มันเกือบจะไร้ประโยชน์ในการปิดกั้นพอร์ตขาออกเนื่องจากแอปพลิเคชันจำเป็นต้องส่งการตอบกลับครั้งแรกก่อนเพื่อตรวจสอบเซิร์ฟเวอร์ของที่นั่น
ในการอนุญาตให้ Windows Update สื่อสารเท่านั้นคุณต้องปิดกั้นพอร์ตที่เข้ามาทั้งหมดยกเว้นโดเมนและโดเมนย่อยต่อไปนี้:
- windowsupdate.microsoft.com
- * .windowsupdate.microsoft.com
- * .windowsupdate.microsoft.com
- * .update.microsoft.com
- * .update.microsoft.com
- * .windowsupdate.com
- download.windowsupdate.com
- download.microsoft.com
- * .download.windowsupdate.com
- wustat.windows.com
- ntservicepack.microsoft.com
คุณอาจจะสามารถใช้ไฟล์ localhost เพื่อป้องกันโดเมนดังกล่าวข้างต้นโดยทำตามคำแนะนำที่นี่
ด้านบนไม่เฉพาะกับ Windows ทุกรุ่น ( แม้ว่าหน้า TechNet จะใช้กับ Windows Server 2003 และ XP แต่วิธีนี้ใช้ได้กับ Windows ทุกรุ่นด้วยเช่นกัน ) ดังนั้นจึงสามารถใช้งานได้กับ Windows รุ่นอื่นที่ไม่ใช่ Windows 10