Форум

Блокировка обновлен...
 
Уведомления
Очистить все

Инфо Блокировка обновления Windows в брандмауэре маршрутизатора (Mikrotik)

 
Павел Лунный
Авторитетный участник Админ

Всегда помните, что отключение обновлений Windows сопряжено с риском того, что ваш компьютер станет уязвимым, поскольку вы не установили последнее исправление для системы безопасности. Печально то, что обновления Microsoft для Windows 10 стали настолько ненадежными и потенциально опасными, что могут представлять такой же или больший риск для возможности ежедневного использования вашего компьютера.Здесь нет хорошего варианта.Каждый пользователь должен взвесить риск предоставления Microsoft еще одной возможности нанести ущерб по сравнению с риском оставить свою систему уязвимой для атак.Если вы решите отключить автоматические обновления, убедитесь, что у вас есть хорошее программное обеспечение для обеспечения безопасности, и регулярно обновляйте его.

Особенно актуально это сейчас? когда есть риск что запад может заблокировать Windows из-за санкций.

Поиск серверов обновлений Microsoft

Подключитесь к Mikrotik Router > IP > Брандмауэр (или откройте ТЕРМИНАЛ )
ТРИ метода
ПЕРВЫЙ — Использование RAW
ВТОРОЙ — Использование фильтров брандмауэра
ТРЕТИЙ — Использование REGEXP

RAW (У меня заработал запрет именно на этом методе, также добавил запрет телеметрии, то есть вообще никакой информации больше не идет в microsoft)

/ip firewall raw

add action=drop chain=prerouting content=update.microsoft.com
add action=drop chain=prerouting content=download.microsoft.com
add action=drop chain=prerouting content=download.windowsupdate.com
add action=drop chain=prerouting content=windowsupdate.com
add action=drop chain=prerouting content=wustat.windows.com
add action=drop chain=prerouting content=ntservicepack.microsoft.com
add action=drop chain=prerouting content=stats.microsoft.com
add action=drop chain=prerouting content=wustat.windows.com
add action=drop chain=prerouting content=windowsupdate.microsoft.com
add action=drop chain=prerouting content=login.live.com
add action=drop chain=prerouting content=activation-v2.sls.microsoft.com
add action=drop chain=prerouting content=validation-v2.sls.microsoft.com
add action=drop chain=prerouting content=displaycatalog.mp.microsoft.com
add action=drop chain=prerouting content=displaycatalog.mp.microsoft.com
add action=drop chain=prerouting content=licensing.mp.microsoft.com
add action=drop chain=prerouting content=purchase.mp.microsoft.com
add action=drop chain=prerouting content=vortex.data.microsoft.com
add action=drop chain=prerouting content=vortex-win.data.microsoft.com
add action=drop chain=prerouting content=telecommand.telemetry.microsoft.com
add action=drop chain=prerouting content=telecommand.telemetry.microsoft.com.nsatc.net
add action=drop chain=prerouting content=oca.telemetry.microsoft.com
add action=drop chain=prerouting content=oca.telemetry.microsoft.com.nsatc.net
add action=drop chain=prerouting content=sqm.telemetry.microsoft.com
add action=drop chain=prerouting content=sqm.telemetry.microsoft.com.nsatc.net
add action=drop chain=prerouting content=watson.telemetry.microsoft.com
add action=drop chain=prerouting content=watson.telemetry.microsoft.com.nsatc.net
add action=drop chain=prerouting content=redir.metaservices.microsoft.com
add action=drop chain=prerouting content=choice.microsoft.com
add action=drop chain=prerouting content=choice.microsoft.com.nsatc.net
add action=drop chain=prerouting content=df.telemetry.microsoft.com
add action=drop chain=prerouting content=reports.wes.df.telemetry.microsoft.com
add action=drop chain=prerouting content=wes.df.telemetry.microsoft.com
add action=drop chain=prerouting content=services.wes.df.telemetry.microsoft.com
add action=drop chain=prerouting content=sqm.df.telemetry.microsoft.com
add action=drop chain=prerouting content=telemetry.microsoft.com
add action=drop chain=prerouting content=watson.ppe.telemetry.microsoft.com
add action=drop chain=prerouting content=telemetry.appex.bing.net
add action=drop chain=prerouting content=telemetry.urs.microsoft.com
add action=drop chain=prerouting content=telemetry.appex.bing.net:443
add action=drop chain=prerouting content=settings-sandbox.data.microsoft.com
add action=drop chain=prerouting content=vortex-sandbox.data.microsoft.com
add action=drop chain=prerouting content=survey.watson.microsoft.com
add action=drop chain=prerouting content=watson.live.com
add action=drop chain=prerouting content=watson.microsoft.com
add action=drop chain=prerouting content=statsfe2.ws.microsoft.com
add action=drop chain=prerouting content=corpext.msitadfs.glbdns2.microsoft.com
add action=drop chain=prerouting content=compatexchange.cloudapp.net
add action=drop chain=prerouting content=cs1.wpc.v0cdn.net
add action=drop chain=prerouting content=a-0001.a-msedge.net
add action=drop chain=prerouting content=statsfe2.update.microsoft.com.akadns.net
add action=drop chain=prerouting content=sls.update.microsoft.com.akadns.net
add action=drop chain=prerouting content=fe2.update.microsoft.com.akadns.net
add action=drop chain=prerouting content=diagnostics.support.microsoft.com
add action=drop chain=prerouting content=corp.sts.microsoft.com
add action=drop chain=prerouting content=statsfe1.ws.microsoft.com
add action=drop chain=prerouting content=pre.footprintpredict.com
add action=drop chain=prerouting content=i1.services.social.microsoft.com
add action=drop chain=prerouting content=i1.services.social.microsoft.com.nsatc.net
add action=drop chain=prerouting content=feedback.windows.com
add action=drop chain=prerouting content=feedback.microsoft-hohm.com
add action=drop chain=prerouting content=feedback.search.microsoft.com
add action=drop chain=prerouting content=rad.msn.com
add action=drop chain=prerouting content=preview.msn.com
add action=drop chain=prerouting content=ad.doubleclick.net
add action=drop chain=prerouting content=ads.msn.com
add action=drop chain=prerouting content=ads1.msads.net
add action=drop chain=prerouting content=ads1.msn.com
add action=drop chain=prerouting content=a.ads1.msn.com
add action=drop chain=prerouting content=a.ads2.msn.com
add action=drop chain=prerouting content=adnexus.net
add action=drop chain=prerouting content=adnxs.com
add action=drop chain=prerouting content=az361816.vo.msecnd.net
add action=drop chain=prerouting content=az512334.vo.msecnd.net

FILTERS (Самый популярный метод)

/ip firewall filter

add action=reject chain=forward comment=block_Win_Update content=update.microsoft.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=download.microsoft.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=download.windowsupdate.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=wustat.windows.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=stats.microsoft.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=ntservicepack.microsoft.com reject-with=icmp-network-unreachable 
add action=reject chain=forward comment=block_Win_Update content=windowsupdate.com reject-with=icmp-network-unreachable

REGEXP Layer 7

/ip firewall layer7-protocol

add name=”windows update ” regexp=”^.+( http://windowsupdate.microsoft.com|http://.windowsupdate.microsoft.\  com| https://.windowsupdate.microsoft.com|http://.update.microsoft.com|https://.update.microsoft.com|\ 
 http://.windowsupdate.com|http://download.windowsupdate.com|http://download.microsoft.com|http://.dow\ 
nload.windowsupdate.com).*\$”

/ip firewall filter

add action=drop chain=forward comment=”windows update Drop” layer7-protocol=”windows update ” src-address=\
192.168.xxx.0/24
add action=drop chain=input dst-port=21-23 protocol=tcp

Помните, вы всегда можете сделать это на своем компьютере

  1. Нажмите клавишу Windows и «R».
  2. Введите «gpedit.msc» в поле.
  3. Дважды щелкните «Конфигурация компьютера».
  4. Дважды щелкните «Административные шаблоны».
  5. Дважды щелкните «Компоненты Windows».
  6. Прокрутите вниз и дважды щелкните «Центр обновления Windows».
  7. Дважды щелкните «Настроить автоматические обновления».
  8. Выберите «Отключено» в левом верхнем углу.
  9. Нажмите «Применить», а затем «ОК».
ОтветитьЦитата
Автор темы Размещено : 17.03.2022 11:01
Новый участник Гость

Напрасный труд.

ОтветитьЦитата
Размещено : 11.08.2025 18:41

Оставьте ответ

Имя автора

Электронная почта автора

Заголовок *

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять
Политика конфиденциальности