Blocca i siti web su Windows 11 con il firewall
Windows 11 consente di bloccare le connessioni in uscita verso specifici indirizzi IP tramite il Firewall di Windows, senza installare alcun software aggiuntivo. Questa procedura può essere utilizzata per limitare temporaneamente l'accesso a un servizio, ma non equivale a bloccare permanentemente un dominio: i siti web moderni spesso utilizzano più indirizzi, reti di distribuzione dei contenuti (CDN), IPv6 e server condivisi.
Risposta diretta: Per bloccare un sito con il firewall, devi prima scoprire tutti i suoi indirizzi IPv4 e IPv6 e poi creare un regola di uscita personalizzata che blocca quegli indirizzi IP. Il blocco funzionerà finché il sito continuerà a utilizzare quegli indirizzi e la connessione non passerà attraverso una VPN o un proxy.
Non inserire un URL come https://ejemplo.com/pagina sul firewall: La console standard funziona con indirizzi IP, protocolli, porte e programmi, non con pagine web o percorsi specifici.
limitazione importante prima di iniziare
Un singolo indirizzo IP può ospitare più siti web o servizi. Se si blocca un indirizzo condiviso da una rete di distribuzione dei contenuti (CDN), potrebbero non funzionare pagine, immagini, accessi o applicazioni che non si intendeva bloccare. Pertanto, è consigliabile annotare quale indirizzo IP è stato aggiunto e assegnare alla regola un nome chiaro per poterla disattivare rapidamente.
Quando è opportuno bloccare i siti web con il firewall?
Il blocco del firewall è utile quando si desidera impedire all'intero computer, o a un programma specifico, di connettersi direttamente a determinati indirizzi remoti. Per le distrazioni più comuni, il monitoraggio familiare o la gestione frequente di elenchi di domini, esistono metodi più semplici da gestire.
| Metodo | Cosa blocca | Vantaggio principale | Limitazione |
|---|---|---|---|
| Firewall di Windows | Indirizzi IP e traffico di rete | Può essere applicato all'intero team o a un programma | Gli indirizzi IP possono cambiare o essere condivisi. |
| File host | Nomi host specifici | Semplice per pochi domini su un PC | Ciascuna variante del dominio deve essere aggiunta. |
| Estensione del browser | Domini, pagine e orari | Adatto alla produttività | Funziona solo nel browser in cui è installato. |
| Sicurezza familiare | Siti consentiti o bloccati per un account familiare | Gestione familiare centralizzata | Il filtro web di Microsoft richiede Edge |
| Router o DNS filtrato | Domini per più dispositivi | Copre la rete domestica | Dipende dal router e potrebbe richiedere una configurazione aggiuntiva. |
Di che cosa hai bisogno
- Un account con privilegi di amministratore in Windows 11.
- Il dominio esatto che si desidera bloccare, comprese le varianti come
www.ejemplo.comEejemplo.com. - Gli indirizzi IPv4 e, se disponibili, IPv6 associati al dominio.
- Un registro degli indirizzi IP aggiunti, utile per esaminare o rimuovere la regola in un secondo momento.
1. Trova gli indirizzi IP del sito web
Un dominio può restituire più di un indirizzo e i risultati possono variare a seconda della posizione, del provider di servizi Internet o dell'ora della query. Per ridurre gli errori, controlla sia il dominio principale che la sua variante con www.
Opzione consigliata: interrogare il DNS tramite PowerShell
- Fare clic con il pulsante destro del mouse su Inizio e aperto Terminale (Amministratore).
- Eseguire i seguenti comandi, sostituendo il dominio di esempio:
Resolve-DnsName ejemplo.com -Type A Resolve-DnsName www.ejemplo.com -Type A Resolve-DnsName ejemplo.com -Type AAAA Resolve-DnsName www.ejemplo.com -Type AAAARegistra i valori nella colonna Indirizzo IPI record Per corrispondono a IPv4 e i record AAAA per IPv6. Se una query non restituisce risultati, potrebbe significare che quella variante non ha quel tipo di indirizzo.
Verifica il risultato più di una volta. Se il sito utilizza indirizzi dinamici, l'elenco potrebbe cambiare. Una regola creata oggi potrebbe smettere di bloccarlo quando il dominio punta a nuovi indirizzi IP.
Opzione visiva: verifica gli IP con IPVOID
Le acquisizioni originali utilizzano IPVOID. Questo può servire come verifica visiva, sebbene uno strumento web esterno non sostituisca la verifica locale e potrebbe mostrare solo alcuni degli indirizzi disponibili.
- Accede a IPVOID dal browser.
- Inserisci il nome del sito nel campo indicato e seleziona Trova l'indirizzo IP del sito web.

- Annota con cura ogni indirizzo presente nell'elenco.

Per comprendere meglio quali informazioni un indirizzo può e non può rivelare, consulta anche la nostra guida su fughe di IP.
2. Crea una regola in uscita per bloccare il sito
Con gli indirizzi annotati, crea una regola personalizzata nel Firewall di Windows con funzionalità di sicurezza avanzateLa regola in uscita impedisce ai programmi sul computer di avviare connessioni agli indirizzi IP specificati.
- Apri la Ricerca di Windows e digita Firewall Windows Defender con funzionalità di sicurezza avanzate.Puoi anche premere Windows + R, scrivere
wf.msce premere Per entrare.
Se l'app Ricerca o Sicurezza di Windows non si apre correttamente, consulta la nostra guida su cosa fare quando Windows Security non si apre.

- Se hai aperto la visualizzazione firewall classica, seleziona Impostazioni avanzate.

- Nel pannello di sinistra, selezionare Regole di uscita.

- Nel pannello destro di Azioni, clicca su Nuova regola.

- In Tipo di regolaselezionare Personalizzato e premere Seguente.

- In Programma, lascia selezionata l'opzione Tutti i programmi Se desideri applicare il blocco a tutti i browser e le applicazioni, seleziona [opzione]. Per limitarlo a una singola applicazione, seleziona [opzione]. Percorso di accesso a questo programma e scegli il tuo file eseguibile.

- In Protocollo e porte, Mantenere Qualunque protocollo e lascia le porte libere. In questo modo la regola non dipenderà dal fatto che il sito utilizzi HTTP, HTTPS o un'altra porta.

- Sullo schermo Ambito di applicazione, situato A quali indirizzi IP remoti si applica questa regola? e marchio Questi indirizzi IP.

- Selezionare Aggiungere Inserisci ciascun indirizzo IPv4 o IPv6 separatamente. Non aggiungere il dominio o il protocollo.
https://neanche un percorso di pagina.

Consiglio: Crea una regola per ogni sito o servizio, invece di raggruppare più domini in un'unica regola. Questo ti permetterà di identificare rapidamente quale blocco sta causando un problema.
- In Azioneselezionare Blocca la connessione e premere Seguente.

- In Profilomarca Dominio, Privato E Pubblico Se si desidera che il blocco si applichi a qualsiasi tipo di rete e se il computer appartiene a un'organizzazione, è possibile utilizzare una policy gestita per limitare o ignorare le regole locali.

- Assegna un nome descrittivo, ad esempio Blocca example.com — esciNella descrizione, annota il dominio, gli IP aggiunti e la data di creazione. Quindi seleziona Fine.

3. Verifica se la serratura funziona
- Chiudi completamente il browser o l'applicazione che era connessa al sito.
- Aprilo di nuovo e prova a visitare il dominio principale e la sua variante con
www. - Prova anche a utilizzare un altro browser installato sullo stesso computer se hai scelto Tutti i programmi.
- Verifica che gli altri siti web che utilizzi frequentemente siano ancora funzionanti.
Quando la regola corrisponde all'indirizzo remoto, il browser in genere visualizzerà un errore di connessione, un timeout o una pagina simile alla seguente:

Il sito continua ad aprire: cause e soluzioni
Gli indirizzi sono mancanti
Ripeti le query DNS per il dominio primario, www e altri sottodomini che il servizio effettivamente carica. Aggiungere eventuali record IPv4 e IPv6 mancanti.
L'indirizzo IP è cambiato
Il dominio potrebbe essere stato spostato a un indirizzo diverso. Aggiorna la regola con i risultati DNS più recenti e rimuovi tutti gli indirizzi IP che non corrispondono più.
Esiste una VPN o un proxy
In tal caso, il firewall può vedere la connessione al server VPN o proxy, non all'indirizzo IP finale del sito. Disconnettila per testare la regola diretta.
La regola è disabilitata
Verificare che venga visualizzato con lo stato abilitato, l'indirizzo di output, l'azione di blocco e i profili di rete corretti.
Se altre pagine hanno smesso di funzionare
Disattiva immediatamente la regola. È probabile che uno degli IP bloccati appartenga a un'infrastruttura condivisa. Non estendere l'intervallo di indirizzi per tentare di "forzare" il blocco; potresti compromettere molti servizi non correlati.
Blocca i siti web con PowerShell
Lo stesso tipo di regola può essere creato da PowerShell. Apri Terminale (Amministratore) e sostituisci gli indirizzi IP di esempio con quelli che hai verificato. Non copiare indirizzi da altri tutorial: devono corrispondere al dominio che desideri bloccare.
New-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10","2001:db8::10" ` -Profile AnyPer disattivarlo, riattivarlo o rimuoverlo:
Disabilita-NetFirewallRule -DisplayName "Blocca example.com - esci" Abilita-NetFirewallRule -DisplayName "Blocca example.com - esci" Rimuovi-NetFirewallRule -DisplayName "Blocca example.com - esci"Le indicazioni 203.0.113.10 E 2001:db8::10 Questi esempi sono riservati a scopo documentativo. Non bloccano un sito reale. Sostituiscili con gli indirizzi ottenuti dalla tua ricerca.
Come disabilitare o eliminare la regola
Disabilitando la regola, le impostazioni rimarranno memorizzate per un utilizzo futuro. Eliminandola, la regola verrà rimossa definitivamente. Per test o blocchi temporanei, è consigliabile disabilitarla prima.
- Apri Windows Firewall e seleziona Impostazioni avanzate.

- Nel pannello di sinistra, inserire Regole di uscita.

- Individua la regola con il nome che le hai assegnato, fai clic con il pulsante destro del mouse e seleziona Disabilita la regolaPer eliminarlo, usa Eliminare.

Dopo averlo disabilitato, chiudi e riapri il browser. L'accesso dovrebbe essere ripristinato, a meno che non ci sia un altro blocco nel file Hosts, un'estensione, il router, il DNS o una policy gestita.
Altri modi per bloccare i siti in Windows 11
File hosts: appropriato per alcuni domini
Il file Hosts consente di associare un nome specifico a un indirizzo locale, ad esempio 127.0.0.1 IL ::1È più intuitivo che mantenere un elenco di IP remoti, ma devi aggiungere ogni nome che vuoi bloccare, come il dominio principale e la variante con wwwInoltre, alcune applicazioni potrebbero utilizzare altri sottodomini o servizi esterni.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comIl file si trova solitamente in C:\Windows\System32\drivers\etc\hosts Per salvare il file sono necessari i privilegi di amministratore. Prima di modificarlo, crea una copia di backup ed evita di scaricare file Hosts da fonti sconosciute.
Estensioni per Chrome o Edge: le migliori per tenere sotto controllo le distrazioni
Estensioni come BlockSite IL Mantieni la concentrazione Consentono di creare pianificazioni, limiti o elenchi di pagine senza dover gestire gli indirizzi IP. Installateli solo dallo store ufficiale, verificate lo sviluppatore, la data di aggiornamento e le autorizzazioni richieste, poiché un blocco richiede l'accesso alla navigazione per riconoscere i siti web.
Microsoft Family Safety: Controllo dell'account familiare
Per gli account di bambini o familiari, Microsoft Family Safety consente di autorizzare o bloccare siti web e applicare filtri per i contenuti. Il suo limite principale è che i filtri web e di ricerca funzionano con Microsoft Edge e richiedono all'utente di utilizzare il proprio account Microsoft configurato.
Router o DNS filtrato: per più dispositivi
Se l'obiettivo è bloccare un dominio su computer, telefoni, TV e console di gioco sulla stessa rete, una regola del router o un servizio DNS con filtro sono generalmente soluzioni più scalabili. La procedura dipende dal modello del router e potrebbe non essere applicabile se un dispositivo utilizza una VPN, la connessione dati mobile o un DNS configurato in modo indipendente.
Domande frequenti
Un firewall può bloccare una pagina specifica all'interno di un sito web?
Non tramite una normale regola IP. Con HTTPS, il firewall non gestisce le rotte in questo modo. /video IL /notiziaPer bloccare pagine o sezioni specifiche, è possibile utilizzare un'estensione, un proxy di filtraggio o una soluzione di controllo web.
La regola blocca il sito in tutti i browser?
Sì, a condizione che tu abbia scelto Tutti i programmi e il traffico viene indirizzato direttamente a un indirizzo IP incluso nella regola. Una VPN, un proxy, un nuovo indirizzo di dominio o un servizio intermediario possono impedire la corrispondenza della connessione.
Posso bloccare il sito solo in un browser?
Sì. Sul palco Programma, selezionare il percorso eseguibile del browser invece di Tutti i programmiUn'altra opzione più semplice è quella di utilizzare un'estensione installata solo in quel browser.
Il blocco riguarda anche il mio telefono?
No. Una regola creata nel Firewall di Windows si applica solo a quel computer. Per bloccare altri dispositivi, configura il blocco su ciascuno di essi oppure utilizza il router o un server DNS con filtro.
Perché una norma di blocco ha la precedenza su una norma di autorizzazione?
Il firewall di Windows dà priorità ai blocchi espliciti in caso di conflitto. Pertanto, una regola troppo generica potrebbe bloccare connessioni che un'altra regola sta cercando di consentire.
Quale metodo scegliere per bloccare i siti in Windows 11
Per bloccare temporaneamente le connessioni a specifici indirizzi IP o limitare l'esecuzione di un programma, è sufficiente una regola in uscita del firewall. Per uno o due domini su un singolo PC, il file Hosts è solitamente più facile da gestire. Per controllare le distrazioni con accessi programmati, è più pratico utilizzare un'estensione di file; e per più utenti o dispositivi, è consigliabile applicare il filtro tramite Family Safety, il router o un servizio DNS.
Il punto fondamentale è non confondere un blocco IP con un blocco permanente del dominio. Dopo aver creato la regola, testa altri servizi, tieni un elenco degli indirizzi utilizzati e rivedi la configurazione se il sito torna disponibile o se si verificano errori imprevisti.
Fonti e documentazione ufficiale
- Microsoft Learn: Regole del firewall di Windows.
- Microsoft Learn: Resolve-DnsName.
- Supporto Microsoft: Ripristino del file Hosts in Windows 11.
- Supporto Microsoft: filtri web di Family Safety.
- Google Chrome: installare e gestire le estensioni.
Guida aggiornata per Windows 11 a luglio 2026. I nomi esatti di alcuni menu potrebbero variare leggermente a seconda della lingua e della versione installata.



















