Das ist klar daher schrieb ich ja vom Prinzip her wäre eine reine Whitelist sinniger.
Da die Windows Hosts das aber nicht wirklich funktional unterstützen könnte man höchstens alle Domains+Subdomains nullrouten und lediglich explizit gewünschte Adressen freigeben.
Das ist auch nur eine Idee ob und inwiefern das umsetzbar muss einer sagen der Windows aktiv nicht (dazu zähl ich nämlich nicht)
Als Beispiel
Code:
# [Allowed Domains]
123.123.123.123 site1.com
123.123.123.123 site2.com
123.123.123.123 site3.com
123.123.123.123 site4.com
123.123.123.123 site5.com
# [Forbidden Domains]
0.0.0.0 .com
0.0.0.0 .de
0.0.0.0 .net
0.0.0.0 .org
0.0.0.0 .xxx