Isso não é fácil de fazer [propriamente] porque requer conhecimento dos endereços IP do Microsoft Update Server, que não são totalmente de conhecimento público , mudam de tempos a tempos, e serão diferentes dependendo de onde você são.
O IPTables também é executado no endereço IP e não no nível do nome de domínio, portanto, vinculá-lo ao DNS, embora não seja impossível, não é muito prático.
(Eu me qualifico como alguém que tem conhecimento em Linux - mantenho servidores Linux - incluindo roteadores baseados em Linux - para ganhar a vida, e certamente não posso fazer isso em alguns minutos)