Hello tout le monde.
Microsoft récupère les adresses IP dès que l'ordinateur démarre.
Mais comment fait Windows pour le savoir ?
Il tente de se connecter au net en allant taper sur http://www.msftncsi.com/ncsi.txt et sur les DNS dns.msftncsi.com (131.107.255.255).
NCSI siginifie : Network Connectivity Status Indicator.
Dès que vous allumez votre ordinateur, Microsoft récupère votre adresse IP sans vous prévenir et la stocke dans les logs de son serveur IIS sans aucun chiffrement.
Cela est expliqué ICI.
Ils ont bien sur toutes les bonnes raisons de le faire (Technique par exemple).
Mais si cela vous dérange, vous pouvez y remédier de deux manières.
La première : Via la base de registre, HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > NLaSvc > Parameters > Internet puis passez la valeur de EnableActiveProbing à 0.
Il est possible de bloquer ça dans les policy.
Ca se trouve dans :
Local Computer Policy > Computer Configuration > Administrative Templates > System > Internet Communication Management > Internet Communication Settings. Et désactivez (OFF) "Windows Network Connectivity Status Indicator active tests".
La deuxième :
- Vous pouvez aussi bloquer via le fichier hosts (dans c:\windows\system32\drivers\etc\hosts), les domaines appelés par cette fonctionnalité en les faisant pointer sur votre IP loopback :
- 127.0.0.1 msftncsi.com,
- 127.0.0.1 131.107.255.255,
- 127.0.0.1 dns.msftncsi.com.
SOURCE