define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);{"id":274,"date":"2018-01-22T01:22:55","date_gmt":"2018-01-22T00:22:55","guid":{"rendered":"http:\/\/www.monovarlinux.org\/?p=274"},"modified":"2018-01-28T11:21:34","modified_gmt":"2018-01-28T10:21:34","slug":"como-bloquear-actualizaciones-windows-10-en-nuestra-red-redes","status":"publish","type":"post","link":"http:\/\/www.monovarlinux.org\/?p=274","title":{"rendered":"Bloquear windows update con iptables"},"content":{"rendered":"<p>Son muchos los administradores de redes que quieren bloquear las actualizaciones de windows para todos los usuarios de su red.<\/p>\n<p>En las \u00faltimas versiones de Windows , Windows 8 y Windows 10 las actualizaciones se descargan en segundo plano sin interacci\u00f3n ninguna con el usuario y\u00a0muchas veces el usuario desconoce esto.\u00a0Mientras se esta realizando esta descarga se esta consumiendo un gran ancho de banda. Existe un m\u00e9todo r\u00e1pido para bloquear las actualizaciones de windows 10 en cada m\u00e1quina con windows 8 o windows 10:<\/p>\n<p>Inicio -&gt; services.msc -&gt; Buscar servicio &#8216;Windows Update&#8217; -&gt; Detener servicio y Deshabilitar.<\/p>\n<p>En este manual vamos a ir mas all\u00e1 y lo que vamos a hacer es bloquear las actualizaciones de windows pero para TODA NUESTRA RED.<\/p>\n<p>&nbsp;<\/p>\n<p>Para ello necesitamos:<\/p>\n<ul>\n<li>M\u00e1quina linux como router<\/li>\n<li>Dnmasq instalado<\/li>\n<li>Una regla de iptables para redirigir las peticiones DNS hacia dnsmasq<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Con dnsmasq instalado lo \u00fanico que tenemos que hacer es editar su archivo de configuraci\u00f3n en \/etc\/dnsmasq.conf y a\u00f1adir lo siguiente:<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p>address=\/download.microsoft.com\/127.0.0.1<br \/>\naddress=\/windowsupdate.microsoft.com\/127.0.0.1<br \/>\naddress=\/windowsupdate.windows.com\/127.0.0.1<br \/>\naddress=\/update.microsoft.com\/127.0.0.1<br \/>\naddress=\/update.windows.com\/127.0.0.1<br \/>\naddress=\/crl.microsoft.com\/127.0.0.1<br \/>\naddress=\/office.microsoft.com\/127.0.0.1<br \/>\naddress=\/download.windowsupdate.com\/127.0.0.1<br \/>\naddress=\/wustat.microsoft.com\/127.0.0.1<br \/>\naddress=\/wustat.windows.com\/127.0.0.1<\/p>\n<p>expand-hosts<\/p><\/blockquote>\n<p>Guardamos los cambios en el archivo dnsmasq.conf y pasamos al siguiente paso.<\/p>\n<p>&nbsp;<\/p>\n<p>2. <strong>Redirigir las peticiones DNS de nuestra red hacia dnsmasq:<\/strong><\/p>\n<blockquote><p>iptables -t nat -A PREROUTING -i &lt;INTERFAZ_LAN&gt;\u00a0-p udp &#8211;dport 53 -j DNAT &#8211;to &lt;IP_LINUX_ROUTER&gt;:53<\/p><\/blockquote>\n<p>Si tenemos un firewall con politica por defecto DROP, tendriamos que dar acceso al trafico del puerto 53, en ambos sentidos. Trafico de ida y de vuelta. Lo podemos hacer con las siguientes sencillas reglas iptables:<\/p>\n<blockquote><p>iptables -t filter -A INPUT -p tcp &#8211;dport 53 -j ACCEPT<\/p>\n<p>iptables -t filter -A OUTPUT -p tcp &#8211;sport 53 -j ACCEPT<\/p>\n<p>iptables -t filter -A OUTPUT -p udp &#8211;dport 53 -j ACCEPT<\/p>\n<p>iptables -t filter -A OUTPUT -p udp &#8211;sport 53 -j ACCEPT<\/p><\/blockquote>\n<p>&nbsp;<\/p>\n<p>3. <strong>Reiniciar el servicio dnsmasq..<\/strong><\/p>\n<p>Ahora solo nos queda reiniciar el servidor dnsmasq y nuestro peque\u00f1o truco empezar\u00e1 a funcionar:<\/p>\n<blockquote><p>\/etc\/init.d\/dnmasq restart<\/p><\/blockquote>\n<p>A partir de ahora, ninguna m\u00e1quina en nuestra red con windows 8 o windows 10 podr\u00e1 realizar una actualizaci\u00f3n y conseguiremos ahorrar un monton de ancho de banda que estas actualizaciones generan.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"be-social\" data-url=\"http:\/\/www.monovarlinux.org\/?p=274\" data-base=\"\" data-title=\"Bloquear windows update con iptables\" data-track=\"true\" data-via=\"\" data-show=\"{&quot;facebook&quot;:true,&quot;twitter&quot;:true,&quot;google&quot;:true,&quot;reddit&quot;:true,&quot;linkedin&quot;:true,&quot;meneame&quot;:true}\" ><h2 class=\"be-social-title\">Share<\/h2><\/div>","protected":false},"excerpt":{"rendered":"<p>Son muchos los administradores de redes que quieren bloquear las actualizaciones de windows para todos los usuarios de su red. En las \u00faltimas versiones de Windows , Windows 8 y Windows 10 las actualizaciones se descargan en segundo plano sin &hellip; <a href=\"http:\/\/www.monovarlinux.org\/?p=274\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[38,36,35,34,40,37,39],"_links":{"self":[{"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/posts\/274"}],"collection":[{"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=274"}],"version-history":[{"count":6,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/posts\/274\/revisions"}],"predecessor-version":[{"id":280,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=\/wp\/v2\/posts\/274\/revisions\/280"}],"wp:attachment":[{"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=274"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.monovarlinux.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}