Блокировка обновлений windows 10 на роутере ddwrt
У меня наполовину умный дом. Поэтому, чтоб включить свет на столе нужно запустить комп. Надо доделать до запуска с телефона и кнопки, но лень. Прога управления самописная и с обновами винды я сижу без света пока не удалю ручками. Задолбало. Больше способам на самом компе я не доверяю. У меня стоит какой-то древний роутер, как наследство от динозавров. Прошивка ddwrt. Я докопался до ии с просьбой найти список серверов обновлений. Итак. Вашему вниманию инструкция по блокировке обновлений на роутере
Основная идея: заблокировать доступ к серверам обновлений Microsoft не по IP (они динамические и их много), а по доменам (DNS). DD-WRT позволяет это сделать через DNS-redirect (перенаправление на "мёртвый" IP) или firewall-правила.
Убедись, что у тебя включён DNSMasq (это встроенный DNS-сервер DD-WRT) — проверь в Services → Additional DNSMasq Options. Если нет, включи.
Иди в Services → Additional DNSMasq Options.В поле Additional DNSMasq Options добавь строки в формате:address=/domain.com/0.0.0.0Для каждого домена. Полный список доменов для блокировки (на основе Microsoft и проверенных гайдов):
address=/windowsupdate.microsoft.com/0.0.0.0
address=/www.windowsupdate.microsoft.com/0.0.0.0
address=/update.microsoft.com/0.0.0.0
address=/www.update.microsoft.com/0.0.0.0
address=/windowsupdate.com/0.0.0.0
address=/download.windowsupdate.com/0.0.0.0
address=/download.microsoft.com/0.0.0.0
address=/wustat.windows.com/0.0.0.0
address=/ntservicepack.microsoft.com/0.0.0.0
address=/stats.microsoft.com/0.0.0.0
address=/ws.microsoft.com/0.0.0.0
address=/update.microsoft.com.edgesuite.net/0.0.0.0
address=/msedge.net/0.0.0.0 # Для Edge, если мешает
address=/delivery.mp.microsoft.com/0.0.0.0 # Для новых версий Win10/11
address=/au.download.windowsupdate.com/0.0.0.0
address=/redist.windowsupdate.com/0.0.0.0
address=/slscr.update.microsoft.com/0.0.0.0
address=/fe3.delivery.mp.microsoft.com/0.0.0.0
address=/tlu.dl.delivery.mp.microsoft.com/0.0.0.0
address=/cds.d2t1.microsoft.com/0.0.0.0
address=/www.microsoft.com/0.0.0.0 # Только если не используешь MS сервисы
Это покрывает основные: windowsupdate.com, update.microsoft.com и поддомены.Сохрани (Apply Settings).
На ПК сбрось DNS-кэш: в CMD ipconfig /flushdns.
Проверь: На ПК попробуй открыть http://windowsupdate.microsoft.com в браузере — должно быть "не найдено".
Для ручной проверки, не скачала ли эта падла обновления
C:\Windows\softwaredisrribution\download
Папка ддлжна быть пустой
