Windows Update 開以下IP的 80 和 443 port
64.4.0.0/16
64.158.0.0/16
65.59.0.0/16
67.72.0.0/16
207.46.0.0/16
208.172.0.0/16
212.73.0.0/16
213.19.0.0/16
單純不能看網頁就把80埠封鎖掉就可
或者全部port封鎖,只開Windows Update和Nod32 Update 所需要的通信port也可
在防火牆上用URL Blocking的方式把所有網址擋住, 只開放Windows Update和Node32 Update的URL's. 例如, Windows Update的URL's是:
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.windowsupdate.com
以上的網址是否仍有效, 請問原廠, 至於Node32 Update 的URL's也請問原廠.
以上的作法也可以用Proxy來達成. squid-cache.org很好用的.
Firewall 在Domain name 的解析上會比較弱一點,大多是用IP 的方式進行阻隔。
若要知道 Windows Update和Nod32 Update 準確的網址,
可以在PC做update時,同時開一個DOS視窗用指令netstat -n 下去抓到IP與需要的Port
但網頁管理建議還是透過 Proxy Server 會比較好一點,更進階一點再用網頁內容安全設備來管,不要用Firewall硬幹~這不是人做的事情~