Blokkeer websites op Windows 11 met de firewall.
Windows 11 biedt de mogelijkheid om uitgaande verbindingen naar specifieke IP-adressen te blokkeren met behulp van de Windows Firewall, zonder dat er extra software geïnstalleerd hoeft te worden. Deze procedure kan worden gebruikt om de toegang tot een service tijdelijk te beperken, maar is niet hetzelfde als het permanent blokkeren van een domein: moderne websites gebruiken vaak meerdere adressen, content delivery networks, IPv6 en gedeelde servers.
Direct antwoord: Om een site met de firewall te blokkeren, moet je eerst alle IPv4- en IPv6-adressen achterhalen en vervolgens een firewall aanmaken. aangepaste exitregel Dat blokkeert die IP-adressen. De blokkering werkt zolang de website die adressen blijft gebruiken en de verbinding niet via een VPN of proxy loopt.
Voer geen URL in zoals https://ejemplo.com/pagina op de firewall: De standaardconsole werkt met IP-adressen, protocollen, poorten en programma's, niet met specifieke webpagina's of paden.
Belangrijke beperking voordat u begint
Eén IP-adres kan meerdere websites of services hosten. Als u een adres blokkeert dat gedeeld wordt door een content delivery network (CDN), kunnen pagina's, afbeeldingen, inlogpogingen of applicaties die u niet wilde blokkeren, ook niet meer werken. Daarom is het verstandig om te noteren welk IP-adres u hebt toegevoegd en de regel een duidelijke naam te geven, zodat u deze snel kunt uitschakelen.
Wanneer is het gepast om websites te blokkeren met de firewall?
Het blokkeren via een firewall is handig als u wilt voorkomen dat de hele computer – of een specifiek programma – rechtstreeks verbinding maakt met bepaalde externe adressen. Voor veelvoorkomende afleidingen, gezinsmonitoring of regelmatig veranderende domeinlijsten zijn er eenvoudigere methoden die beter te onderhouden zijn.
| Methode | Welke blokken | Belangrijkste voordeel | Beperking |
|---|---|---|---|
| Windows-firewall | IP-adressen en netwerkverkeer | Het kan worden toegepast op het hele team of op een programma. | IP-adressen kunnen veranderen of worden gedeeld. |
| Hostbestand | Specifieke hostnamen | Simpel voor een paar domeinen op een pc. | Elke variant van het domein moet worden toegevoegd. |
| Browser-extensie | Domeinen, pagina's en schema's | Geschikt voor productiviteit | Het werkt alleen in de browser waarin het is geïnstalleerd. |
| Gezinsveiligheid | Toegestane of geblokkeerde websites voor een familieaccount | Gecentraliseerd gezinsmanagement | Het webfilter van Microsoft vereist Edge. |
| Router of gefilterde DNS | Domeinen voor meerdere apparaten | Het dekt het thuisnetwerk. | Het hangt af van de router en vereist mogelijk aanvullende configuratie. |
Wat heb je nodig?
- Een account met beheerdersrechten in Windows 11.
- Het exacte domein dat u wilt blokkeren, inclusief varianten zoals
www.ejemplo.comEnvoorbeeld.com. - De IPv4- en, indien beschikbaar, IPv6-adressen die aan het domein zijn gekoppeld.
- Een overzicht van de toegevoegde IP-adressen om de regel later te kunnen controleren of verwijderen.
1. Zoek de IP-adressen van de website op.
Een domein kan meerdere adressen opleveren en de resultaten kunnen variëren afhankelijk van de locatie, internetprovider of het tijdstip van de zoekopdracht. Om fouten te minimaliseren, controleer zowel het primaire domein als de variant ervan. www.
Aanbevolen optie: DNS-query uitvoeren met PowerShell
- Klik met de rechtermuisknop op Thuis en open Terminal (Beheerder).
- Voer de volgende opdrachten uit en vervang het voorbeelddomein:
Resolve-DnsName ejemplo.com -Type A Resolve-DnsName www.ejemplo.com -Type A Resolve-DnsName ejemplo.com -Type AAAA Resolve-DnsName www.ejemplo.com -Type AAAANoteer de waarden in de kolom. IP-adresDe records Naar komen overeen met IPv4 en de records AAAA naar IPv6. Als een zoekopdracht geen resultaten oplevert, kan dit betekenen dat die variant dat type adres niet heeft.
Controleer het resultaat meerdere keren. Als de site dynamische adressen gebruikt, kan de lijst veranderen. Een regel die vandaag is aangemaakt, kan de site niet langer blokkeren wanneer het domein naar nieuwe IP-adressen verwijst.
Visuele optie: controleer IP-adressen met IPVOID
De oorspronkelijke gegevens worden vastgelegd met IPVOID. Dit kan dienen als visuele controle, hoewel een externe webtool lokale verificatie niet vervangt en mogelijk slechts een deel van de beschikbare adressen weergeeft.
- Toegang tot IPVOID vanuit de browser.
- Voer de sitenaam in het daarvoor bestemde veld in en selecteer Website-IP-adres opzoeken.

- Noteer zorgvuldig elk adres dat op de lijst voorkomt.

Om beter te begrijpen welke informatie een adres wel en niet kan prijsgeven, kunt u ook onze handleiding raadplegen over IP-lekken.
2. Maak een uitgaande regel aan om de site te blokkeren.
Maak met de opgegeven adressen een aangepaste regel aan in de Windows Firewall met geavanceerde beveiligingDe uitgaande regel voorkomt dat programma's op de computer verbindingen initiëren met de opgegeven IP-adressen.
- Open Windows Zoeken en typ Windows Defender Firewall met geavanceerde beveiligingJe kunt ook drukken Windows + R, schrijven
wf.mscen druk Om deel te nemen.
Als de Windows-zoekfunctie of de app Beveiliging niet correct opent, raadpleeg dan onze handleiding over wat u in dat geval kunt doen. Windows Beveiliging wordt niet geopend.

- Als u de klassieke firewallweergave hebt geopend, selecteer dan Geavanceerde instellingen.

- Selecteer in het linkerpaneel Uitgangsregels.

- In het rechterpaneel van Acties, klik op Nieuwe regel.

- In Regeltypeselecteren Op maat gemaakt en druk op Volgend.

- In Programmalaat de optie geselecteerd Alle programma's Als u de blokkering wilt toepassen op alle browsers en applicaties, selecteer dan [optie]. Om de blokkering te beperken tot één enkele applicatie, selecteer dan [optie]. Dit programma-toegangspad en kies je uitvoerbare bestand.

- In Protocol en poorten, houden Elk protocol en laat poorten onbeperkt. Op deze manier is de regel niet afhankelijk van of de site HTTP, HTTPS of een andere poort gebruikt.

- Op het scherm Domein, gelegen Op welke externe IP-adressen is deze regel van toepassing? en merk Deze IP-adressen.

- Selecteer Toevoegen Voer elk IPv4- of IPv6-adres afzonderlijk in. Voeg het domein of protocol niet toe.
https://zelfs geen paginapad.

Advies: Maak één regel per site of service in plaats van meerdere domeinen in één regel te combineren. Zo kunt u snel achterhalen welk blok een probleem veroorzaakt.
- In Actieselecteren Blokkeer de verbinding en druk op Volgend.

- In Profielmerk Domein, Privé En Openbaar Als u wilt dat de blokkering van toepassing is op elk type netwerk, en als de computer deel uitmaakt van een organisatie, kan een beheerd beleid lokale regels beperken of overschrijven.

- Geef een beschrijvende naam, bijvoorbeeld Blokkeer example.com — afsluitenVermeld in de beschrijving het domein, de toegevoegde IP-adressen en de aanmaakdatum. Selecteer vervolgens Finish.

3. Controleer of het slot werkt.
- Sluit de browser of applicatie waarmee de site was verbonden volledig af.
- Open het opnieuw en probeer het hoofddomein en de variant ervan te bezoeken met
www. - Probeer ook eens een andere browser die op dezelfde computer is geïnstalleerd, als je daarvoor hebt gekozen. Alle programma's.
- Controleer of andere veelgebruikte websites nog steeds werken.
Als de regel overeenkomt met het externe adres, zal de browser doorgaans een verbindingsfout, een time-out of een pagina weergeven die lijkt op het volgende:

De website blijft open: oorzaken en oplossingen
Adressen ontbreken.
Herhaal de DNS-query's voor het primaire domein. www en andere subdomeinen die de service daadwerkelijk laadt. Voeg eventuele ontbrekende IPv4- en IPv6-records toe.
Het IP-adres is gewijzigd.
Het domein is mogelijk naar een ander adres verplaatst. Werk de regel bij met de meest recente DNS-resultaten en verwijder alle IP-adressen die niet langer overeenkomen.
Er is een VPN of een proxy.
In dat geval ziet de firewall de verbinding met de VPN- of proxyserver, maar niet met het uiteindelijke IP-adres van de site. Verbreek de verbinding om de directe regel te testen.
De regel is uitgeschakeld.
Controleer of het apparaat wordt weergegeven met de status 'ingeschakeld', het uitvoeradres, de blokkeringsactie en de juiste netwerkprofielen.
Als andere pagina's niet meer werken
Schakel de regel onmiddellijk uit. Waarschijnlijk behoort een van de geblokkeerde IP-adressen tot een gedeelde infrastructuur. Vergroot het adresbereik niet om de blokkering af te dwingen; dit kan gevolgen hebben voor veel andere, niet-gerelateerde services.
Blokkeer websites met PowerShell
Hetzelfde type regel kan ook vanuit PowerShell worden aangemaakt. Openen Terminal (Beheerder) Vervang de voorbeeld-IP-adressen door de adressen die u hebt geverifieerd. Kopieer geen adressen uit een andere handleiding: ze moeten overeenkomen met het domein dat u wilt blokkeren.
Nieuwe-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10" "2001:db8::10" ` -Profile AnyOm het uit te schakelen, opnieuw in te schakelen of te verwijderen:
Disable-NetFirewallRule -DisplayName "Blokkeer example.com - afsluiten" Enable-NetFirewallRule -DisplayName "Blokkeer example.com - afsluiten" Remove-NetFirewallRule -DisplayName "Blokkeer example.com - afsluiten"De aanwijzingen 203.0.113.10 En 2001:db8::10 Deze voorbeelden dienen uitsluitend ter documentatie. Ze blokkeren geen echte website. Vervang ze door de adressen die je zelf hebt verkregen met je zoekopdracht.
Hoe schakel ik de regel uit of verwijder ik deze?
Door de regel uit te schakelen, blijven de instellingen behouden voor later gebruik. Door de regel permanent te verwijderen, wordt deze definitief verwijderd. Voor testdoeleinden of tijdelijke blokkering is het raadzaam de regel eerst uit te schakelen.
- Open Windows Firewall en selecteer Geavanceerde instellingen.

- Voer in het linkerpaneel in Uitgangsregels.

- Zoek de regel op aan de hand van de naam die u eraan hebt toegewezen, klik met de rechtermuisknop en selecteer Regel uitschakelenOm het te verwijderen, gebruik Elimineren.

Nadat je het hebt uitgeschakeld, sluit je je browser en open je deze opnieuw. De toegang zou nu hersteld moeten zijn, tenzij er een andere blokkering is in het hosts-bestand, een extensie, je router, DNS of een beheerd beleid.
Andere manieren om websites te blokkeren in Windows 11
Hosts-bestand: geschikt voor een beperkt aantal domeinen.
Met het hosts-bestand kunt u een specifieke naam koppelen aan een lokaal adres, bijvoorbeeld. 127.0.0.1 de ::1Het is intuïtiever dan het bijhouden van een lijst met externe IP-adressen, maar u moet elke naam die u wilt blokkeren toevoegen, zoals het hoofddomein en de variant met wwwDaarnaast kunnen sommige applicaties gebruikmaken van andere subdomeinen of externe services.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comHet bestand bevindt zich meestal in C:\Windows\System32\drivers\etc\hosts Voor het opslaan zijn beheerdersrechten vereist. Maak een kopie voordat u het bestand wijzigt en vermijd het downloaden van Hosts-bestanden van onbekende bronnen.
Chrome- of Edge-extensies: ideaal om afleiding te verminderen.
Uitbreidingen zoals BlockSite de Blijf gefocust Ze stellen je in staat om schema's, limieten of paginalijsten te maken zonder IP-adressen te hoeven beheren. Installeer ze alleen vanuit de officiële store, controleer de ontwikkelaar, de update datum en de gevraagde machtigingen, aangezien een blocker toegang tot de browser nodig heeft om websites te herkennen.
Microsoft Family Safety: Accountbeheer voor gezinnen
Met Microsoft Family Safety kunt u voor een kinder- of gezinsaccount websites goedkeuren of blokkeren en inhoudsfilters toepassen. De belangrijkste beperking is dat de web- en zoekfilters werken met Microsoft Edge en dat de gebruiker hiervoor zijn of haar geconfigureerde Microsoft-account nodig heeft.
Router- of gefilterde DNS: voor meerdere apparaten
Als het de bedoeling is om een domein te blokkeren op computers, telefoons, tv's en gameconsoles in hetzelfde netwerk, is een routerregel of een gefilterde DNS-service meestal schaalbaarder. De procedure is afhankelijk van het routermodel en is mogelijk niet van toepassing als een apparaat een VPN, mobiele data of een onafhankelijk geconfigureerde DNS-server gebruikt.
Veelgestelde vragen
Kan een firewall een specifieke pagina binnen een website blokkeren?
Niet via een normale IP-regel. Bij HTTPS beheert de firewall routes niet op die manier. /video's de /nieuwsOm specifieke pagina's of gedeelten te blokkeren, kunt u een extensie, een filterproxy of een webbeheeroplossing gebruiken.
Blokkeert de regel de site in alle browsers?
Ja, mits u gekozen heeft. Alle programma's Het verkeer gaat rechtstreeks naar een IP-adres dat in de regel is opgenomen. Een VPN, een proxy, een nieuw domeinadres of een tussenliggende dienst kan voorkomen dat de verbinding tot stand komt.
Kan ik de site in slechts één browser blokkeren?
Ja. Op het podium. ProgrammaSelecteer in plaats daarvan het uitvoerbare pad van de browser. Alle programma'sEen andere, eenvoudigere optie is om een extensie te gebruiken die alleen in die browser is geïnstalleerd.
Heeft de blokkering ook gevolgen voor mijn telefoon?
Nee. Een regel die in Windows Firewall is aangemaakt, geldt alleen voor die computer. Om andere apparaten te beschermen, moet u de blokkering op elk apparaat afzonderlijk instellen, of uw router of een DNS-server met filtering gebruiken.
Waarom heeft een blokkerende regel voorrang op een toestaande regel?
Windows Firewall geeft prioriteit aan expliciete blokkeringen wanneer er een conflict is. Een te brede regel kan daarom verbindingen blokkeren die een andere regel juist probeert toe te staan.
Welke methode moet ik kiezen om websites te blokkeren in Windows 11?
Om tijdelijk verbindingen met specifieke IP-adressen te blokkeren of een programma te beperken, is een uitgaande firewallregel voldoende. Voor één of twee domeinen op één pc is het Hosts-bestand meestal gemakkelijker te beheren. Om afleidingen te beheersen met geplande toegang, is een bestandsextensie praktischer; en voor meerdere gebruikers of apparaten is het het beste om filtering toe te passen via Family Safety, de router of een DNS-service.
Het is belangrijk om een IP-blokkering niet te verwarren met een permanente domeinblokkering. Test na het aanmaken van de regel andere services, houd een lijst bij van de gebruikte adressen en controleer de configuratie als de site weer beschikbaar komt of als er onverwachte fouten optreden.
Bronnen en officiële documentatie
- Microsoft Learn: Regels voor de Windows-firewall.
- Microsoft Learn: Resolve-DnsName.
- Microsoft-ondersteuning: Het hosts-bestand herstellen in Windows 11.
- Microsoft Support: webfilters van Family Safety.
- Google Chrome: Extensies installeren en beheren.
Deze handleiding is herzien voor Windows 11 in juli 2026. De exacte namen van sommige menu's kunnen enigszins afwijken, afhankelijk van de taal en de geïnstalleerde build.



















