Blokuj witryny internetowe w systemie Windows 11 za pomocą zapory sieciowej
System Windows 11 umożliwia blokowanie połączeń wychodzących na określone adresy IP za pomocą Zapory systemu Windows, bez konieczności instalowania dodatkowego oprogramowania. Ta procedura może służyć do tymczasowego ograniczenia dostępu do usługi, ale nie jest tym samym, co trwałe zablokowanie domeny: współczesne witryny internetowe często korzystają z wielu adresów, sieci dostarczania treści (DDS), protokołu IPv6 i serwerów współdzielonych.
Odpowiedź bezpośrednia: Aby zablokować witrynę za pomocą zapory sieciowej, należy najpierw znaleźć wszystkie jej adresy IPv4 i IPv6, a następnie utworzyć niestandardowa reguła wyjścia który blokuje te adresy IP. Blokada będzie działać tak długo, jak witryna będzie korzystać z tych adresów, a połączenie nie będzie przechodzić przez VPN ani proxy.
Nie wpisuj adresu URL takiego jak https://ejemplo.com/pagina na zaporze sieciowej: Standardowa konsola obsługuje adresy IP, protokoły, porty i programy, a nie konkretne strony internetowe lub ścieżki.
Ważne ograniczenie przed rozpoczęciem
Pojedynczy adres IP może obsługiwać wiele witryn internetowych lub usług. Jeśli zablokujesz adres współdzielony przez sieć CDN (Content Delivery Network), strony, obrazy, loginy i aplikacje, których nie zamierzałeś blokować, również mogą przestać działać. Dlatego warto zanotować, który adres IP został dodany i nadać regule jasną nazwę, aby można ją było szybko wyłączyć.
Kiedy warto blokować witryny za pomocą zapory sieciowej?
Blokowanie zaporą sieciową jest przydatne, gdy chcesz uniemożliwić całemu komputerowi — lub konkretnemu programowi — bezpośrednie łączenie się z określonymi adresami zdalnymi. W przypadku typowych rozpraszaczy, monitorowania rodziny lub częstych zmian list domen istnieją łatwiejsze w obsłudze metody.
| Metoda | Jakie bloki | Główna zaleta | Ograniczenie |
|---|---|---|---|
| Zapora systemu Windows | Adresy IP i ruch sieciowy | Można go stosować do całego zespołu lub do programu | Adresy IP mogą się zmieniać lub być udostępniane |
| Plik Hosts | Konkretne nazwy hostów | Proste dla kilku domen na komputerze | Należy dodać każdą odmianę domeny. |
| Rozszerzenie przeglądarki | Domeny, strony i harmonogramy | Nadaje się do produktywności | Działa tylko w przeglądarce, w której jest zainstalowany. |
| Bezpieczeństwo rodziny | Witryny dozwolone lub zablokowane dla konta rodzinnego | Centralne zarządzanie rodziną | Filtr sieciowy firmy Microsoft wymaga przeglądarki Edge |
| Router lub filtrowany DNS | Domeny dla wielu urządzeń | Obejmuje sieć domową | Zależy to od routera i może wymagać dodatkowej konfiguracji. |
Czego potrzebujesz?
- Konto z uprawnieniami administratora w systemie Windows 11.
- Dokładna domena, którą chcesz zablokować, w tym jej warianty, takie jak
www.ejemplo.comIejemplo.com. - Adresy IPv4 i (jeśli dostępne) adresy IPv6 skojarzone z domeną.
- Rejestr dodanych adresów IP umożliwiający późniejszą ocenę lub usunięcie reguły.
1. Znajdź adresy IP witryny
Domena może zwracać więcej niż jeden adres, a wyniki mogą się różnić w zależności od lokalizacji, dostawcy usług internetowych lub czasu zapytania. Aby zmniejszyć liczbę błędów, sprawdź zarówno domenę główną, jak i jej wariant. www.
Zalecana opcja: zapytanie DNS za pomocą programu PowerShell
- Kliknij prawym przyciskiem myszy Początek pracy i otwórz Terminal (Administrator).
- Uruchom następujące polecenia, zastępując przykładową domenę:
Rozwiąż-Nazwę DNS ejemplo.com - Wpisz A Rozwiąż-Nazwę DNS www.ejemplo.com - Wpisz A Rozwiąż-Nazwę DNS ejemplo.com - Wpisz AAAA Rozwiąż-Nazwę DNS www.ejemplo.com - Wpisz AAAAZapisz wartości w kolumnie Adres IPRekordy A odpowiadają IPv4 i rekordom AAAA do IPv6. Jeśli zapytanie nie zwróci żadnych wyników, może to oznaczać, że dana odmiana nie ma tego typu adresu.
Sprawdź wynik więcej niż raz. Jeśli witryna korzysta z adresów dynamicznych, lista może ulec zmianie. Reguła utworzona dzisiaj może przestać ją blokować, gdy domena będzie wskazywać na nowe adresy IP.
Opcja wizualna: sprawdź adresy IP za pomocą IPVOID
Oryginalne przechwyty używają IPVOID. Może to służyć do weryfikacji wizualnej, chociaż zewnętrzne narzędzie internetowe nie zastępuje weryfikacji lokalnej i może wyświetlić tylko niektóre dostępne adresy.
- Dostęp do IPVOID z przeglądarki.
- Wpisz nazwę witryny w wyznaczonym polu i wybierz Znajdź adres IP witryny.

- Zapisz dokładnie każdy adres, który pojawi się na liście.

Aby lepiej zrozumieć, jakie informacje adres może ujawnić, a jakich nie, zapoznaj się również z naszym poradnikiem Wycieki IP.
2. Utwórz regułę wychodzącą, aby zablokować witrynę
Mając zanotowane adresy, utwórz regułę niestandardową w Zapora systemu Windows z zaawansowanymi zabezpieczeniamiReguła wychodząca zapobiega inicjowaniu przez programy na komputerze połączeń z określonymi adresami IP.
- Otwórz wyszukiwarkę systemu Windows i wpisz Zapora systemu Windows Defender z zaawansowanymi zabezpieczeniamiMożesz również nacisnąć Windows + R, pisać
wf.msci naciśnij Wchodzić.
Jeśli aplikacja Wyszukiwanie systemu Windows lub Zabezpieczenia nie otwiera się prawidłowo, zapoznaj się z naszym przewodnikiem, aby dowiedzieć się, co zrobić w takiej sytuacji. Zabezpieczenia systemu Windows nie otwierają się.

- Jeżeli otworzyłeś klasyczny widok zapory, wybierz Ustawienia zaawansowane.

- W lewym panelu wybierz Zasady wyjścia.

- W prawym panelu Akcje, kliknij na Nowa zasada.

- W Typ reguływybierać Dostosowane i naciśnij Następny.

- W Program, pozostaw wybraną opcję Wszystkie programy Jeśli chcesz zastosować blokadę do wszystkich przeglądarek i aplikacji, wybierz [opcja]. Aby ograniczyć blokadę do jednej aplikacji, wybierz [opcja]. Ta ścieżka dostępu do programu i wybierz plik wykonywalny.

- W Protokół i porty, trzymać Każdy protokół i pozostawia porty nieograniczone. W ten sposób reguła nie będzie zależeć od tego, czy witryna używa protokołu HTTP, HTTPS czy innego portu.

- Na ekranie Zakres, położony Do jakich zdalnych adresów IP stosuje się tę regułę? i marka Te adresy IP.

- Wybierać Dodać Wprowadź każdy adres IPv4 lub IPv6 osobno. Nie dodawaj domeny ani protokołu.
https://nawet nie ma ścieżki strony.

Rada: Utwórz jedną regułę dla każdej witryny lub usługi zamiast mieszać wiele domen w jednej regule. Pozwoli Ci to szybko zidentyfikować blok, który powoduje problem.
- W Działaniewybierać Zablokuj połączenie i naciśnij Następny.

- W Profilmarka Domena, Prywatny I Publiczny Jeśli chcesz, aby blokowanie miało zastosowanie w całej sieci, a komputer należy do organizacji, zarządzane zasady mogą ograniczać lub zastępować lokalne reguły.

- Nadaj opisową nazwę, na przykład Blok example.com — wyjścieW opisie zanotuj domenę, dodane adresy IP i datę utworzenia. Następnie wybierz Skończyć.

3. Sprawdź, czy zamek działa
- Zamknij całkowicie przeglądarkę lub aplikację, która była połączona ze stroną.
- Otwórz ją ponownie i spróbuj odwiedzić domenę główną i jej wariant
www. - Jeśli wybierzesz inną przeglądarkę, spróbuj jej użyć na tym samym komputerze. Wszystkie programy.
- Sprawdź, czy inne często odwiedzane strony internetowe nadal działają.
Gdy reguła pasuje do adresu zdalnego, przeglądarka zazwyczaj wyświetli błąd połączenia, przekroczenie limitu czasu lub stronę podobną do następującej:

Strona nadal otwarta: przyczyny i rozwiązania
Brakuje adresów
Powtórz zapytania DNS dla domeny głównej, www i inne subdomeny, które usługa faktycznie ładuje. Dodaj wszelkie brakujące rekordy IPv4 i IPv6.
Zmieniono adres IP
Domena mogła zostać przeniesiona na inny adres. Zaktualizuj regułę o najnowsze wyniki DNS i usuń wszystkie adresy IP, które już nie pasują.
Istnieje VPN lub serwer proxy
W takim przypadku zapora sieciowa widzi połączenie z VPN lub serwerem proxy, a nie z końcowym adresem IP witryny. Rozłącz je, aby przetestować regułę bezpośrednią.
Reguła jest wyłączona
Sprawdź, czy jest on wyświetlany ze statusem włączonym, adresem wyjściowym, akcją blokującą i poprawnymi profilami sieciowymi.
Jeśli inne strony przestały działać
Natychmiast wyłącz regułę. Prawdopodobnie jeden z zablokowanych adresów IP należy do współdzielonej infrastruktury. Nie rozszerzaj zakresu adresów, aby „wymusić” blokadę; może to wpłynąć na wiele niezwiązanych ze sobą usług.
Blokowanie witryn internetowych za pomocą programu PowerShell
Ten sam typ reguły można utworzyć w programie PowerShell. Otwórz Terminal (Administrator) i zastąp przykładowe adresy IP tymi, które zweryfikowałeś. Nie kopiuj adresów z innego samouczka: muszą one odpowiadać domenie, którą chcesz zablokować.
New-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10","2001:db8::10" ` -Profile AnyAby wyłączyć, ponownie włączyć lub usunąć:
Disable-NetFirewallRule -DisplayName "Blokuj example.com - exit" Enable-NetFirewallRule -DisplayName "Blokuj example.com - exit" Remove-NetFirewallRule -DisplayName "Blokuj example.com - exit"Wskazówki 203.0.113.10 I 2001:db8::10 Są to przykłady zastrzeżone do celów dokumentacji. Nie blokują one prawdziwej witryny. Zastąp je adresami uzyskanymi z własnego zapytania.
Jak wyłączyć lub usunąć regułę
Wyłączenie zachowuje ustawienia do późniejszego wykorzystania. Usunięcie trwale usuwa regułę. W celu testowania lub tymczasowego blokowania najlepiej najpierw ją wyłączyć.
- Otwórz Zaporę systemu Windows i wybierz Ustawienia zaawansowane.

- Na lewym panelu wprowadź Zasady wyjścia.

- Znajdź regułę o nazwie, którą nadałeś, kliknij prawym przyciskiem myszy i wybierz Wyłącz regułęAby usunąć, użyj Wyeliminować.

Po wyłączeniu zamknij i ponownie otwórz przeglądarkę. Dostęp powinien zostać przywrócony, chyba że w pliku Hosts znajduje się inna blokada, rozszerzenie, router, DNS lub zarządzana polityka.
Inne sposoby blokowania witryn w systemie Windows 11
Plik hosts: odpowiedni dla kilku domen
Plik Hosts umożliwia powiązanie konkretnej nazwy z adresem lokalnym, na przykład 127.0.0.1 ten ::1Jest to bardziej intuicyjne niż prowadzenie listy zdalnych adresów IP, ale musisz dodać każdą nazwę, którą chcesz zablokować, np. domenę główną i wariant z nią. wwwPonadto niektóre aplikacje mogą korzystać z innych subdomen lub usług zewnętrznych.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comPlik zazwyczaj znajduje się w C:\Windows\System32\drivers\etc\hosts Do zapisania wymagane są uprawnienia administratora. Przed modyfikacją należy wykonać kopię i unikać pobierania plików Hosts z nieznanych źródeł.
Rozszerzenia Chrome lub Edge: najlepsze do kontrolowania rozpraszaczy
Rozszerzenia takie jak BlockSite ten Bądź skupiony Umożliwiają one tworzenie harmonogramów, limitów lub list stron bez konieczności zarządzania adresami IP. Instaluj je tylko z oficjalnego sklepu, sprawdzając programistę, datę aktualizacji i wymagane uprawnienia, ponieważ bloker potrzebuje dostępu do przeglądarki, aby rozpoznawać strony internetowe.
Microsoft Family Safety: kontrola konta rodzinnego
W przypadku konta dziecka lub konta rodzinnego funkcja Bezpieczeństwo rodzinne firmy Microsoft umożliwia autoryzację lub blokowanie witryn internetowych oraz stosowanie filtrów treści. Jej głównym ograniczeniem jest to, że filtry internetowe i wyszukiwania działają w przeglądarce Microsoft Edge i wymagają od użytkownika korzystania ze skonfigurowanego konta Microsoft.
Router lub filtrowany DNS: dla wielu urządzeń
Jeśli celem jest zablokowanie domeny na komputerach, telefonach, telewizorach i konsolach do gier w tej samej sieci, reguła routera lub filtrowana usługa DNS są zazwyczaj bardziej skalowalne. Procedura zależy od modelu routera i może nie mieć zastosowania, jeśli urządzenie korzysta z VPN, danych mobilnych lub niezależnie skonfigurowanego DNS.
Często zadawane pytania
Czy zapora sieciowa może blokować określoną stronę w witrynie internetowej?
Nie przez standardową regułę IP. W przypadku protokołu HTTPS zapora nie zarządza trasami w ten sposób. /filmy ten /aktualnościAby zablokować konkretne strony lub sekcje, użyj rozszerzenia, serwera proxy filtrującego lub rozwiązania kontrolującego sieć.
Czy reguła blokuje witrynę we wszystkich przeglądarkach?
Tak, pod warunkiem, że wybrałeś Wszystkie programy a ruch trafia bezpośrednio na adres IP uwzględniony w regule. Sieć VPN, serwer proxy, nowy adres domeny lub usługa pośrednicząca mogą uniemożliwić dopasowanie połączenia.
Czy mogę zablokować witrynę tylko w jednej przeglądarce?
Tak. Na scenie Program, wybierz ścieżkę wykonywalną przeglądarki zamiast Wszystkie programyInną, prostszą opcją jest skorzystanie z rozszerzenia zainstalowanego tylko w danej przeglądarce.
Czy blokada dotyczy również mojego telefonu?
Nie. Reguła utworzona w Zaporze systemu Windows dotyczy tylko tego komputera. Aby objąć nią inne urządzenia, skonfiguruj blokowanie na każdym z nich lub użyj routera albo filtrowanego serwera DNS.
Dlaczego reguła blokująca ma pierwszeństwo przed regułą zezwalającą?
Zapora systemu Windows priorytetowo traktuje jawne blokady w przypadku wystąpienia konfliktu. W związku z tym zbyt szeroka reguła może blokować połączenia, na które inna reguła próbuje zezwolić.
Jaką metodę wybrać do blokowania witryn w systemie Windows 11
Aby tymczasowo zablokować połączenia z określonymi adresami IP lub ograniczyć działanie programu, wystarczy reguła wychodząca zapory sieciowej. W przypadku jednej lub dwóch domen na jednym komputerze, plik Hosts jest zazwyczaj łatwiejszy w obsłudze. Aby kontrolować rozpraszanie uwagi za pomocą zaplanowanego dostępu, bardziej praktyczne jest rozszerzenie pliku; a w przypadku wielu użytkowników lub urządzeń najlepiej zastosować filtrowanie za pośrednictwem Family Safety, routera lub usługi DNS.
Kluczem jest to, aby nie mylić blokady adresów IP z trwałą blokadą domeny. Po utworzeniu reguły przetestuj inne usługi, sporządź listę używanych adresów i sprawdź konfigurację, jeśli witryna stanie się ponownie dostępna lub wystąpią nieoczekiwane błędy.
Źródła i oficjalna dokumentacja
- Microsoft Learn: Reguły zapory systemu Windows.
- Microsoft Learn: Rozwiąż-nazwę_DNS.
- Pomoc techniczna firmy Microsoft: Przywracanie pliku Hosts w systemie Windows 11.
- Microsoft Support: filtros web de Family Safety.
- Google Chrome: Instalowanie i zarządzanie rozszerzeniami.
Przewodnik zaktualizowany dla systemu Windows 11 w lipcu 2026 r. Dokładne nazwy niektórych menu mogą się nieznacznie różnić w zależności od języka i zainstalowanej kompilacji.



















