Как мне создать правило брандмауэра Windows, которое позволяет приложению X открывать соединения (исходящие) только с двумя IP-адресами, блокируя все остальное?
Если вы хотите отрицать все исходящий трафик, за исключением подключений к 2 конкретным конечным точкам, вы можете изменить поведение по умолчанию для исходящих подключений на «Блокировать». Таким образом, все исходящие подключения будут заблокированы, если они явно не разрешены.
Открой Брандмауэр Windows в режиме повышенной безопасности MMC, щелкните правой кнопкой мыши брандмауэр на левой панели и выберите свойства. Выберите вкладку «Профиль» и измените поведение в разделе «Состояние».
Затем создайте новые правила для исходящего трафика, чтобы разрешить 2 подключения: http://technet.microsoft.com/en-us/library/cc771477%28v=ws.10%29.aspx