Bloquear sitios Windows 11 con el firewall
Windows 11 permite bloquear conexiones salientes hacia direcciones IP concretas mediante el Firewall de Windows, sin instalar programas adicionales. El procedimiento puede servir para limitar temporalmente el acceso a un servicio, pero no equivale a bloquear un dominio de forma permanente: los sitios modernos suelen utilizar varias direcciones, redes de distribución de contenido, IPv6 y servidores compartidos.
Respuesta directa: para bloquear un sitio con el firewall, primero debes averiguar todas sus direcciones IPv4 e IPv6 y después crear una regla de salida personalizada que bloquee esas IP. El bloqueo funcionará mientras el sitio continúe utilizando esas direcciones y la conexión no pase por una VPN o un proxy.
No introduzcas una URL como https://ejemplo.com/pagina en el firewall: la consola estándar trabaja con direcciones IP, protocolos, puertos y programas, no con páginas o rutas específicas de una web.
Limitación importante antes de empezar
Una sola IP puede alojar varios sitios o servicios. Si bloqueas una dirección compartida por una red de distribución de contenido (CDN), también podrían fallar páginas, imágenes, inicios de sesión o aplicaciones que no pretendías bloquear. Por eso conviene anotar qué IP agregaste y asignar un nombre claro a la regla para poder desactivarla rápidamente.
¿Cuándo conviene bloquear sitios con el firewall?
El bloqueo por firewall es útil cuando deseas impedir que todo el equipo —o un programa específico— se conecte directamente a ciertas direcciones remotas. Para distracciones comunes, controles familiares o listas de dominios que cambian con frecuencia, existen métodos más fáciles de mantener.
| Método | Qué bloquea | Ventaja principal | Limitación |
|---|---|---|---|
| Firewall de Windows | Direcciones IP y tráfico de red | Puede aplicarse a todo el equipo o a un programa | Las IP pueden cambiar o estar compartidas |
| Archivo Hosts | Nombres de host concretos | Sencillo para pocos dominios en un PC | Hay que añadir cada variante del dominio |
| Extensión del navegador | Dominios, páginas y horarios | Adecuada para productividad | Solo actúa en el navegador donde está instalada |
| Family Safety | Sitios permitidos o bloqueados para una cuenta familiar | Administración familiar centralizada | El filtro web de Microsoft requiere Edge |
| Router o DNS filtrado | Dominios para varios dispositivos | Cubre la red doméstica | Depende del router y puede requerir configuración adicional |
Qué necesitas
- Una cuenta con permisos de administrador en Windows 11.
- El dominio exacto que quieres bloquear, incluidas variantes como
www.ejemplo.comyejemplo.com. - Las direcciones IPv4 y, si existen, IPv6 asociadas al dominio.
- Un registro de las IP añadidas para revisar o retirar la regla posteriormente.
1. Encuentra las direcciones IP del sitio web
Un dominio puede devolver más de una dirección y los resultados pueden variar según la ubicación, el proveedor de Internet o el momento de la consulta. Para reducir fallos, comprueba tanto el dominio principal como su variante con www.
Opción recomendada: consultar DNS con PowerShell
- Haz clic con el botón derecho en Inicio y abre Terminal (Administrador).
- Ejecuta los siguientes comandos sustituyendo el dominio de ejemplo:
Resolve-DnsName ejemplo.com -Type A
Resolve-DnsName www.ejemplo.com -Type A
Resolve-DnsName ejemplo.com -Type AAAA
Resolve-DnsName www.ejemplo.com -Type AAAAAnota los valores de la columna IPAddress. Los registros A corresponden a IPv4 y los registros AAAA a IPv6. Si una consulta no devuelve resultados, puede significar que esa variante no tiene ese tipo de dirección.
Comprueba el resultado más de una vez. Si el sitio utiliza direcciones dinámicas, la lista puede cambiar. Una regla creada hoy puede dejar de bloquearlo cuando el dominio apunte a nuevas IP.
Opción visual: consultar las IP con IPVOID
Las capturas originales utilizan IPVOID. Puede servir como comprobación visual, aunque una herramienta web externa no sustituye la verificación local y puede mostrar solo parte de las direcciones disponibles.
- Accede a IPVOID desde el navegador.
- Escribe el nombre del sitio en el campo indicado y selecciona Find Website IP.

- Anota cuidadosamente cada dirección que aparezca en la lista.

Para entender mejor qué información puede revelar una dirección y qué no, consulta también nuestra guía sobre fugas de IP.
2. Crea una regla de salida para bloquear el sitio
Con las direcciones anotadas, crea una regla personalizada en el Firewall de Windows con seguridad avanzada. La regla de salida impide que los programas del equipo inicien conexiones hacia las IP especificadas.
- Abre la búsqueda de Windows y escribe Firewall de Windows Defender con seguridad avanzada. También puedes presionar Windows + R, escribir
wf.mscy pulsar Entrar.
Si la búsqueda o la aplicación Seguridad de Windows no se abre correctamente, revisa nuestra guía sobre qué hacer cuando Seguridad de Windows no se abre.

- Si has abierto la vista clásica del firewall, selecciona Configuración avanzada.

- En el panel izquierdo, selecciona Reglas de salida.

- En el panel derecho de Acciones, haz clic en Nueva regla.

- En Tipo de regla, selecciona Personalizada y pulsa Siguiente.

- En Programa, deja marcada la opción Todos los programas si quieres aplicar el bloqueo a todos los navegadores y aplicaciones. Para limitarlo a una sola aplicación, selecciona Esta ruta de acceso del programa y elige su archivo ejecutable.

- En Protocolo y puertos, mantén Cualquier protocolo y deja los puertos sin restringir. Así la regla no dependerá de que el sitio utilice HTTP, HTTPS u otro puerto.

- En la pantalla Ámbito, localiza ¿A qué direcciones IP remotas se aplica esta regla? y marca Estas direcciones IP.

- Selecciona Agregar e introduce cada IPv4 o IPv6 por separado. No añadas el dominio, el protocolo
https://ni una ruta de página.

Consejo: crea una regla por sitio o servicio en lugar de mezclar muchos dominios en una sola regla. Así podrás identificar rápidamente qué bloqueo está causando un problema.
- En Acción, selecciona Bloquear la conexión y pulsa Siguiente.

- En Perfil, marca Dominio, Privado y Público si quieres que el bloqueo se aplique en cualquier tipo de red. Si el equipo pertenece a una organización, una política administrada puede limitar o reemplazar reglas locales.

- Asigna un nombre descriptivo, por ejemplo Bloquear ejemplo.com — salida. En la descripción, anota el dominio, las IP añadidas y la fecha de creación. Después selecciona Finalizar.

3. Comprueba si el bloqueo funciona
- Cierra por completo el navegador o la aplicación que estaba conectada al sitio.
- Ábrelo de nuevo e intenta visitar el dominio principal y su variante con
www. - Prueba también desde otro navegador instalado en el mismo equipo si elegiste Todos los programas.
- Comprueba que otras páginas habituales continúan funcionando.
Cuando la regla coincide con la dirección remota, el navegador normalmente mostrará un error de conexión, un tiempo de espera o una página similar a la siguiente:

El sitio sigue abriendo: causas y soluciones
Faltan direcciones
Repite las consultas DNS para el dominio principal, www y otros subdominios que realmente cargue el servicio. Añade los registros IPv4 e IPv6 que falten.
La IP cambió
El dominio puede haber rotado a otra dirección. Actualiza la regla con los resultados DNS más recientes y retira las IP que ya no correspondan.
Hay una VPN o un proxy
En ese caso, el firewall puede ver la conexión hacia el servidor VPN o proxy, no hacia la IP final del sitio. Desconéctalo para probar la regla directa.
La regla está deshabilitada
Comprueba que aparezca con el estado habilitado, dirección de salida, acción de bloqueo y los perfiles de red correctos.
Si otras páginas dejaron de funcionar
Deshabilita la regla de inmediato. Es probable que una de las IP bloqueadas pertenezca a una infraestructura compartida. No amplíes el rango de direcciones para intentar “forzar” el bloqueo: podrías afectar muchos servicios no relacionados.
Bloquear sitios con PowerShell
El mismo tipo de regla puede crearse desde PowerShell. Abre Terminal (Administrador) y sustituye las IP de ejemplo por las que verificaste. No copies direcciones de un tutorial ajeno: deben corresponder al dominio que quieres bloquear.
New-NetFirewallRule `
-DisplayName "Bloquear ejemplo.com - salida" `
-Direction Outbound `
-Action Block `
-RemoteAddress "203.0.113.10","2001:db8::10" `
-Profile AnyPara deshabilitarla, volver a habilitarla o eliminarla:
Disable-NetFirewallRule -DisplayName "Bloquear ejemplo.com - salida"
Enable-NetFirewallRule -DisplayName "Bloquear ejemplo.com - salida"
Remove-NetFirewallRule -DisplayName "Bloquear ejemplo.com - salida"Las direcciones 203.0.113.10 y 2001:db8::10 son ejemplos reservados para documentación. No bloquean un sitio real. Sustitúyelas por las direcciones obtenidas en tu propia consulta.
Cómo desactivar o eliminar la regla
Deshabilitar conserva la configuración para reutilizarla más adelante. Eliminar borra la regla de forma permanente. Para una prueba o bloqueo temporal, es más prudente deshabilitar primero.
- Abre el Firewall de Windows y selecciona Configuración avanzada.

- En el panel izquierdo, entra en Reglas de salida.

- Localiza la regla por el nombre que asignaste, haz clic con el botón derecho y selecciona Deshabilitar regla. Para borrarla, utiliza Eliminar.

Después de deshabilitarla, cierra y vuelve a abrir el navegador. El acceso debería restablecerse, salvo que exista otro bloqueo en el archivo Hosts, una extensión, el router, el DNS o una política administrada.
Otras formas de bloquear sitios en Windows 11
Archivo Hosts: apropiado para pocos dominios
El archivo Hosts permite asociar un nombre concreto a una dirección local, por ejemplo 127.0.0.1 o ::1. Es más intuitivo que mantener una lista de IP remotas, pero debes añadir cada nombre que quieras bloquear, como el dominio principal y la variante con www. Además, algunas aplicaciones pueden usar otros subdominios o servicios externos.
127.0.0.1 ejemplo.com
127.0.0.1 www.ejemplo.com
::1 ejemplo.com
::1 www.ejemplo.comEl archivo se encuentra normalmente en C:\Windows\System32\drivers\etc\hosts y requiere permisos de administrador para guardarse. Haz una copia antes de modificarlo y evita descargar archivos Hosts de fuentes desconocidas.
Extensiones de Chrome o Edge: mejores para controlar distracciones
Extensiones como BlockSite o StayFocusd permiten crear horarios, límites o listas de páginas sin administrar direcciones IP. Instálalas únicamente desde la tienda oficial, revisa el desarrollador, la fecha de actualización y los permisos solicitados, ya que un bloqueador necesita acceso a la navegación para reconocer los sitios.
Microsoft Family Safety: control por cuenta familiar
Para una cuenta infantil o familiar, Microsoft Family Safety permite autorizar o bloquear sitios y aplicar filtros de contenido. Su limitación principal es que los filtros web y de búsqueda funcionan con Microsoft Edge y requieren que la persona use su cuenta Microsoft configurada.
Router o filtrado DNS: para varios dispositivos
Si el objetivo es bloquear un dominio en ordenadores, teléfonos, televisores y consolas de la misma red, una regla del router o un servicio DNS con filtrado suele ser más escalable. El procedimiento depende del modelo del router y puede dejar de aplicarse si un dispositivo usa una VPN, datos móviles o un DNS configurado de forma independiente.
Preguntas frecuentes
¿El firewall puede bloquear una página específica dentro de un sitio?
No mediante una regla normal de IP. Con HTTPS, el firewall no administra rutas como /videos o /noticias. Para bloquear páginas o secciones concretas, utiliza una extensión, un proxy filtrante o una solución de control web.
¿La regla bloquea el sitio en todos los navegadores?
Sí, siempre que hayas elegido Todos los programas y el tráfico vaya directamente a una IP incluida en la regla. Una VPN, un proxy, una nueva dirección del dominio o un servicio intermedio pueden evitar que la conexión coincida.
¿Puedo bloquear el sitio solo en un navegador?
Sí. En la etapa Programa, selecciona la ruta del ejecutable del navegador en lugar de Todos los programas. Otra opción más sencilla es usar una extensión instalada únicamente en ese navegador.
¿El bloqueo también afecta a mi teléfono?
No. Una regla creada en el Firewall de Windows solo se aplica a ese equipo. Para cubrir otros dispositivos, configura el bloqueo en cada uno o utiliza el router o un DNS filtrado.
¿Por qué una regla de bloqueo prevalece sobre otra regla de permiso?
El Firewall de Windows da prioridad a los bloqueos explícitos cuando existe un conflicto. Por eso una regla demasiado amplia puede interrumpir conexiones que otra regla intenta permitir.
Qué método elegir para bloquear sitios en Windows 11
Para bloquear temporalmente conexiones hacia IP concretas o limitar un programa, la regla de salida del firewall es válida. Para uno o dos dominios en un solo PC, el archivo Hosts suele ser más fácil de mantener. Para controlar distracciones con horarios, una extensión resulta más práctica; y para varias personas o dispositivos, conviene aplicar el filtro mediante Family Safety, el router o un servicio DNS.
La clave es no confundir un bloqueo por IP con un bloqueo permanente del dominio. Después de crear la regla, prueba otros servicios, conserva la lista de direcciones utilizadas y revisa la configuración si el sitio vuelve a estar disponible o si aparecen fallos inesperados.
Fuentes y documentación oficial
- Microsoft Learn: reglas del Firewall de Windows.
- Microsoft Learn: Resolve-DnsName.
- Microsoft Support: restaurar el archivo Hosts en Windows 11.
- Microsoft Support: filtros web de Family Safety.
- Google Chrome: instalar y administrar extensiones.
Guía revisada para Windows 11 en julio de 2026. Los nombres exactos de algunos menús pueden variar ligeramente según el idioma y la compilación instalada.



















