AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 396028
Accepted
krissi
krissi
Asked: 2012-06-07 03:04:54 +0800 CST2012-06-07 03:04:54 +0800 CST 2012-06-07 03:04:54 +0800 CST

允许 Windows 更新服务器同时阻止所有其他 HTTP/HTTPS

  • 772

我正在为路由器构建一个 iptables 脚本,以阻止所有进出后面机器的流量,除了一小部分主机/端口(RDP 传入、DNS 传出,...)。HTTP 和 HTTPS 被阻止。

Internet --- Router with iptables -+- Windows XP
                                   |
                                   +- Windows XP
                                   .
                                   .

不幸的是,由于 HTTP/S 被阻止,Windows 更新失败了。我希望更新正常运行并阻止浏览。这些是我的想法:

  • 设置 WSUS/代理 -> 我认为超大,想备用另一台服务器
  • 获取所有 Microsoft 更新服务器的列表 -> 有吗?
  • 以某种方式摆脱technet dns 名称列表的星号并允许这些主机
  • 也许是一种使用 Windows 防火墙进行 HTTP 过滤并按服务分开的方法 (Win XP SP3)?

还有其他想法吗?也许有人已经解决了这种情况?你会推荐什么?

提前致谢

iptables windows-update
  • 1 1 个回答
  • 5162 Views

1 个回答

  • Voted
  1. Best Answer
    Brent Pabst
    2012-06-07T04:57:05+08:002012-06-07T04:57:05+08:00

    Christopher Wilson 在上面提供了一个很好的 URL 列表。

    我要补充一点,从长远来看,WSUS 可能不是什么大问题。如果目标是阻止互联网访问和冲浪,您很可能仍然需要定义路由器白名单。但是,实施 WSUS 的众多原因之一是通过仅下载一次更新来最大限度地减少对 Internet 连接的影响,更不用说它让您最终控制何时以及将哪些更新推送到客户端。

    如果您已经有一个数据库服务器,将 WSUS 添加到现有的盒子中还不错,而且开销也不会太大,具体取决于您拥有的客户端数量。

    我的建议基本上是您可以利用 Chris 提供的列表来帮助构建您的阻止策略,同时提高您的整体桌面维护能力,同时降低互联网带宽需求。

    更新: Microsoft URL 到白名单:

    • windowsupdate.microsoft.com
    • .update.microsoft.com
    • 下载.windowsupdate.com
    • redir.metaservices.microsoft.com
    • images.metaservices.microsoft.com
    • c.microsoft.com
    • www.download.windowsupdate.com
    • wustat.windows.com
    • crl.microsoft.com
    • sls.microsoft.com
    • productactivation.one.microsoft.com
    • ntservicepack.microsoft.com
    • 1

相关问题

  • OpenVPN 的 Linux IP 转发 - 正确的防火墙设置?

  • iptables 单个规则中的多个源 IP

  • 存储 iptables 规则的规范方法是什么

  • 使用 iptables 和 dhcpd 进行端口转发

  • 根据 Apache 日志数据自动修改 iptables 以阻止行为不良的客户端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve