Was ist der beste Weg, um ein Firewall-Loch in eine Border-Firewall zu stecken, um Windows-Updates zu ermöglichen?
Soweit ich das beurteilen kann, werden die Windows Update-Websites in einem Inhaltsverteilungsnetzwerk gehostet, das möglicherweise alle 30 Sekunden die IP-Adressen ändern kann.
Wenn ich unser Campus-DNS mit einer statischen Zuweisung für die Websites "vergifte", werde ich schließlich auf Websites verweisen, auf denen der Inhalt nicht mehr gehostet wird.
Gibt es IP-Adressen, die den Update-Inhalt hosten und die sich garantiert nie ändern?
Wie konfigurieren Benutzer Firewalls im Allgemeinen, um den Zugriff auf Ressourcen zu ermöglichen, die auf CDNs gehostet werden, auf denen sich die IPs ständig ändern werden? Die Firewall erkennt nur die Pakete und weiß nicht unbedingt, an welche URL (wenn https) die Anforderung gesendet wird. Daher kann die Firewall nicht direkt feststellen, dass dieses Paket an die Aktualisierungssite für Symantec-Virendefinitionen gesendet wird während dieser einen Weltcup-Stream betrachtet.
In meiner Situation kann ich nicht nur eine bestimmte Konfiguration für die Systeme im Netzwerk festlegen. Ah, die Freude, an einer Universität zu arbeiten ...