Updates durch Firewall unterbinden?

  • Ich stehe vor einem kleinen Problem, bei dem mir Google bisher nicht helfen konnte.


    Bei einem verlängerten Wochenende mit ein paar Freunden in einem ländlich gelegenen Ferienhaus stellen wir immer einen UMTS-Router auf, weil a) nicht alle Teilnehmer eine SIM des einzigen zu empfangenden Anbieters haben, b) nicht alle Endgeräte einen SIM-Slot haben und c) dieser Router mit seiner externen Antenne das einzig sichtbare Netz auch tatsächlich unterbrechungsfrei empfängt.
    Problem: beim letzten mal war das Volumen von 3 GB nach 2 Tagen alle. Und neben ausgiebiger Youtube-Nutzung habe ich da vor allem die Updates der verschiedenen Betriebssysteme im Verdacht. Youtube möchte ich nicht unbedingt sperren, aber das upgrade von Win7 auf Win10 muß nicht unbedingt an dem Wochenende heruntergeladen werden.


    Deshalb meine Frage: Welche URLs (oder IPs) muß ich auf die Blacklist setzen, damit folgende Systeme keine Updates laden?
    - Windows 7 oder neuer (Notebook)
    - Windows Phone
    - Apple Notebook (keine Ahnung, wie das aktuelle System heißt)
    - iOS (iPhone und iPad)
    - Android 4 oder neuer


    Zur Verdeutlichung: Ich erwarte nicht, daß die Teilnehmer versuchen, die Sperre aktiv zu umgehen. Ich erwarte aber auch nicht, daß jeder von Ihnen weiß, wie die Updatefunktion zu deaktivieren ist. Und ich bin mir selbst nicht klar darüber, ob es nicht vielleicht bestimmte Updates gibt, die nicht deaktivierbar sind. Deshalb möchte ich dies lieber zentral über den Router sperren.

    4 8 15 16 23 42

  • Hallo,


    du wirst über Domainname gehen müssen, weil die meisten Anbieter für ihre Update-Server Cloudnetzwerke nutzen


    Bei Android muss ich passen.



    Für Windows mal als Anhaltspunkt:
    Link zur FAQ



    Apple ( ohne Gewähr auf Vollständigkeit ).


    swscan.apple.com
    swquery.apple.com
    swdownload.apple.com
    swcdn.apple.com
    swdist.apple.com
    support.apple.com
    itunes.apple.com
    phobos.apple.com.edgesuite.net
    metrics.apple.com



    Aber ganz ehrlich, wenn du damit anfängst, kannst du auch direkt alle Software- und Virensoftware Hersteller mir draufpacken, die Hintergrund-Updates durchführen.
    Meine Virenscanner macht jede Stunde eine Anfrage auf neue Signaturen und lädt die dann runter.

  • Vielen Dank erstmal für die Infos, VoIPTom.


    Ich müsste also *.apple.com, *.microsoft.com und *.windowsupdate.com sperren, um Apple und Microsoft ruhigzustellen. Nach diesem Muster könnte ich ja einfach *.google.com sperren, aber damit fällt ja das halbe Internet aus ;)


    Mit dem Hinweis auf Antiviren- und sonstige Updates hast Du sicherlich recht, aber wenn ich einige dicke Brocken aussortieren kann, dürfte das zumindest helfen.

    4 8 15 16 23 42

  • Hallo!


    In Windows 8.1 und 10 (bei Windows 7 weiß ich es nicht) kann man in den Eigenschaften einer WLAN-Verbindung angeben, dass sie eine "getaktete Verbindung" ist. Dann wird diese wie eine Mobilfunkverbindung gewertet und dadurch nicht einfach Windows-Updates herunter geladen. Das hilft schon mal deutlich weiter.


    Auch in Android gibt es diese Möglichkeit. Dort aber nicht direkt in der Eigenschaft der jeweiligen WLAN-Verbindung, sondern unter "Datenverkehrsmanagement", "Mobile Hotspots" oder wie auch immer das in der jeweiligen Version heißt.


    Gruß,
    Meik

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!