Windows 11のファイアウォールでウェブサイトをブロックする
Windows 11では、追加のソフトウェアをインストールすることなく、Windowsファイアウォールを使用して特定のIPアドレスへの発信接続をブロックできます。この手順は、サービスへのアクセスを一時的に制限するために使用できますが、ドメインを永続的にブロックするのとは異なります。最新のWebサイトでは、複数のアドレス、コンテンツ配信ネットワーク、IPv6、共有サーバーなどが頻繁に使用されているためです。
直接的な答え: ファイアウォールでサイトをブロックするには、まずそのサイトのすべての IPv4 アドレスと IPv6 アドレスを調べてから、 カスタム出口ルール これは、それらのIPアドレスをブロックします。サイトが引き続きそれらのアドレスを使用し、接続がVPNやプロキシを経由しない限り、ブロックは有効です。
次のようなURLを入力しないでください https://ejemplo.com/pagina ファイアウォール上で: 標準コンソールは、IPアドレス、プロトコル、ポート、およびプログラムを扱いますが、特定のWebページやパスは扱いません。
開始前に重要な制限事項があります
1つのIPアドレスで複数のウェブサイトやサービスがホストされることがあります。コンテンツ配信ネットワーク(CDN)が共有するアドレスをブロックすると、意図せずブロックしたページ、画像、ログイン情報、アプリケーションにもアクセスできなくなる可能性があります。そのため、追加したIPアドレスをメモしておき、ルールに分かりやすい名前を付けておくと、後で簡単に無効化できるので便利です。
ファイアウォールでサイトをブロックするのが適切なのはどのような場合ですか?
ファイアウォールによるブロックは、コンピュータ全体、あるいは特定のプログラムが特定のリモートアドレスに直接接続するのを防ぎたい場合に便利です。しかし、一般的な注意散漫対策、家族の監視、あるいは頻繁に変更されるドメインリストなどには、より管理しやすい方法があります。
| 方法 | どのブロック | 主な利点 | 制限 |
|---|---|---|---|
| Windows ファイアウォール | IPアドレスとネットワークトラフィック | チーム全体またはプログラムに適用できます。 | IPアドレスは変更または共有される可能性があります |
| Hostsファイル | 特定のホスト名 | PC上のいくつかのドメインにはシンプル | ドメインの各バリエーションを追加する必要があります。 |
| ブラウザ拡張機能 | ドメイン、ページ、スケジュール | 生産性に適しています | これは、インストールされているブラウザでのみ動作します。 |
| 家族の安全 | ファミリーアカウントで許可またはブロックされるサイト | 家族管理の一元化 | MicrosoftのWebフィルターにはEdgeが必要です |
| ルーターまたはフィルタリングされたDNS | 複数のデバイスに対応するドメイン | ホームネットワークをカバーします | ルーターの種類によって異なり、追加の設定が必要になる場合があります。 |
あなたは何が必要ですか
- Windows 11で管理者権限を持つアカウント。
- ブロックしたい正確なドメイン(バリエーションを含む)
www.ejemplo.comそしてejemplo.com. - ドメインに関連付けられている IPv4 アドレス、および利用可能な場合は IPv6 アドレス。
- 後でルールを確認または削除するために、追加されたIPアドレスの記録。
1. ウェブサイトのIPアドレスを見つける
ドメインは複数のアドレスを返す可能性があり、結果は場所、インターネットサービスプロバイダ、またはクエリの時間によって異なる場合があります。エラーを減らすには、プライマリドメインとそのバリアントの両方を確認してください。 www.
推奨オプション:PowerShellを使用してDNSクエリを実行する
- 右クリックして 始める そして開く 端末(管理者).
- 以下のコマンドを実行し、例のドメインを置き換えてください。
Resolve-DnsName ejemplo.com -Type A Resolve-DnsName www.ejemplo.com -Type A Resolve-DnsName ejemplo.com -Type AAAA Resolve-DnsName www.ejemplo.com -Type AAAA列に値を記録してください IPアドレス記録 へ IPv4 に対応し、レコード ああああ IPv6 の場合。クエリが結果を返さない場合は、そのバリアントにはそのタイプのアドレスがないことを意味する可能性があります。
結果を複数回確認してください。 サイトが動的アドレスを使用している場合、リストが変更される可能性があります。今日作成されたルールは、ドメインが新しいIPアドレスを指すようになった時点でブロックを解除する可能性があります。
視覚的なオプション:IPVOIDでIPアドレスを確認する
元のキャプチャではIPVOIDが使用されています。これは視覚的な確認に役立ちますが、外部のWebツールはローカルでの検証に取って代わるものではなく、利用可能なアドレスの一部しか表示できない場合があります。
- アクセス IPVOID ブラウザから。
- 指定されたフィールドにサイト名を入力し、 ウェブサイトのIPアドレスを検索.

- リストに記載されている住所を一つずつ丁寧に書き留めてください。

住所からどのような情報が明らかになるか、またどのような情報が明らかにならないかをよりよく理解するために、以下のガイドも参照してください。 知的財産権侵害.
2. サイトをブロックする送信ルールを作成する
メモしたアドレスを使用して、カスタムルールを作成します。 高度なセキュリティを備えたWindowsファイアウォール送信ルールは、コンピュータ上のプログラムが指定されたIPアドレスへの接続を開始することを防止します。
- Windows検索を開いて入力する 高度なセキュリティ機能を備えたWindows Defenderファイアウォールまた、押すこともできます ウィンドウズ + R、 書く
wf.mscそして押す 入場するには.
Windows Search または Security アプリが正しく開かない場合は、次の対処法に関するガイドをご覧ください。 Windows セキュリティが開かない.

- クラシックファイアウォールビューを開いた場合は、 詳細設定.

- 左側のパネルで、 出口ルール.

- 右側のパネルでは 行動クリック 新ルール.

- で ルールタイプ選択 カスタマイズされた 押すと 続く.

- で プログラム選択したオプションを残してください すべてのプログラム すべてのブラウザとアプリケーションにブロックを適用する場合は、[オプション]を選択してください。特定のアプリケーションのみに制限する場合は、[オプション]を選択してください。 このプログラムのアクセスパス 実行ファイルを選択してください。

- で プロトコルとポート、 保つ どれでも プロトコルは指定し、ポートは制限しません。こうすることで、ルールはサイトがHTTP、HTTPS、またはその他のポートを使用しているかどうかに依存しなくなります。

- 画面上で 範囲、 位置した このルールはどのリモートIPアドレスに適用されますか? そしてブランド これらのIPアドレス.

- 選択 追加 IPv4アドレスまたはIPv6アドレスはそれぞれ個別に入力してください。ドメイン名やプロトコルは追加しないでください。
https://ページパスすらありません。

アドバイス: 複数のドメインを1つのルールにまとめるのではなく、サイトまたはサービスごとに1つのルールを作成してください。そうすることで、問題の原因となっているブロックを迅速に特定できます。
- で アクション選択 接続をブロックする 押すと 続く.

- で プロフィールブランド ドメイン, プライベート そして 公共 ブロックをあらゆる種類のネットワークに適用したい場合、またコンピュータが組織に属している場合は、管理ポリシーによってローカルルールを制限または上書きすることができます。

- 説明的な名前を付ける、例えば example.com をブロックする — 終了説明欄に、ドメイン、追加されたIPアドレス、作成日を記入してください。次に、 仕上げる.

3. ロックが正常に機能するか確認してください。
- サイトに接続していたブラウザまたはアプリケーションを完全に閉じてください。
- もう一度開いて、メインドメインとそのバリアントにアクセスしてみてください。
www. - 同じコンピューターにインストールされている別のブラウザーも試してみてください。 すべてのプログラム.
- 他のよく利用するウェブサイトが正常に動作しているかどうか確認してください。
ルールがリモートアドレスと一致すると、ブラウザは通常、接続エラー、タイムアウト、または次のようなページを表示します。

サイトは引き続き開設される:原因と解決策
住所が欠落しています
プライマリドメインのDNSクエリを繰り返します。 www サービスが実際に読み込むその他のサブドメイン。不足している IPv4 および IPv6 レコードを追加します。
IPアドレスが変更されました
ドメインが別のアドレスに移行した可能性があります。最新のDNS結果でルールを更新し、一致しなくなったIPアドレスを削除してください。
VPNまたはプロキシがあります
その場合、ファイアウォールはVPNまたはプロキシサーバーへの接続を認識しますが、サイトの最終的なIPアドレスは認識しません。直接ルールをテストするには、接続を切断してください。
このルールは無効になっています
有効状態、出力アドレス、ブロックアクション、および正しいネットワークプロファイルが表示されていることを確認してください。
他のページが動作しなくなった場合
ルールを直ちに無効にしてください。ブロックされたIPアドレスのいずれかが共有インフラストラクチャに属している可能性が高いです。ブロックを「強制」しようとしてアドレス範囲を拡大しないでください。多くの無関係なサービスに影響を与える可能性があります。
PowerShellでウェブサイトをブロックする
同じタイプのルールはPowerShellからも作成できます。 端末(管理者) そして、例として挙げたIPアドレスを、実際に確認したIPアドレスに置き換えてください。他のチュートリアルからアドレスをコピーしないでください。ブロックしたいドメインに対応するアドレスを使用する必要があります。
New-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10","2001:db8::10" ` -Profile Any無効化、有効化、または削除するには:
Disable-NetFirewallRule -DisplayName "Block example.com - exit" Enable-NetFirewallRule -DisplayName "Block example.com - exit" Remove-NetFirewallRule -DisplayName "Block example.com - exit"道順 203.0.113.10 そして 2001:db8::10 これらは、説明のためにのみ使用される例です。 これらは実際のサイトをブロックするものではありません。ご自身のクエリで取得したアドレスに置き換えてください。
ルールを無効にする方法または削除する方法
無効化すると設定が保存され、後で使用できます。削除するとルールが完全に削除されます。テストや一時的なブロックを行う場合は、まず無効化することをお勧めします。
- Windows ファイアウォールを開いて、 詳細設定.

- 左側のパネルに、 出口ルール.

- 割り当てた名前でルールを見つけ、右クリックして、 ルールを無効にする削除するには、 なくす.

無効化した後、ブラウザを閉じて再度開いてください。Hostsファイル、拡張機能、ルーター、DNS、または管理ポリシーに別のブロックが設定されていない限り、アクセスは復元されるはずです。
Windows 11でサイトをブロックするその他の方法
ホストファイル:少数のドメインに適しています
Hosts ファイルを使用すると、ローカル アドレスに特定の名前を関連付けることができます。たとえば、 127.0.0.1 その ::1リモート IP のリストを維持するよりも直感的ですが、メイン ドメインやバリアントなど、ブロックしたい名前をそれぞれ追加する必要があります。 wwwさらに、一部のアプリケーションは、他のサブドメインや外部サービスを使用する場合があります。
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comファイルは通常、 C:\Windows\System32\drivers\etc\hosts 保存するには管理者権限が必要です。変更する前に必ずコピーを作成し、出所不明のHostsファイルをダウンロードしないようにしてください。
ChromeまたはEdgeの拡張機能:集中力を妨げるものを抑制するのに最適
拡張機能など ブロックサイト その 集中力を維持する これらのアプリを使えば、IPアドレスを管理することなく、スケジュール、制限、ページリストを作成できます。公式ストアからのみインストールし、開発元、更新日、要求される権限を確認してください。ブロッカーはウェブサイトを認識するために閲覧アクセス権限を必要とするためです。
Microsoft Family Safety: 家族アカウントの管理
お子様用またはファミリーアカウントの場合、Microsoft Family Safetyを使用すると、Webサイトのアクセスを許可またはブロックしたり、コンテンツフィルターを適用したりできます。主な制限事項は、Webフィルターと検索フィルターがMicrosoft Edgeでのみ動作し、ユーザーが設定済みのMicrosoftアカウントを使用する必要があることです。
ルーターまたはフィルタリングされたDNS:複数のデバイス向け
同一ネットワーク上のコンピュータ、スマートフォン、テレビ、ゲーム機で特定のドメインをブロックすることが目的であれば、ルーターのルール設定やフィルタリングされたDNSサービスの方が一般的に拡張性に優れています。この手順はルーターの機種によって異なり、デバイスがVPN、モバイルデータ通信、または独自に設定されたDNSを使用している場合は適用できない場合があります。
よくある質問
ファイアウォールはウェブサイト内の特定のページをブロックできますか?
通常のIPルールではできません。HTTPSの場合、ファイアウォールはそのような経路管理を行いません。 /動画 その /ニュース特定のページやセクションをブロックするには、拡張機能、フィルタリングプロキシ、またはWeb制御ソリューションを使用してください。
そのルールは、すべてのブラウザでサイトへのアクセスをブロックしますか?
はい、あなたが選択した場合 すべてのプログラム そして、トラフィックはルールに含まれるIPアドレスに直接送信されます。VPN、プロキシ、新しいドメインアドレス、または中間サービスによって、接続が一致しなくなる可能性があります。
特定のブラウザだけでサイトをブロックすることはできますか?
はい。ステージで プログラムブラウザの実行可能パスを選択してください すべてのプログラムもう一つのより簡単な方法は、そのブラウザだけにインストールされた拡張機能を使用することです。
このブロックは私の携帯電話にも影響しますか?
いいえ。Windowsファイアウォールで作成したルールは、そのコンピューターにのみ適用されます。他のデバイスを対象とするには、それぞれのデバイスでブロックを設定するか、ルーターまたはフィルタリングされたDNSサーバーを使用してください。
なぜ阻止規則は許可規則よりも優先されるのですか?
Windowsファイアウォールは、競合が発生した場合、明示的なブロックを優先します。そのため、過度に広範なルールは、別のルールが許可しようとしている接続をブロックしてしまう可能性があります。
Windows 11でサイトをブロックするにはどの方法を選択すればよいですか?
特定のIPアドレスへの接続を一時的にブロックしたり、プログラムを制限したりするには、ファイアウォールの送信ルールで十分です。1台のPCに1つか2つのドメインしかない場合は、Hostsファイルの方が管理しやすいでしょう。スケジュールされたアクセスで注意散漫を制御するには、ファイル拡張子を使う方が実用的です。複数のユーザーやデバイスがある場合は、ファミリーセーフティ、ルーター、またはDNSサービスを通してフィルタリングを適用するのが最適です。
重要なのは、IPアドレスのブロックとドメインの永続的なブロックを混同しないことです。ルールを作成したら、他のサービスもテストし、使用したアドレスのリストを保持し、サイトが再び利用可能になった場合や予期しないエラーが発生した場合は、設定を確認してください。
情報源および公式文書
- Microsoft Learn: Windows ファイアウォールルール.
- Microsoft Learn: Resolve-DnsName.
- Microsoft サポート: Windows 11 で Hosts ファイルを復元する.
- Microsoft サポート: ファミリーセーフティのウェブフィルター.
- Google Chrome:拡張機能のインストールと管理.
このガイドは2026年7月にWindows 11向けに改訂されました。一部のメニュー名は、言語やインストールされているビルドによって若干異なる場合があります。



















