés et refaites un essai propre.

Le troisième point concerne le DNS sécurisé du navigateur. Selon la configuration, un navigateur peut utiliser DNS-over-HTTPS pour certaines résolutions. Le fichier hosts reste utile, mais les comportements modernes peuvent brouiller le diagnostic. Quand un test doit être certain, comparez terminal, navigateur et application concernée.

Pour approfondir ce point, consultez Installer Windows 11 avec un fichier de, qui traite plus précisément de installer windows 11 avec un fichier de réponse sans mauvaise surprise.

Les erreurs à éviter avec le fichier hosts

Ne laissez pas traîner des entrées de test pendant des mois. C’est la cause classique du site qui “ne marche que sur mon PC” ou du service interne qui pointe encore vers une ancienne IP. Le fichier hosts doit rester court, lisible et justifié.

Ne l’utilisez pas comme outil principal de sécurité. Rediriger un domaine vers 127.0.0.1 peut bloquer un nom simple, mais cela ne couvre pas les domaines secondaires, les IP directes, les CDN ou les applications qui utilisent leurs propres mécanismes. Pour filtrer réellement, utilisez un outil prévu pour cela.

Surveillez enfin les modifications suspectes. Certains logiciels malveillants ont historiquement utilisé le hosts pour détourner des domaines sensibles. Si des banques, moteurs de recherche ou services connus apparaissent dans ce fichier sans raison claire, considérez cela comme un signal d’alerte.

Comment revenir à une situation propre

Si vous avez un doute, ne supprimez pas tout au hasard. Commencez par commenter les lignes ajoutées avec #, enregistrez, videz le cache DNS, puis testez à nouveau. Cette méthode permet de revenir en arrière sans perdre l’historique des modifications récentes.

Pour repartir sur une base saine, comparez le fichier avec le modèle par défaut de Microsoft ou restaurez votre copie initiale. Le plus important est de ne garder que les entrées encore justifiées. Un fichier hosts propre devrait se lire en quelques secondes, pas comme un vieux journal de dépannage.

Le bon usage en pratique

Le fichier hosts est un outil de précision. Il est excellent pour un test court, un environnement local, une migration DNS ou un dépannage ciblé. Il devient risqué quand il sert à compenser une documentation absente ou une configuration réseau que personne ne comprend.

Pour travailler proprement, gardez trois règles : une ligne, une raison, une date de retrait. Ce trio suffit à éviter la majorité des pièges. Si vous ne savez plus pourquoi une entrée existe, commentez-la d’abord, testez, puis supprimez-la si rien ne casse.

Pour approfondir ce point, consultez Vider le cache DNS Windows avec ipconfig, qui traite plus précisément de vider le cache dns windows avec ipconfig /flushdns.

Questions fréquentes
Sacha Roche
À propos de l'auteur Sacha Roche

Technicien de formation, j'ai assemblé mon premier PC à 12 ans et n'ai jamais arrêté depuis. Vingt ans de configurations, de benchmarks et de dépannages m'ont donné une e…

À lire aussi

À lire ensuite

Des contenus utiles pour décider avec méthode

Recevez des analyses concrètes sur vos enjeux métiers et opérationnels, avec des exemples, des points de vigilance et des décisions à prioriser.

Aucun spam. Désinscription en un clic.

Des contenus utiles pour décider avec méthode