Hệ điều hành Windows đã tạo bao nhiêu kết nối mạng "sau lưng" chúng ta ?

VNZ-NEWS
Là một người dùng Windows lâu năm, tôi luôn tò mò về những gì hệ điều hành này làm “sau lưng” mình mỗi khi khởi động máy. Gần đây, tôi đọc được một bài phân tích thú vị từ một tác giả về việc các phiên bản Windows khác nhau tạo ra bao nhiêu kết nối mạng sau khi cài đặt mặc định. Kết quả khiến tôi phải có nhiều suy nghĩ, chúng ta cần hiểu biết thêm về kết nối mạng của hệ điều hành Windows. Và hôm nay tôi muốn chia sẻ lại với các bạn dưới góc nhìn của một người dùng bình thường như chúng ta.

Windows-connect.jpg

Hệ điều hành nào tạo ra nhiều kết nối mạng nhất sau lưng chúng ta ?

Thử nghiệm này để làm gì?​

“Tác giả” đã cài đặt nhiều phiên bản Windows khác nhau – từ Windows 10, 11 (bao gồm cả bản Consumer lẫn Business), bản IoT Enterprise LTSC dành cho dân mê quyền riêng tư, cho đến Windows Server các đời từ 2008 đến 2025 – trên các máy ảo chạy bằng Parallels Desktop trên MacBook Air 2012. Anh ấy dùng công cụ Little Snitch để ghi lại mọi kết nối mạng từ lúc máy vào desktop sau cài đặt, không thay đổi bất kỳ tùy chọn mặc định nào (ví dụ: để nguyên các nút bật quyền riêng tư), và dùng tài khoản cục bộ thay vì tài khoản Microsoft. Lưu lượng mạng được định tuyến qua VPN ở Thụy Điển để theo dõi.

Điều tôi nhận ra​

  1. Windows kết nối mạng nhiều hơn bạn nghĩ:
    Sau khi cài đặt, Windows không chỉ “nằm yên” mà liên tục gửi dữ liệu ra ngoài. Một số kết nối là cần thiết (như Windows Update), nhưng nhiều cái khác khiến tôi tự hỏi: “Nó đang gửi gì và gửi cho ai?”. Thậm chí, Windows 11 Enterprise và IoT Enterprise LTSC 2024 còn kết nối tới máy chủ Google, thật chẳng ai ngờ tới ?
  2. Phiên bản hệ điều hành Windows nào có vẻ “hiền” nhất?:
    Windows 10 IoT Enterprise LTSC được khen là ít kết nối mạng nhất, phù hợp với những ai muốn giảm thiểu việc bị đo lường từ xa (telemetry). Trong khi đó, phiên bản Windows 11 hiện đại hơn nhưng lại “ghê gớm” nhất khi tạo ra nhiều kết nối với bên ngoài. Windows 7 thì gần như im lặng trong thử nghiệm này, nhưng có lẽ vì nó chưa cập nhật – một khi update, chắc cũng “ồn ào” không kém.
  3. Quyền riêng tư không phải ưu tiên mặc định:
    Khi cài Windows, các tùy chọn quyền riêng tư mặc định đều bật. Nếu bạn không chủ động tắt, Microsoft có thể biết khi nào bạn lên mạng, khi nào tắt máy qua IP của bạn. Điều này làm tôi tự hỏi: Liệu mình có cần thay đổi thói quen cài đặt không?
  4. Cũ mà tốt, mới mà... phức tạp:
    Các phiên bản cũ như Windows 7 hay Server 2008 R2 ít kết nối hơn hẳn, trong khi Windows 11 và Server 2025 lại “bận rộn” hơn nhiều. Nó khiến tôi nhớ lại thời Windows 7 – đơn giản, ít phiền hà, không bị “theo dõi” nhiều như bây giờ. Thực ra Microsoft cũng đã ngừng hỗ trợ WIndows 7 từ lâu.

Bạn sẽ rút ra được kinh nghiệm gì để dùng Windows tốt hơn?​

  • Chọn phiên bản phù hợp: Nếu bạn lo về quyền riêng tư nhưng vẫn cần Windows (như tôi, vì chơi game cũ), hãy thử Windows 10 IoT Enterprise LTSC. Nó được hỗ trợ đến 2032 và ít “tò mò” hơn các bản khác.
  • Tắt bớt kết nối không cần thiết: Sau khi cài đặt, vào Settings > Privacy để tắt những thứ như “Send diagnostic data” hay “Personalized ads”. Dùng tài khoản cục bộ thay vì Microsoft Account cũng giảm bớt liên kết với đám mây.
  • Cẩn thận với bản mới: Windows 11 tuy đẹp và mạnh, nhưng nếu bạn không thích máy mình “chat” với Microsoft hay Google suốt ngày, có lẽ nên cân nhắc kỹ. Và hệ điều hành này cũng có rất nhiều thứ phức tạp kèm theo nữa.
  • Học từ quá khứ: Windows 7 nhắc tôi rằng đôi khi “cũ mà tốt”. Nếu không cần tính năng mới, một hệ điều hành đơn giản hơn có thể đáng để thử (dù không khuyến khích dùng hàng ngày vì vấn đề bảo mật).
Thử nghiệm này không chỉ là chuyện kỹ thuật khô khan, mà còn là lời cảnh báo cho chúng ta – những người dùng Windows hàng ngày. Hệ điều hành không chỉ là công cụ, mà còn là thứ “sống” và “giao tiếp” với thế giới bên ngoài theo cách mà ta không luôn kiểm soát được. Lần tới khi cài Windows, tôi sẽ không vội nhấn “Next” liên tục nữa, mà sẽ dành chút thời gian xem nó đang làm gì với mạng của mình. Còn bạn thì sao? Bạn có để ý đến những kết nối này không, hay cứ để mặc định và “sống chung với lũ”?

Dưới đây là một số kết quả thử nghiệm của tác giả:

Windows 11

Windows 11 là bản phát hành chính thức mới nhất của hệ điều hành Windows NT của Microsoft, được phát hành vào ngày 5 tháng 10 năm 2021. Phiên bản này kế nhiệm Windows 10 (2015).

Windows 11 Consumer 24H2​

  • Build: 26100.1742 (RTM)
  • Edition: Windows 11 Pro
  • Arch: x64
  • ISO: Win11_24H2_EnglishInternational_x64.iso
  • Hashes: here
  • Network connections: 68
www.msftconnecttest.com on TCP port 80
login.live.com on TCP port 443
v10.events.data.microsoft.com on TCP port 443
watson.events.data.microsoft.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
v20.events.data.microsoft.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
config.edge.skype.com on TCP port 443
msedge.api.cdp.microsoft.com on TCP port 443
wdcp.microsoft.com on TCP port 443
www.bing.com on TCP port 443
officeclient.microsoft.com on TCP port 443
fp.msedge.net on TCP port 443
g.live.com on TCP port 443
oneclient.sfx.ms on TCP port 443
client.wns.windows.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
storeedgefd.dsx.mp.microsoft.com on TCP port 443
ocsp.digicert.com on TCP port 80
crl3.digicert.com on TCP port 80
to-do.microsoft.com on TCP port 443
slscr.update.microsoft.com on TCP port 443
config.teams.microsoft.com on TCP port 443
oneocsp.microsoft.com on TCP port 80
www.microsoft.com on TCP port 80
graph.microsoft.com on TCP port 443
logincdn.msauth.net on TCP port 443
geo.prod.do.dsp.mp.microsoft.com on TCP port 443
lgincdnvzeuno.azureedge.net on TCP port 443
go.microsoft.com on TCP port 443
res.cdn.office.net on TCP port 443
tse1.mm.bing.net on TCP port 443
res.public.onecdn.static.microsoft on TCP port 443
to-do.office.com on TCP port 443
kv601.prod.do.dsp.mp.microsoft.com on TCP port 443
teams.microsoft.com on TCP port 443
arc.msn.com on TCP port 443
windows.msn.com on TCP port 443
assets.msn.com on TCP port 443
staticview.msn.com on TCP port 443
edge.microsoft.com on TCP port 443
browser.events.data.msn.com on TCP port 443
ecs.office.com on TCP port 443
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
displaycatalog.mp.microsoft.com on TCP port 443
fe3cr.delivery.mp.microsoft.com on TCP port 443
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
cp601.prod.do.dsp.mp.microsoft.com on TCP port 443
outlook.office.com on TCP port 443
login.microsoftonline.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
tlu.dl.delivery.mp.microsoft.com on TCP port 80
outlook-sdf.office.com on TCP port 443
nav-edge.smartscreen.microsoft.com on TCP port 443
fs.microsoft.com on TCP port 443
data-edge.smartscreen.microsoft.com on TCP port 443
assets.msn.com on UDP port 443
api.msn.com on TCP port 443
srtb.msn.com on TCP port 443
img-s-msn-com.akamaized.net on TCP port 443
th.bing.com on TCP port 443
cdn.storeedgefd.dsx.mp.microsoft.com on TCP port 443
ev2-ring.msedge.net on TCP port 443
wac-ring.msedge.net on TCP port 443
t-ring.msedge.net on TCP port 443
odinvzc.azureedge.net on TCP port 443
download.windowsupdate.com on TCP port 80
au.download.windowsupdate.com on TCP port 80

Windows 11 Business 24H2​

  • Build: 26100.1742 (RTM)
  • Edition: Windows 11 Enterprise
  • Arch: x64
  • ISO: en-us_windows_11_business_editions_version_24h2_x64_dvd_59a1851e.iso
  • Hashes: here
  • Network connections: 60
www.msftconnecttest.com on TCP port 80
login.live.com on TCP port 443
officeclient.microsoft.com on TCP port 443
config.edge.skype.com on TCP port 443
edge.microsoft.com on TCP port 443
edge-mobile-static.azureedge.net on TCP port 443
clients2.google.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
clients2.googleusercontent.com on TCP port 443
to-do.microsoft.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
msedgeextensions.sf.tlu.dl.delivery.mp.microsoft.com on TCP port 443
www.googleapis.com on TCP port 443
g.live.com on TCP port 443
ocsp.digicert.com on TCP port 80
config.edge.skype.com on UDP port 443
crl3.digicert.com on TCP port 80
slscr.update.microsoft.com on TCP port 443
fs.microsoft.com on TCP port 443
www.microsoft.com on TCP port 80
graph.microsoft.com on TCP port 443
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
config.teams.microsoft.com on TCP port 443
clientconfig.passport.net on TCP port 443
events.data.microsoft.com on TCP port 443
logincdn.msauth.net on TCP port 443
to-do.office.com on TCP port 443
fe2cr.update.microsoft.com on TCP port 443
oneclient.sfx.ms on TCP port 443
www.bing.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
client.wns.windows.com on TCP port 443
assets.msn.com on TCP port 443
windows.msn.com on TCP port 443
licensing.mp.microsoft.com on TCP port 443
staticview.msn.com on TCP port 443
browser.events.data.msn.com on TCP port 443
assets.msn.com on UDP port 443
deff.nelreports.net on TCP port 443
chromewebstore.googleapis.com on TCP port 443
api.msn.com on TCP port 443
srtb.msn.com on TCP port 443
img-s-msn-com.akamaized.net on TCP port 443
download.windowsupdate.com on TCP port 80
th.bing.com on TCP port 443
data-edge.smartscreen.microsoft.com on TCP port 443
oneocsp.microsoft.com on TCP port 443
fe3cr.delivery.mp.microsoft.com on TCP port 443
geo.prod.do.dsp.mp.microsoft.com on TCP port 443
kv601.prod.do.dsp.mp.microsoft.com on TCP port 443
au.download.windowsupdate.com on TCP port 80
edgeassetservice.azureedge.net on TCP port 443
go.microsoft.com on TCP port 443
cp601.prod.do.dsp.mp.microsoft.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
tlu.dl.delivery.mp.microsoft.com on TCP port 80
r.bing.com on TCP port 443
weathermapdata.blob.core.windows.net on TCP port 443
arc.msn.com on TCP port 443
geover.prod.do.dsp.mp.microsoft.com on TCP port 443

Windows 11 IoT Enterprise LTSC 2024​

  • Build: 26100.1742
  • Edition: Windows 11 IoT Enterprise LTSC
  • Arch: x64
  • ISO: en-us_windows_11_iot_enterprise_ltsc_2024_x64_dvd_f6b14814.iso
  • Hashes: here
  • Network connections: 41


www.msftconnecttest.com on TCP port 80
settings-win.data.microsoft.com on TCP port 443
officeclient.microsoft.com on TCP port 443
login.live.com on TCP port 443
slscr.update.microsoft.com on TCP port 443
edge.microsoft.com on TCP port 443
config.edge.skype.com on TCP port 443
clients2.google.com on TCP port 443
edge-consumer-static.azureedge.net on TCP port 443
ctldl.windowsupdate.com on TCP port 80
msedge.api.cdp.microsoft.com on TCP port 443
ocsp.digicert.com on TCP port 80
msedgeextensions.sf.tlu.dl.delivery.mp.microsoft.com on TCP port 443
fs.microsoft.com on TCP port 443
crl3.digicert.com on TCP port 80
clients2.googleusercontent.com on TCP port 443
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
www.googleapis.com on TCP port 443
geo.prod.do.dsp.mp.microsoft.com on TCP port 443
kv601.prod.do.dsp.mp.microsoft.com on TCP port 443
client.wns.windows.com on TCP port 443
cp601.prod.do.dsp.mp.microsoft.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
licensing.mp.microsoft.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
fe2cr.update.microsoft.com on TCP port 443
edgeassetservice.azureedge.net on TCP port 443
v10.events.data.microsoft.com on TCP port 443
v20.events.data.microsoft.com on TCP port 443
download.windowsupdate.com on TCP port 80
prod.client.wosc.services.microsoft.com on TCP port 443
www.bing.com on TCP port 443
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
fe3cr.delivery.mp.microsoft.com on TCP port 443
au.download.windowsupdate.com on TCP port 80
go.microsoft.com on TCP port 443
tlu.dl.delivery.mp.microsoft.com on TCP port 80
arc.msn.com on TCP port 443
chromewebstore.googleapis.com on TCP port 443
cacerts.digicert.com on TCP port 80
wdcp.microsoft.com on TCP port 443

Windows 10

Windows 10 là bản phát hành chính thức của hệ điều hành Windows NT của Microsoft. Phiên bản kế nhiệm Windows 8.1, được phát hành để sản xuất vào ngày 15 tháng 7 năm 2015 và sau đó được bán lẻ vào ngày 29 tháng 7 năm 2015.

Windows 10 Consumer 22H2​

  • Build: 19045.5131
  • Edition: Windows 10 Pro
  • Arch: x64
  • ISO: en-us_windows_10_consumer_editions_version_22h2_updated_nov_2024_x64_dvd_3eeacab9.iso
  • Hashes: here
  • Network connections: 47
www.msftconnecttest.com on TCP port 80
slscr.update.microsoft.com on TCP port 443
time.windows.com on UDP port 123
ctldl.windowsupdate.com on TCP port 80
config.edge.skype.com on TCP port 443
displaycatalog.mp.microsoft.com on TCP port 443
v10.events.data.microsoft.com on TCP port 443
v20.events.data.microsoft.com on TCP port 443
fe3cr.delivery.mp.microsoft.com on TCP port 443
watson.events.data.microsoft.com on TCP port 443
fp.msedge.net on TCP port 443
www.bing.com on TCP port 443
ocsp.digicert.com on TCP port 80
g.live.com on TCP port 443
inference.location.live.net on TCP port 443
oneclient.sfx.ms on TCP port 443
settings-win.data.microsoft.com on TCP port 443
login.live.com on TCP port 443
config.teams.microsoft.com on TCP port 443
logincdn.msauth.net on TCP port 443
cxcs.microsoft.net on TCP port 443
fe2cr.update.microsoft.com on TCP port 443
lgincdnvzeuno.azureedge.net on TCP port 443
download.windowsupdate.com on TCP port 80
crl3.digicert.com on TCP port 80
tsfe.trafficshaping.dsp.mp.microsoft.com on TCP port 443
geo-prod.do.dsp.mp.microsoft.com on TCP port 443
3.au.download.windowsupdate.com on TCP port 80
kv601.prod.do.dsp.mp.microsoft.com on TCP port 443
cp601.prod.do.dsp.mp.microsoft.com on TCP port 443
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
9.au.download.windowsupdate.com on TCP port 80
2.au.download.windowsupdate.com on TCP port 80
dl.delivery.mp.microsoft.com on TCP port 80
3.tlu.dl.delivery.mp.microsoft.com on TCP port 80
msedge.api.cdp.microsoft.com on TCP port 443
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
9.tlu.dl.delivery.mp.microsoft.com on TCP port 80
msedge.f.dl.delivery.mp.microsoft.com on TCP port 80
fs.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
clientconfig.passport.net on TCP port 443
client.wns.windows.com on TCP port 443
licensing.mp.microsoft.com on TCP port 443
arc.msn.com on TCP port 443
prod.client.wosc.services.microsoft.com on TCP port 443
ris.api.iris.microsoft.com on TCP port 443

Windows 10 Business 22H2​

  • Build: 19045.5131
  • Edition: Windows 10 Enterprise
  • Arch: x64
  • ISO: en-us_windows_10_business_editions_version_22h2_updated_nov_2024_x64_dvd_60ca6446.iso
  • Hashes: here
  • Network connections: 51

www.msftconnecttest.com on TCP port 80
api.msn.com on TCP port 443
slscr.update.microsoft.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
login.live.com on TCP port 443
www.bing.com on TCP port 443
g.live.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
ocsp.digicert.com on TCP port 80
v20.events.data.microsoft.com on TCP port 443
msedge.api.cdp.microsoft.com on TCP port 443
crl3.digicert.com on TCP port 80
cdn.onenote.net on TCP port 443
crl4.digicert.com on TCP port 80
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
maps.windows.com on TCP port 443
fe2cr.update.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443
v10.events.data.microsoft.com on TCP port 443
clientconfig.passport.net on TCP port 443
download.windowsupdate.com on TCP port 80
displaycatalog.mp.microsoft.com on TCP port 443
client.wns.windows.com on TCP port 443
licensing.mp.microsoft.com on TCP port 443
checkappexec.microsoft.com on TCP port 443
oneocsp.microsoft.com on TCP port 80
apprep.smartscreen.microsoft.com on TCP port 443
prod.client.wosc.services.microsoft.com on TCP port 443
fp.msedge.net on TCP port 443
inference.location.live.net on TCP port 443
self.events.data.microsoft.com on TCP port 443
nav.smartscreen.microsoft.com on TCP port 443
oneclient.sfx.ms on TCP port 443
data-edge.smartscreen.microsoft.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
config.edge.skype.com on TCP port 443
cxcs.microsoft.net on TCP port 443
config.teams.microsoft.com on TCP port 443
geo-prod.do.dsp.mp.microsoft.com on TCP port 443
arc.msn.com on TCP port 443
ris.api.iris.microsoft.com on TCP port 443
logincdn.msauth.net on TCP port 443
lgincdnvzeuno.azureedge.net on TCP port 443
fe3cr.delivery.mp.microsoft.com on TCP port 443
windows.msn.com on TCP port 443
assets.msn.com on TCP port 443
kv601.prod.do.dsp.mp.microsoft.com on TCP port 443
cp601.prod.do.dsp.mp.microsoft.com on TCP port 443
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
fs.microsoft.com on TCP port 443

Windows 10 IoT Enterprise LTSC 2021​

  • Build: 19044.1288
  • Edition: Windows 10 IoT Enterprise LTSC
  • Arch: x64
  • ISO: en-us_windows_10_iot_enterprise_ltsc_2021_x64_dvd_257ad90f.iso
  • Hashes: here
  • Network connections: 20

www.msftconnecttest.com on TCP port 80
slscr.update.microsoft.com on TCP port 443
v10.events.data.microsoft.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
msedge.api.cdp.microsoft.com on TCP port 443
login.live.com on TCP port 443
ocsp.digicert.com on TCP port 80
msedge.b.tlu.dl.delivery.mp.microsoft.com on TCP port 80
fe2cr.update.microsoft.com on TCP port 443
fs.microsoft.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443
v20.events.data.microsoft.com on TCP port 443
clientconfig.passport.net on TCP port 443
client.wns.windows.com on TCP port 443
download.windowsupdate.com on TCP port 80
cxcs.microsoft.net on TCP port 443
www.bing.com on TCP port 443
config.edge.skype.com on TCP port 443
go.microsoft.com on TCP port 80

Windows 8.1​

Windows 8.1 là phiên bản phát hành của hệ điều hành Windows NT do Microsoft phát triển. Phiên bản này được phát hành để sản xuất vào ngày 27 tháng 8 năm 2013 và được phát hành rộng rãi để bán lẻ vào ngày 17 tháng 10 năm 2013, khoảng một năm sau khi phiên bản tiền nhiệm được phát hành bán lẻ và được thay thế bằng Windows 10 vào ngày 29 tháng 7 năm 2015.


Windows 8.1 Pro​

  • Build: 9600.17415
  • Edition: Windows 8.1 Pro
  • Arch: x64
  • ISO: Win8.1_EnglishInternational_x64.iso
  • Hashes: here
  • Network connections: 26
www.msftncsi.com on TCP port 80
time.windows.com on UDP port 123
login.live.com on TCP port 80
go.microsoft.com on TCP port 80
clientconfig.passport.net on TCP port 443
cacerts.digicert.com on TCP port 80
ctldl.windowsupdate.com on TCP port 80
login.live.com on TCP port 443
ocsp.digicert.com on TCP port 80
sls.update.microsoft.com on TCP port 443
crl3.digicert.com on TCP port 80
crl4.digicert.com on TCP port 80
logincdn.msauth.net on TCP port 443
fe2.update.microsoft.com on TCP port 443
lgincdnvzeuno.azureedge.net on TCP port 443
download.windowsupdate.com on TCP port 80
sqm.telemetry.microsoft.com on TCP port 443
activation-v2.sls.microsoft.com on TCP port 443
watson.telemetry.microsoft.com on TCP port 443
cdf-anon.xboxlive.com on TCP port 80
finance.services.appex.bing.com on TCP port 80
en-gb.appex-rf.msn.com on TCP port 80
update.microsoft.com on TCP port 443
weather.microsoft.com on TCP port 80
www.windowssearch.com on TCP port 443
inference.location.live.net on TCP port 443


Windows 8​


Windows 8 là bản phát hành chính thức của hệ điều hành Windows NT do Microsoft phát triển. Phiên bản này được phát hành cho nhà sản xuất vào ngày 1 tháng 8 năm 2012, có thể tải xuống qua MSDN và TechNet vào ngày 15 tháng 8 năm 2012 và được phát hành rộng rãi để bán lẻ vào ngày 26 tháng 10 năm 2012.

Windows 8 Pro​

  • Build: 9200.16384
  • Edition: Windows 8 Pro
  • Arch: x64
  • ISO: en_windows_8_x64_dvd_915440.iso
  • Hashes: here
  • Network connections: 14
www.msftncsi.com on TCP port 80
activation.sls.microsoft.com on TCP port 443
validation.sls.microsoft.com on TCP port 443
go.microsoft.com on TCP port 80
login.live.com on TCP port 443
ds.download.windowsupdate.com on TCP port 80
ssw.live.com on TCP port 80
en-us.appex-rf.msn.com on TCP port 80
www.bing.com on TCP port 80
fe2.update.microsoft.com on TCP port 443
update.microsoft.com on TCP port 443
watson.telemetry.microsoft.com on TCP port 443
sqm.telemetry.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443

Windows 7​

Windows 7 là phiên bản chính thức của hệ điều hành Windows NT do Microsoft phát triển. Phiên bản này được phát hành để sản xuất vào ngày 22 tháng 7 năm 2009 và được cung cấp rộng rãi vào ngày 22 tháng 10 năm 2009. Đây là phiên bản kế nhiệm của Windows Vista, được phát hành gần ba năm trước đó. Phiên bản kế nhiệm là Windows 8 vào tháng 10 năm 2012.

Windows 7 Professional​

  • Build: 7601.17514
  • Edition: Windows 7 Pro SP1
  • Arch: x64
  • ISO: en_windows_7_professional_with_sp1_x64_dvd_u_676939.iso
  • Hashes: here
  • Network connections: 1
www.msftncsi.com on TCP port 80



Windows 7 Embedded POSReady​

  • Build: 7601.17514
  • Edition: Windows 7 Embedded POSReady
  • Arch: x64
  • ISO: en_windows_embedded_posready_7_eval_x64_dvd_698169.iso
  • Hashes: here
  • Network connections: 4

www.msftncsi.com on TCP port 80
download.windowsupdate.com on TCP port 80
www.update.microsoft.com on TCP port 443
watson.microsoft.com on TCP port 80

Windows Server 2025​



Windows Server 2025 là phiên bản chính thứ mười bốn và hiện tại của hệ điều hành Windows NT do Microsoft sản xuất để phát hành dưới tên thương hiệu Windows Server. Phiên bản này được phát hành vào ngày 1 tháng 11 năm 2024.

  • Build: 26100.1742
  • Edition: Windows Server 2025 Standard (Desktop Experience)
  • Arch: x64
  • ISO: en-us_windows_server_2025_x64_dvd_b7ec10f3.iso
  • Hashes: here
  • Network connections: 26
www.msftconnecttest.com on TCP port 80
time.windows.com on UDP port 123
login.live.com on TCP port 443
slscr.update.microsoft.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
v10.events.data.microsoft.com on TCP port 443
ocsp.digicert.com on TCP port 80
crl3.digicert.com on TCP port 80
fe2cr.update.microsoft.com on TCP port 443
v20.events.data.microsoft.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
fd.api.iris.microsoft.com on TCP port 443
download.windowsupdate.com on TCP port 80
fe3cr.delivery.mp.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443
tsfe.trafficshaping.dsp.mp.microsoft.com on TCP port 443
geo.prod.do.dsp.mp.microsoft.com on TCP port 443
kv801.prod.do.dsp.mp.microsoft.com on TCP port 443
cp801.prod.do.dsp.mp.microsoft.com on TCP port 443
2.au.download.windowsupdate.com on TCP port 80
9.au.download.windowsupdate.com on TCP port 80
3.au.download.windowsupdate.com on TCP port 80
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
client.wns.windows.com on TCP port 443
www.bing.com on TCP port 443

Windows Server 2019​

Windows Server 2019 là phiên bản chính thứ mười hai của hệ điều hành Windows NT do Microsoft sản xuất được phát hành dưới tên thương hiệu Windows Server. Đây là phiên bản thứ hai của hệ điều hành máy chủ dựa trên nền tảng Windows 10, sau Windows Server 2016. Phiên bản này được công bố vào ngày 20 tháng 3 năm 2018 cho bản xem trước Windows Insider đầu tiên và được phát hành quốc tế vào ngày 2 tháng 10 năm 2018, cùng ngày phát hành của Windows 10 phiên bản 1809. Phiên bản kế nhiệm là Windows Server 2022 vào ngày 18 tháng 8 năm 2021.

  • Build: 17763.3650
  • Edition: Windows Server 2019 Standard (Desktop Experience)
  • Arch: x64
  • ISO: en-us_windows_server_2019_x64_dvd_f9475476.iso
  • Hashes: here
  • Network connections: 32
www.msftconnecttest.com on TCP port 80
time.windows.com on UDP port 123
sls.update.microsoft.com on TCP port 443
settings-win.data.microsoft.com on TCP port 443
ctldl.windowsupdate.com on TCP port 80
login.live.com on TCP port 443
wdcp.microsoft.com on TCP port 443
ocsp.digicert.com on TCP port 80
wdcpalt.microsoft.com on TCP port 443
crl3.digicert.com on TCP port 80
v10.events.data.microsoft.com on TCP port 443
fe2.update.microsoft.com on TCP port 443
go.microsoft.com on TCP port 443
clientconfig.passport.net on TCP port 443
www.microsoft.com on TCP port 80
checkappexec.microsoft.com on TCP port 443
oneocsp.microsoft.com on TCP port 80
v20.events.data.microsoft.com on TCP port 443
licensing.mp.microsoft.com on TCP port 443
apprep.smartscreen.microsoft.com on TCP port 443
download.windowsupdate.com on TCP port 80
update.microsoft.com on TCP port 443
www.bing.com on TCP port 443
fe3.delivery.mp.microsoft.com on TCP port 443
geo-prod.do.dsp.mp.microsoft.com on TCP port 443
au.download.windowsupdate.com on TCP port 80
kv801.prod.do.dsp.mp.microsoft.com on TCP port 443
cp801.prod.do.dsp.mp.microsoft.com on TCP port 443
go.microsoft.com on TCP port 80
geover.prod.do.dsp.mp.microsoft.com on TCP port 443
dl.delivery.mp.microsoft.com on TCP port 80
tlu.dl.delivery.mp.microsoft.com on TCP port 80

Windows Server 2012 R2​

WWindows Server 2012 R2, tên mã là “Windows Server Blue”, là phiên bản chính thứ mười của hệ điều hành Windows NT do Microsoft sản xuất được phát hành dưới tên thương hiệu Windows Server. Phiên bản này được công bố vào ngày 3 tháng 6 năm 2013, tại TechEd Bắc Mỹ và phát hành vào ngày 18 tháng 10 cùng năm. Đây là phiên bản kế nhiệm của Windows Server 2012 và dựa trên cơ sở mã Windows 8.1.

  • Build: 9600.17415
  • Edition: Windows Server 2012 R2 Standard (Server with a GUI)
  • Arch: x64
  • ISO: en_windows_server_2012_r2_vl_with_update_x64_dvd_6052766.iso
  • Hashes: here
  • Network connections: 2

www.msftncsi.com on TCP port 80
time.windows.com on UDP port 123

Windows Server 2008 R2​

Windows Server 2008 R2, tên mã là “Windows Server 7”, là phiên bản chính thứ tám của hệ điều hành Windows NT do Microsoft sản xuất và được phát hành dưới tên thương hiệu Windows Server. Phiên bản này được phát hành để sản xuất vào ngày 22 tháng 7 năm 2009 và được cung cấp rộng rãi vào ngày 22 tháng 10 năm 2009, cùng ngày phát hành tương ứng của Windows 7.

  • Build: 7601.17514
  • Edition: Windows Server 2008 R2 Standard SP1
  • Arch: x64
  • ISO: en_windows_server_2008_r2_with_sp1_vl_build_x64_dvd_617403.iso
  • Hashes: here
  • Network connections: 1

www.msftncsi.com on TCP port 80

Giải thích về các kết nối Network Connections
  • config.edge.skype.com - Microsoft Skype
  • ctldl.windowsupdate.com - Windows Update
  • www.msftconnecttest.com - Network Connectivity test(NCSI)
  • www.msftncsi.com - Network Connectivity test (NCSI)
  • settings-win.data.microsoft.com - Used for Windows apps to dynamically update their configuration
  • msedge.api.cdp.microsoft.com - Microsoft Edge
  • msedge.f.tlu.dl.delivery.mp.microsoft.com - Microsoft Store
  • fs.microsoft.com - Used to download fonts on demand
  • cacerts.digicert.com - CRL and OCSP checks to the issuing certificate authorities
  • login.live.com - Microsoft Account
  • nav.smartscreen.microsoft.com - Windows Defender Smartscreen
  • smartscreen-prod.microsoft.com - Windows Defender
  • slscr.update.microsoft.com - Windows Update, Microsoft Update, and the online services of Microsoft Store
  • ocsp.digicert.com - CRL and OCSP checks to the issuing certificate authorities
  • crl3.digicert.com - CRL and OCSP checks to the issuing certificate authorities
  • crl4.digicert.com - CRL and OCSP checks to the issuing certificate authorities
  • fe2cr.update.microsoft.com - Windows Update, Microsoft Update, and the online services of Microsoft Store
  • geo.prod.do.dsp.mp.microsoft.com - Windows Update
  • go.microsoft.com - Windows Defender
  • statics.teams.cdn.office.net - Microsoft Teams
  • download.windowsupdate.com - Windows Update
  • kv501.prod.do.dsp.mp.microsoft.com - Windows Update
  • fe3cr.delivery.mp.microsoft.com - Microsoft Store
  • cp501.prod.do.dsp.mp.microsoft.com - Windows Update
  • go.microsoft.com - Windows Defender
  • geover.prod.do.dsp.mp.microsoft.com - Windows Update
  • licensing.mp.microsoft.com - Used for online activation and some app licensing
  • client.wns.windows.com - Used for the Windows Push Notification Services (WNS)
  • dmd.metaservices.microsoft.com - Used to retrieve device metadata
  • config.teams.microsoft.com - Microsoft Teams
  • teams.events.data.microsoft.com - Microsoft Teams
  • statics.teams.cdn.live.net - Microsoft Teams
  • edge-conumer-static.azureedge.net - Microsoft Edge
  • dl.delivery.mp.microsoft.com - Microsoft Store
  • msedge.b.tlu.dl.delivery.mp.microsoft.com - Microsoft Store
  • edge.microsoft.com - Microsoft Edge
  • account.live.com - Microsoft Live account
  • acctcdn.msauth.net - Microsoft Live account
  • browser.events.data.microsoft.com - Telemetry
  • login.live.com - Microsoft Account
  • logincdn.msftauth.net - Microsoft OneDrive
  • v10.events.data.microsoft.com - Diagnostic Data
  • inference.location.live.net - Used for location data
  • v20.events.data.microsoft.com - Telemetry
  • www.bing.com - Cortana, apps, and Live Tiles
  • onedscolprduks05.uksouth.cloudapp.azure.com - Azure
  • r.bing.com - Cortana, apps, and Live Tiles
  • th.bing.com - Cortana, apps, and Live Tiles
  • teams.live.com - Microsoft Teams
  • assets.msn.com - Windows Spotlight
  • edgeassetservice.azureedge.net
  • arc.msn.com - Windows Spotlight
  • g.live.com - Microsoft OneDrive
  • officeclient.microsoft.com - Microsoft Office
  • oneclient.sfx.ms - Used by OneDrive for Business to download and verify app updates
  • maps.windows.com - Maps application
  • watson.events.data.microsoft.com - Diagnostic Data
  • self.events.data.microsoft.com - Microsoft Office
  • graph.microsoft.com - Telemetry
  • ris.api.iris.microsoft.com - Used to retrieve Windows Spotlight metadata
  • fp.msedge.net - Microsoft OfficeHub
  • windows.msn.com - Windows Spotlight
  • nav-edge.smartscreen.microsoft.com - Microsoft Edge


Những Network Connections này Nó là gì?

Có thể thấy các hostname/domain mà Windows kết nối tới trong thử nghiệm bao gồm nhiều địa chỉ quen thuộc liên quan đến các dịch vụ của Microsoft (như Windows Update, Microsoft Store, OneDrive, Teams, v.v.) và một số dịch vụ bên ngoài (như kiểm tra chứng chỉ số từ DigiCert). Mỗi địa chỉ được gắn với một chức năng cụ thể, giúp người dùng hình dung dữ liệu từ máy tính của họ đi đâu và làm gì.
  1. Windows giao tiếp với rất nhiều dịch vụ:
    • Danh sách dài các tên miền cho thấy Windows không chỉ kết nối để cập nhật hệ điều hành mà còn liên lạc với nhiều dịch vụ khác như Microsoft Edge, Teams, OneDrive, Cortana, Windows Defender, và thậm chí cả Bing hay Azure.
    • Một số kết nối là cần thiết (như Windows Update hay kiểm tra kết nối mạng - NCSI), nhưng một số khác liên quan đến thu thập dữ liệu (telemetry/diagnostic data) hoặc các tính năng không phải ai cũng dùng (như Windows Spotlight, Cortana).
  2. Telemetry (đo lường từ xa) xuất hiện rõ ràng:
    • Các địa chỉ như v10.events.data.microsoft.com, v20.events.data.microsoft.com, hay browser.events.data.microsoft.com được gắn nhãn “Telemetry” hoặc “Diagnostic Data”, cho thấy Windows gửi thông tin sử dụng hoặc chẩn đoán về Microsoft mà người dùng không trực tiếp kiểm soát.
  3. Nhiều dịch vụ đám mây của Microsoft:
    • Các hostname liên quan đến Microsoft Account (login.live.com), OneDrive (g.live.com), Teams (config.teams.microsoft.com), hay Store (dl.delivery.mp.microsoft.com) cho thấy Windows ngày nay tích hợp sâu với đám mây, ngay cả khi bạn không chủ động dùng các dịch vụ đó.
  4. Kiểm tra chứng chỉ và bảo mật:
    • Một số địa chỉ như ocsp.digicert.com, crl3.digicert.com liên quan đến việc kiểm tra chứng chỉ số (CRL/OCSP), là hoạt động bình thường để đảm bảo bảo mật, không phải telemetry.

Ví dụ cụ thể

  • ctldl.windowsupdate.com, download.windowsupdate.com: Dùng để tải bản cập nhật Windows – điều này hợp lý và cần thiết.
  • www.bing.com, th.bing.com: Liên quan đến Cortana hoặc Live Tiles – nếu bạn không dùng Cortana, việc kết nối này có thể không cần thiết.
  • v20.events.data.microsoft.com: Thu thập dữ liệu chẩn đoán – đây là thứ mà nhiều người coi là “gián điệp” của Microsoft.
  • config.edge.skype.com: Dành cho Skype, dù bạn có cài Skype hay không, Windows vẫn có thể kết nối.

Đây là thực tế của những hệ điều Windows hiện đại, các hệ điều hành này sẽ liên tục kết nối mạng, phục vụ nhiều mục đích từ cập nhật đến quảng cáo, thu thập dữ liệu. Là người dùng Windows, các bạn hãy tham khảo và tự suy ngẫm: Bạn có chấp nhận những kết nối này không? Hay bạn muốn tắt bớt chúng?
 
Trả lời

Hoang Duch2

Rồng Đỏ
Làm sao để tắt những cái không cần thiết nhỉ?
Tạm thời bạn làm theo hướng dẫn ở 2 videos dưới đây: