Bloquer les sites web sous Windows 11 avec le pare-feu
Windows 11 permet de bloquer les connexions sortantes vers des adresses IP spécifiques via le Pare-feu Windows, sans installation de logiciel supplémentaire. Cette procédure permet de restreindre temporairement l'accès à un service, mais ne revient pas à bloquer définitivement un domaine : les sites web modernes utilisent souvent plusieurs adresses, des réseaux de diffusion de contenu (CDN), l'IPv6 et des serveurs partagés.
Réponse directe : Pour bloquer un site avec le pare-feu, vous devez d'abord trouver toutes ses adresses IPv4 et IPv6, puis créer un pare-feu. règle de sortie personnalisée qui bloque ces adresses IP. Le blocage restera actif tant que le site continuera d'utiliser ces adresses et que la connexion ne passera pas par un VPN ou un proxy.
N'entrez pas d'URL comme https://ejemplo.com/pagina sur le pare-feu : La console standard fonctionne avec les adresses IP, les protocoles, les ports et les programmes, et non avec des pages Web ou des chemins d'accès spécifiques.
Limitation importante avant de commencer
Une seule adresse IP peut héberger plusieurs sites web ou services. Si vous bloquez une adresse partagée par un réseau de diffusion de contenu (CDN), des pages, des images, des identifiants ou des applications que vous ne souhaitiez pas bloquer risquent également de ne plus fonctionner. Il est donc conseillé de noter l'adresse IP ajoutée et de donner un nom clair à la règle afin de pouvoir la désactiver rapidement.
Quand est-il approprié de bloquer des sites avec le pare-feu ?
Le blocage par pare-feu est utile pour empêcher l'ordinateur entier (ou un programme spécifique) de se connecter directement à certaines adresses distantes. Pour les distractions courantes, la surveillance familiale ou les listes de domaines fréquemment modifiées, il existe des méthodes plus simples à gérer.
| Méthode | Quels blocs | Principal avantage | Limitation |
|---|---|---|---|
| Pare-feu de Windows | Adresses IP et trafic réseau | Cela peut s'appliquer à l'ensemble de l'équipe ou à un programme. | Les adresses IP peuvent changer ou être partagées. |
| Fichier Hosts | Noms d'hôtes spécifiques | Simple pour quelques domaines sur un PC | Chaque variante du domaine doit être ajoutée. |
| Extension de navigateur | Domaines, pages et calendriers | Adapté à la productivité | Cela ne fonctionne que dans le navigateur sur lequel il est installé. |
| Sécurité familiale | Sites autorisés ou bloqués pour un compte familial | Gestion familiale centralisée | Le filtre Web de Microsoft nécessite Edge |
| Routeur ou DNS filtré | Domaines pour plusieurs appareils | Il couvre le réseau domestique | Cela dépend du routeur et peut nécessiter une configuration supplémentaire. |
De quoi avez-vous besoin
- Un compte disposant de privilèges d'administrateur sous Windows 11.
- Le domaine exact que vous souhaitez bloquer, y compris les variantes telles que
www.exemple.cometexemple.com. - Les adresses IPv4 et, si disponibles, IPv6 associées au domaine.
- Un enregistrement des adresses IP ajoutées afin de pouvoir consulter ou supprimer la règle ultérieurement.
1. Trouvez les adresses IP du site web
Un domaine peut renvoyer plusieurs adresses, et les résultats peuvent varier selon la localisation, le fournisseur d'accès Internet ou l'heure de la requête. Pour réduire les erreurs, vérifiez à la fois le domaine principal et ses variantes. www.
Option recommandée : interroger le DNS à l’aide de PowerShell
- Cliquez avec le bouton droit sur Commencer et ouvert Terminal (Administrateur).
- Exécutez les commandes suivantes en remplaçant le domaine d'exemple :
Résoudre-DNSName ejemplo.com -Type A Résoudre-DNSName www.ejemplo.com -Type A Résoudre-DNSName ejemplo.com -Type AAAA Résoudre-DNSName www.ejemplo.com -Type AAAAEnregistrez les valeurs dans la colonne Adresse IPLes archives Pour correspondent à IPv4 et les enregistrements AAAA pour IPv6. Si une requête ne renvoie aucun résultat, cela peut signifier que cette variante ne possède pas ce type d'adresse.
Vérifiez le résultat plusieurs fois. Si le site utilise des adresses dynamiques, la liste peut changer. Une règle créée aujourd'hui peut cesser de le bloquer lorsque le domaine pointe vers de nouvelles adresses IP.
Option visuelle : vérifiez les adresses IP avec IPVOID
Les captures originales utilisent IPVOID. Cela peut servir de vérification visuelle, bien qu'un outil web externe ne remplace pas la vérification locale et ne puisse afficher qu'une partie des adresses disponibles.
- Accès à IPVOID depuis le navigateur.
- Saisissez le nom du site dans le champ indiqué et sélectionnez Trouver l'adresse IP du site web.

- Notez soigneusement chaque adresse qui figure sur la liste.

Pour mieux comprendre quelles informations une adresse peut et ne peut pas révéler, consultez également notre guide sur fuites de propriété intellectuelle.
2. Créez une règle de sortie pour bloquer le site
Une fois les adresses notées, créez une règle personnalisée dans le Pare-feu Windows avec sécurité avancéeLa règle de trafic sortant empêche les programmes de l'ordinateur d'initier des connexions vers les adresses IP spécifiées.
- Ouvrez la recherche Windows et saisissez Pare-feu Windows Defender avec sécurité avancéeVous pouvez également appuyer sur Windows + R, écrire
wf.mscet presse Pour entrer.
Si l'application Recherche ou Sécurité de Windows ne s'ouvre pas correctement, consultez notre guide sur la marche à suivre. Windows Security ne s'ouvre pas.

- Si vous avez ouvert l'affichage classique du pare-feu, sélectionnez Paramètres avancés.

- Dans le panneau de gauche, sélectionnez Règles de sortie.

- Dans le panneau de droite de Actes, cliquez sur Nouvelle règle.

- Dans Type de règlesélectionner Personnalisé et presse Suivant.

- Dans Programme, laissez l'option sélectionnée Tous les programmes Pour appliquer le blocage à tous les navigateurs et applications, sélectionnez [option]. Pour le limiter à une seule application, sélectionnez [option]. Ce chemin d'accès au programme et choisissez votre fichier exécutable.

- Dans Protocole et ports, garder N'importe lequel Le protocole n'est pas limité et les ports restent ouverts. Ainsi, la règle ne dépendra pas du protocole utilisé par le site (HTTP, HTTPS ou un autre port).

- Sur l'écran Portée, situé À quelles adresses IP distantes cette règle s'applique-t-elle ? et marque Ces adresses IP.

- Sélectionner Ajouter Saisissez chaque adresse IPv4 ou IPv6 séparément. N'indiquez pas le domaine ni le protocole.
https://Même pas un chemin de page.

Conseil: Créez une règle par site ou service au lieu de regrouper plusieurs domaines dans une seule règle. Cela vous permettra d'identifier rapidement le bloc problématique.
- Dans Actionsélectionner Bloquez la connexion et presse Suivant.

- Dans Profilmarque Domaine, Privé et Publique Si vous souhaitez que le blocage s'applique à tout type de réseau, et si l'ordinateur appartient à une organisation, une politique gérée peut limiter ou remplacer les règles locales.

- Attribuez un nom descriptif, par exemple Exemple de blocage : `block example.com` — sortieDans la description, indiquez le domaine, les adresses IP ajoutées et la date de création. Ensuite, sélectionnez Finition.

3. Vérifiez si la serrure fonctionne.
- Fermez complètement le navigateur ou l'application qui était connecté(e) au site.
- Ouvrez-le à nouveau et essayez d'accéder au domaine principal et à sa variante.
www. - Essayez également d'utiliser un autre navigateur installé sur le même ordinateur si vous avez choisi Tous les programmes.
- Vérifiez que les autres sites web fréquemment utilisés fonctionnent toujours.
Lorsque la règle correspond à l'adresse distante, le navigateur affichera généralement une erreur de connexion, un délai d'attente dépassé ou une page similaire à la suivante :

Le site reste ouvert : causes et solutions
Les adresses sont manquantes.
Répétez les requêtes DNS pour le domaine principal, www et les autres sous-domaines que le service charge effectivement. Ajoutez les enregistrements IPv4 et IPv6 manquants.
L'adresse IP a changé.
Il est possible que le domaine ait changé d'adresse. Mettez à jour la règle avec les derniers résultats DNS et supprimez les adresses IP obsolètes.
Il existe un VPN ou un proxy
Dans ce cas, le pare-feu peut voir la connexion au VPN ou au serveur proxy, et non à l'adresse IP finale du site. Déconnectez-le pour tester la règle de connexion directe.
La règle est désactivée.
Vérifiez qu'il apparaît avec l'état activé, l'adresse de sortie, l'action de blocage et les profils réseau corrects.
Si d'autres pages ont cessé de fonctionner
Désactivez immédiatement la règle. Il est probable que l'une des adresses IP bloquées appartienne à une infrastructure partagée. N'étendez pas la plage d'adresses pour tenter de « forcer » le blocage ; vous risqueriez d'affecter de nombreux services sans rapport avec le problème.
Bloquer des sites web avec PowerShell
Le même type de règle peut être créé à partir de PowerShell. Ouvrir Terminal (Administrateur) Remplacez les adresses IP d'exemple par celles que vous avez vérifiées. Ne copiez pas d'adresses provenant d'un autre tutoriel : elles doivent correspondre au domaine que vous souhaitez bloquer.
Nouvelle-RèglePare-feuNet -DisplayName "Bloquer ejemplo.com - sortie" -Direction Sortie -Action Blocage -RemoteAddress "203.0.113.10","2001:db8::10" -Profil AnyPour le désactiver, le réactiver ou le supprimer :
Désactiver-RèglePare-Network -NomAffichage "Bloquer example.com - quitter" Activer-RèglePare-Network -NomAffichage "Bloquer example.com - quitter" Supprimer-RèglePare-Network -NomAffichage "Bloquer example.com - quitter"Les directions 203.0.113.10 et 2001:db8::10 Ce sont des exemples réservés à des fins de documentation. Ils ne bloquent pas un site légitime. Remplacez-les par les adresses obtenues grâce à votre propre requête.
Comment désactiver ou supprimer la règle
La désactivation préserve les paramètres pour une utilisation ultérieure. La suppression supprime définitivement la règle. Pour les tests ou un blocage temporaire, il est préférable de la désactiver au préalable.
- Ouvrez le pare-feu Windows et sélectionnez Paramètres avancés.

- Dans le panneau de gauche, saisissez Règles de sortie.

- Repérez la règle par le nom que vous lui avez attribué, cliquez avec le bouton droit et sélectionnez Règle de désactivationPour le supprimer, utilisez Éliminer.

Après l'avoir désactivé, fermez puis rouvrez votre navigateur. L'accès devrait être rétabli, sauf en cas de blocage par un autre paramètre du fichier Hosts, une extension, votre routeur, votre DNS ou une politique de sécurité.
Autres méthodes pour bloquer des sites sous Windows 11
Fichier hosts : approprié pour quelques domaines
Le fichier Hosts vous permet d'associer un nom spécifique à une adresse locale, par exemple. 127.0.0.1 le ::1C'est plus intuitif que de tenir une liste d'adresses IP distantes, mais vous devez ajouter chaque nom que vous souhaitez bloquer, comme le domaine principal et sa variante. wwwDe plus, certaines applications peuvent utiliser d'autres sous-domaines ou des services externes.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comLe fichier se trouve généralement dans C:\Windows\System32\drivers\etc\hosts L'enregistrement nécessite des privilèges d'administrateur. Faites-en une copie avant de le modifier et évitez de télécharger des fichiers Hosts provenant de sources inconnues.
Extensions Chrome ou Edge : idéales pour limiter les distractions
Des extensions comme Site de blocage le Restez concentré Ces applications permettent de créer des plages horaires, des limites ou des listes de pages sans gérer les adresses IP. Installez-les uniquement depuis la boutique officielle, vérifiez le développeur, la date de mise à jour et les autorisations requises, car un bloqueur a besoin d'un accès à la navigation pour reconnaître les sites web.
Sécurité familiale Microsoft : Contrôle du compte familial
Pour un compte enfant ou familial, Microsoft Family Safety permet d'autoriser ou de bloquer des sites web et d'appliquer des filtres de contenu. Sa principale limitation est que les filtres web et de recherche fonctionnent avec Microsoft Edge et nécessitent que l'utilisateur utilise son compte Microsoft configuré.
Routeur ou DNS filtré : pour plusieurs appareils
Si l'objectif est de bloquer un domaine sur les ordinateurs, téléphones, téléviseurs et consoles de jeux d'un même réseau, une règle de routeur ou un service DNS filtré est généralement plus évolutif. La procédure dépend du modèle de routeur et peut ne pas s'appliquer si un appareil utilise un VPN, des données mobiles ou un DNS configuré indépendamment.
Foire aux questions
Un pare-feu peut-il bloquer une page spécifique d'un site web ?
Pas via une règle IP classique. Avec HTTPS, le pare-feu ne gère pas les routes de cette manière. /vidéos le /nouvellesPour bloquer des pages ou des sections spécifiques, utilisez une extension, un proxy de filtrage ou une solution de contrôle web.
Cette règle bloque-t-elle le site dans tous les navigateurs ?
Oui, à condition que vous ayez choisi Tous les programmes Le trafic est alors acheminé directement vers une adresse IP autorisée par la règle. Un VPN, un proxy, une nouvelle adresse de domaine ou un service intermédiaire peuvent empêcher la connexion d'être établie.
Puis-je bloquer le site dans un seul navigateur ?
Oui. Sur scène Programme, sélectionnez le chemin d'accès à l'exécutable du navigateur au lieu de Tous les programmesUne autre option plus simple consiste à utiliser une extension installée uniquement dans ce navigateur.
Le blocage affecte-t-il également mon téléphone ?
Non. Une règle créée dans le Pare-feu Windows ne s'applique qu'à cet ordinateur. Pour couvrir d'autres appareils, configurez le blocage sur chacun d'eux, ou utilisez votre routeur ou un serveur DNS filtré.
Pourquoi une règle de blocage prime-t-elle sur une règle d'autorisation ?
Le Pare-feu Windows privilégie les blocages explicites en cas de conflit. Par conséquent, une règle trop générale peut bloquer des connexions qu'une autre règle tente d'autoriser.
Quelle méthode choisir pour bloquer des sites sous Windows 11 ?
Pour bloquer temporairement les connexions à des adresses IP spécifiques ou restreindre un programme, une règle de pare-feu sortante suffit. Pour un ou deux domaines sur un seul ordinateur, le fichier Hosts est généralement plus facile à gérer. Pour limiter les interruptions grâce à un accès programmé, une extension de fichier est plus pratique ; et pour plusieurs utilisateurs ou appareils, il est préférable d'utiliser le filtrage via le Contrôle parental, le routeur ou un service DNS.
Il est essentiel de ne pas confondre un blocage d'adresse IP avec un blocage de domaine permanent. Après avoir créé la règle, testez d'autres services, conservez une liste des adresses utilisées et vérifiez la configuration si le site redevient accessible ou en cas d'erreurs inattendues.
Sources et documentation officielle
- Microsoft Learn : Règles du Pare-feu Windows.
- Microsoft Learn : Résoudre le nom DNS.
- Assistance Microsoft : Restauration du fichier Hosts sous Windows 11.
- Assistance Microsoft : filtres web de Family Safety.
- Google Chrome : Installer et gérer les extensions.
Guide mis à jour pour Windows 11 en juillet 2026. Les noms exacts de certains menus peuvent varier légèrement en fonction de la langue et de la version installée.



















