Webseiten unter Windows 11 mit der Firewall blockieren
Windows 11 ermöglicht es Ihnen, ausgehende Verbindungen zu bestimmten IP-Adressen mithilfe der Windows-Firewall zu blockieren, ohne zusätzliche Software installieren zu müssen. Dieses Verfahren kann verwendet werden, um den Zugriff auf einen Dienst vorübergehend einzuschränken, ist aber nicht dasselbe wie die dauerhafte Sperrung einer Domain: Moderne Websites nutzen häufig mehrere Adressen, Content Delivery Networks (CDNs), IPv6 und gemeinsam genutzte Server.
Direkte Antwort: Um eine Website mit der Firewall zu blockieren, müssen Sie zunächst alle ihre IPv4- und IPv6-Adressen ermitteln und dann eine Firewall erstellen. benutzerdefinierte Exit-Regel Dadurch werden diese IP-Adressen blockiert. Die Blockierung funktioniert, solange die Website diese Adressen weiterhin verwendet und die Verbindung nicht über ein VPN oder einen Proxy läuft.
Geben Sie keine URL wie diese ein: https://ejemplo.com/pagina auf der Firewall: Die Standardkonsole arbeitet mit IP-Adressen, Protokollen, Ports und Programmen, nicht mit bestimmten Webseiten oder Pfaden.
Wichtige Einschränkung vor Beginn
Eine einzelne IP-Adresse kann mehrere Websites oder Dienste hosten. Wenn Sie eine Adresse blockieren, die von einem Content Delivery Network (CDN) gemeinsam genutzt wird, kann es passieren, dass auch Seiten, Bilder, Anmeldungen oder Anwendungen nicht mehr funktionieren, die Sie nicht blockieren wollten. Daher ist es ratsam, sich die hinzugefügte IP-Adresse zu notieren und der Regel einen aussagekräftigen Namen zu geben, damit Sie sie schnell deaktivieren können.
Wann ist es angebracht, Webseiten mit der Firewall zu blockieren?
Die Firewall-Sperre ist nützlich, wenn Sie verhindern möchten, dass der gesamte Computer oder ein bestimmtes Programm direkt Verbindungen zu bestimmten Remote-Adressen herstellt. Für häufige Ablenkungen, die Überwachung von Familienmitgliedern oder sich häufig ändernde Domänenlisten gibt es einfacher zu handhabende Methoden.
| Verfahren | Welche Blöcke | Hauptvorteil | Einschränkung |
|---|---|---|---|
| Windows-Firewall | IP-Adressen und Netzwerkverkehr | Es kann auf das gesamte Team oder auf ein Programm angewendet werden. | IP-Adressen können sich ändern oder geteilt werden. |
| Hosts-Datei | Spezifische Hostnamen | Einfach für ein paar Domains auf einem PC | Jede Variante der Domäne muss hinzugefügt werden. |
| Browsererweiterung | Domains, Seiten und Zeitpläne | Geeignet für Produktivität | Es funktioniert nur in dem Browser, in dem es installiert ist. |
| Familiensicherheit | Für ein Familienkonto zugelassene oder gesperrte Websites | Zentralisierte Familienverwaltung | Der Webfilter von Microsoft benötigt Edge. |
| Router oder gefiltertes DNS | Domänen für mehrere Geräte | Es deckt das Heimnetzwerk ab | Das hängt vom Router ab und erfordert möglicherweise zusätzliche Konfigurationen. |
Was brauchen Sie
- Ein Konto mit Administratorrechten in Windows 11.
- Die genaue Domain, die Sie blockieren möchten, einschließlich Variationen wie z. B.
www.ejemplo.comUndejemplo.com. - Die mit der Domain verknüpften IPv4- und, falls verfügbar, IPv6-Adressen.
- Eine Liste der hinzugefügten IPs, um die Regel später zu überprüfen oder zu entfernen.
1. Ermitteln Sie die IP-Adressen der Website.
Eine Domain kann mehrere Adressen zurückgeben, und die Ergebnisse können je nach Standort, Internetanbieter oder Zeitpunkt der Abfrage variieren. Um Fehler zu minimieren, sollten Sie sowohl die primäre Domain als auch ihre Varianten überprüfen. www.
Empfohlene Option: DNS-Abfrage mit PowerShell
- Rechtsklicken auf Start und öffnen Terminal (Administrator).
- Führen Sie die folgenden Befehle aus und ersetzen Sie dabei die Beispieldomäne:
Resolve-DnsName ejemplo.com -Type A Resolve-DnsName www.ejemplo.com -Type A Resolve-DnsName ejemplo.com -Type AAAA Resolve-DnsName www.ejemplo.com -Type AAAATragen Sie die Werte in die Spalte ein. IP-AdresseDie Aufzeichnungen Zu entsprechen IPv4 und den Datensätzen AAAA zu IPv6. Wenn eine Abfrage keine Ergebnisse liefert, kann dies bedeuten, dass diese Variante diesen Adresstyp nicht besitzt.
Überprüfen Sie das Ergebnis mehrmals. Verwendet die Website dynamische Adressen, kann sich die Liste ändern. Eine heute erstellte Regel blockiert die Website möglicherweise nicht mehr, sobald die Domain auf neue IP-Adressen verweist.
Visuelle Option: IPs mit IPVOID prüfen
Die ursprünglichen Aufzeichnungen verwenden IPVOID. Dies kann als visuelle Überprüfung dienen, obwohl ein externes Webtool die lokale Überprüfung nicht ersetzen kann und möglicherweise nur einen Teil der verfügbaren Adressen anzeigt.
- Zugang zu IPVOID vom Browser.
- Geben Sie den Namen der Website in das angegebene Feld ein und wählen Sie aus Website-IP-Adresse finden.

- Notieren Sie sorgfältig jede Adresse, die auf der Liste erscheint.

Um besser zu verstehen, welche Informationen eine Adresse preisgeben kann und welche nicht, konsultieren Sie auch unseren Leitfaden zu IP-Leaks.
2. Erstellen Sie eine ausgehende Regel, um die Website zu blockieren.
Erstellen Sie anhand der notierten Adressen eine benutzerdefinierte Regel in der Windows-Firewall mit erweiterter SicherheitDie ausgehende Regel verhindert, dass Programme auf dem Computer Verbindungen zu den angegebenen IP-Adressen initiieren.
- Öffnen Sie die Windows-Suche und geben Sie Folgendes ein: Windows Defender Firewall mit erweiterter SicherheitSie können auch drücken Windows + R, schreiben
wf.mscund Presse Zum Eintragen.
Falls die Windows-Suche oder die Sicherheits-App nicht ordnungsgemäß geöffnet werden, lesen Sie unsere Anleitung, was zu tun ist. Windows Security lässt sich nicht öffnen.

- Wenn Sie die klassische Firewall-Ansicht geöffnet haben, wählen Sie Folgendes aus: Erweiterte Einstellungen.

- Im linken Bereich auswählen Austrittsregeln.

- Im rechten Bereich von Aktionen, klicken Sie auf Neue Regel.

- In Regeltypwählen Maßgeschneidert und Presse Im Folgenden.

- In Programm, lassen Sie die ausgewählte Option ausgewählt Alle Programme Wenn Sie die Blockierung auf alle Browser und Anwendungen anwenden möchten, wählen Sie [Option]. Um sie auf eine einzelne Anwendung zu beschränken, wählen Sie [Option]. Dieser Programmzugriffspfad und wählen Sie Ihre ausführbare Datei aus.

- In Protokoll und Ports, halten Beliebig Das Protokoll wird beibehalten und die Ports bleiben unbeschränkt. Dadurch hängt die Regel nicht davon ab, ob die Website HTTP, HTTPS oder einen anderen Port verwendet.

- Auf dem Bildschirm Umfang, gelegen Für welche Remote-IP-Adressen gilt diese Regel? und Marke Diese IP-Adressen.

- Wählen Hinzufügen Geben Sie jede IPv4- oder IPv6-Adresse separat ein. Fügen Sie weder die Domäne noch das Protokoll hinzu.
https://Nicht einmal ein Seitenpfad.

Beratung: Erstellen Sie für jede Website oder jeden Dienst eine separate Regel, anstatt mehrere Domains in einer einzigen Regel zu vermischen. So können Sie schnell feststellen, welche Blockierung ein Problem verursacht.
- In Aktionwählen Blockieren Sie die Verbindung. und Presse Im Folgenden.

- In ProfilMarke Domain, Privat Und Öffentlich Soll die Blockierung für alle Netzwerktypen gelten und gehört der Computer zu einer Organisation, kann eine verwaltete Richtlinie lokale Regeln einschränken oder außer Kraft setzen.

- Weisen Sie einen beschreibenden Namen zu, zum Beispiel Beispiel.com blockieren – beendenNotieren Sie in der Beschreibung die Domain, die hinzugefügten IPs und das Erstellungsdatum. Wählen Sie anschließend aus Beenden.

3. Prüfen Sie, ob das Schloss funktioniert.
- Schließen Sie den Browser oder die Anwendung, die mit der Website verbunden war, vollständig.
- Öffnen Sie es erneut und versuchen Sie, die Hauptdomain und ihre Variante aufzurufen.
www. - Versuchen Sie auch, einen anderen Browser zu verwenden, der auf demselben Computer installiert ist, falls Sie ausgewählt haben. Alle Programme.
- Prüfen Sie, ob andere häufig genutzte Websites noch funktionieren.
Wenn die Regel mit der Remote-Adresse übereinstimmt, zeigt der Browser in der Regel einen Verbindungsfehler, eine Zeitüberschreitung oder eine Seite ähnlich der folgenden an:

Die Website wird weiterhin geöffnet: Ursachen und Lösungen
Adressen fehlen
Wiederholen Sie die DNS-Abfragen für die primäre Domäne. www und andere Subdomains, die der Dienst tatsächlich lädt. Fügen Sie alle fehlenden IPv4- und IPv6-Einträge hinzu.
Die IP-Adresse hat sich geändert
Die Domain hat möglicherweise eine andere Adresse. Aktualisieren Sie die Regel mit den neuesten DNS-Ergebnissen und entfernen Sie alle IPs, die nicht mehr übereinstimmen.
Es gibt ein VPN oder einen Proxy.
In diesem Fall erkennt die Firewall die Verbindung zum VPN- oder Proxy-Server, nicht aber die endgültige IP-Adresse der Website. Trennen Sie die Verbindung, um die direkte Regel zu testen.
Die Regel ist deaktiviert
Überprüfen Sie, ob es mit dem aktivierten Status, der Ausgabeadresse, der Blockierungsaktion und den korrekten Netzwerkprofilen angezeigt wird.
Wenn andere Seiten nicht mehr funktionieren
Deaktivieren Sie die Regel umgehend. Wahrscheinlich gehört eine der blockierten IPs zu einer gemeinsam genutzten Infrastruktur. Erweitern Sie den Adressbereich nicht, um die Blockierung zu erzwingen; dies könnte zahlreiche, nicht zusammenhängende Dienste beeinträchtigen.
Webseiten mit PowerShell blockieren
Die gleiche Art von Regel kann auch mit PowerShell erstellt werden. Öffnen Terminal (Administrator) Ersetzen Sie die Beispiel-IP-Adressen durch die von Ihnen überprüften. Kopieren Sie keine Adressen aus anderen Anleitungen: Sie müssen der Domain entsprechen, die Sie blockieren möchten.
New-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10","2001:db8::10" ` -Profile AnyZum Deaktivieren, Reaktivieren oder Entfernen:
NetzwerkFirewallregel deaktivieren -Anzeigename "example.com blockieren - beenden" NetzwerkFirewallregel aktivieren -Anzeigename "example.com blockieren - beenden" NetzwerkFirewallregel entfernen -Anzeigename "example.com blockieren - beenden"Die Wegbeschreibung 203.0.113.10 Und 2001:db8::10 Dies sind Beispiele, die nur zu Dokumentationszwecken dienen. Sie blockieren keine echte Website. Ersetzen Sie sie durch die Adressen, die Sie durch Ihre eigene Anfrage erhalten haben.
So deaktivieren oder löschen Sie die Regel
Durch Deaktivieren bleiben die Einstellungen für die spätere Verwendung erhalten. Durch Löschen wird die Regel endgültig entfernt. Für Testzwecke oder vorübergehende Blockierungen empfiehlt es sich, die Regel zunächst zu deaktivieren.
- Öffnen Sie die Windows-Firewall und wählen Sie Folgendes aus: Erweiterte Einstellungen.

- Geben Sie im linken Bereich Folgendes ein: Austrittsregeln.

- Suchen Sie die Regel anhand des von Ihnen vergebenen Namens, klicken Sie mit der rechten Maustaste darauf und wählen Sie aus Regel deaktivierenUm es zu löschen, verwenden Sie Beseitigen.

Nach der Deaktivierung schließen Sie Ihren Browser und öffnen ihn erneut. Der Zugriff sollte wiederhergestellt sein, es sei denn, es gibt eine andere Blockierung in der Hosts-Datei, einer Browsererweiterung, Ihrem Router, DNS-Server oder einer verwalteten Richtlinie.
Weitere Möglichkeiten zum Blockieren von Websites in Windows 11
Hosts-Datei: geeignet für einige wenige Domains
Die Hosts-Datei ermöglicht es Ihnen, einen bestimmten Namen mit einer lokalen Adresse zu verknüpfen, zum Beispiel 127.0.0.1 Die ::1Es ist intuitiver als die Pflege einer Liste von Remote-IPs, aber Sie müssen jeden Namen hinzufügen, den Sie blockieren möchten, z. B. die Hauptdomain und die Variante mit wwwDarüber hinaus können einige Anwendungen andere Subdomains oder externe Dienste nutzen.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comDie Datei befindet sich üblicherweise in C:\Windows\System32\drivers\etc\hosts Zum Speichern sind Administratorrechte erforderlich. Erstellen Sie vor Änderungen eine Kopie und vermeiden Sie das Herunterladen von Hosts-Dateien aus unbekannten Quellen.
Chrome- oder Edge-Erweiterungen: Am besten geeignet, um Ablenkungen zu minimieren
Erweiterungen wie BlockSite Die StayFocusd Sie ermöglichen das Erstellen von Zeitplänen, Limits oder Seitenlisten ohne IP-Adressenverwaltung. Installieren Sie sie ausschließlich aus dem offiziellen Store und überprüfen Sie den Entwickler, das Aktualisierungsdatum und die angeforderten Berechtigungen, da ein Blocker Zugriff auf Ihre Browserdaten benötigt, um Webseiten zu erkennen.
Microsoft Family Safety: Familienkontenverwaltung
Mit Microsoft Family Safety können Sie für ein Kinder- oder Familienkonto Websites autorisieren oder blockieren und Inhaltsfilter anwenden. Die wichtigste Einschränkung besteht darin, dass die Web- und Suchfilter nur mit Microsoft Edge funktionieren und die Verwendung des konfigurierten Microsoft-Kontos erfordern.
Router oder gefiltertes DNS: für mehrere Geräte
Soll eine Domain auf Computern, Smartphones, Fernsehern und Spielekonsolen im selben Netzwerk blockiert werden, ist eine Routerregel oder ein gefilterter DNS-Dienst in der Regel besser geeignet. Die Vorgehensweise hängt vom Routermodell ab und ist möglicherweise nicht anwendbar, wenn ein Gerät ein VPN, mobile Daten oder einen unabhängig konfigurierten DNS-Server nutzt.
Häufig gestellte Fragen
Kann eine Firewall eine bestimmte Seite innerhalb einer Website blockieren?
Nicht über eine normale IP-Regel. Bei HTTPS verwaltet die Firewall Routen nicht auf diese Weise. /Videos Die /NachrichtUm bestimmte Seiten oder Abschnitte zu blockieren, verwenden Sie eine Browsererweiterung, einen Filterproxy oder eine Web-Kontrolllösung.
Blockiert die Regel die Website in allen Browsern?
Ja, vorausgesetzt, Sie haben Folgendes ausgewählt: Alle Programme Der Datenverkehr wird direkt an eine in der Regel enthaltene IP-Adresse geleitet. Ein VPN, ein Proxy, eine neue Domainadresse oder ein Vermittlungsdienst kann verhindern, dass die Verbindung zutrifft.
Kann ich die Website nur in einem Browser blockieren?
Ja. Auf der Bühne ProgrammWählen Sie stattdessen den Pfad zur Browser-Ausführungsdatei aus. Alle ProgrammeEine weitere, einfachere Möglichkeit besteht darin, eine Erweiterung zu verwenden, die nur in diesem Browser installiert ist.
Betrifft die Sperre auch mein Telefon?
Nein. Eine in der Windows-Firewall erstellte Regel gilt nur für den jeweiligen Computer. Um auch andere Geräte abzudecken, müssen Sie die Blockierung auf jedem einzelnen Gerät konfigurieren oder Ihren Router bzw. einen DNS-Filter verwenden.
Warum hat eine Sperrregel Vorrang vor einer Zulassungsregel?
Die Windows-Firewall priorisiert explizite Blockierungen bei Konflikten. Daher kann eine zu weit gefasste Regel Verbindungen blockieren, die eine andere Regel zuzulassen versucht.
Welche Methode sollte man wählen, um Websites in Windows 11 zu blockieren?
Um Verbindungen zu bestimmten IP-Adressen vorübergehend zu blockieren oder ein Programm einzuschränken, genügt eine ausgehende Firewall-Regel. Bei ein oder zwei Domänen auf einem einzelnen PC ist die Hosts-Datei in der Regel einfacher zu verwalten. Um Ablenkungen durch zeitgesteuerten Zugriff zu kontrollieren, ist eine Dateierweiterung praktischer; und für mehrere Benutzer oder Geräte empfiehlt sich die Filterung über die Kindersicherung, den Router oder einen DNS-Dienst.
Wichtig ist, eine IP-Sperre nicht mit einer permanenten Domain-Sperre zu verwechseln. Testen Sie nach dem Erstellen der Regel weitere Dienste, führen Sie eine Liste der verwendeten Adressen und überprüfen Sie die Konfiguration, falls die Website wieder erreichbar ist oder unerwartete Fehler auftreten.
Quellen und offizielle Dokumentation
- Microsoft Learn: Windows-Firewallregeln.
- Microsoft Learn: Resolve-DnsName.
- Microsoft-Support: Wiederherstellen der Hosts-Datei in Windows 11.
- Microsoft-Support: filtros web de Family Safety.
- Google Chrome: Erweiterungen installieren und verwalten.
Diese Anleitung wurde im Juli 2026 für Windows 11 überarbeitet. Die genauen Namen einiger Menüs können je nach Sprache und installierter Version leicht variieren.



















