Blockera webbplatser i Windows 11 med brandväggen
I Windows 11 kan du blockera utgående anslutningar till specifika IP-adresser med hjälp av Windows-brandväggen, utan att installera någon ytterligare programvara. Den här proceduren kan användas för att tillfälligt begränsa åtkomsten till en tjänst, men det är inte samma sak som att permanent blockera en domän: moderna webbplatser använder ofta flera adresser, innehållsleveransnätverk, IPv6 och delade servrar.
Direkt svar: För att blockera en webbplats med brandväggen måste du först ta reda på alla dess IPv4- och IPv6-adresser och sedan skapa en anpassad utgångsregel som blockerar dessa IP-adresser. Blockeringen fungerar så länge webbplatsen fortsätter att använda dessa adresser och anslutningen inte går via en VPN eller proxy.
Ange inte en URL som https://ejemplo.com/pagina på brandväggen: Standardkonsolen fungerar med IP-adresser, protokoll, portar och program, inte med specifika webbsidor eller sökvägar.
Viktig begränsning innan start
En enda IP-adress kan vara värd för flera webbplatser eller tjänster. Om du blockerar en adress som delas av ett innehållsleveransnätverk (CDN) kan sidor, bilder, inloggningar eller applikationer som du inte tänkte blockera också misslyckas. Därför är det en bra idé att notera vilken IP-adress du har lagt till och ge regeln ett tydligt namn så att du snabbt kan inaktivera den.
När är det lämpligt att blockera webbplatser med brandväggen?
Brandväggsblockering är användbart när du vill förhindra att hela datorn – eller ett specifikt program – ansluter direkt till vissa fjärradresser. För vanliga distraktioner, familjeövervakning eller ofta ändrade domänlistor finns det enklare metoder att underhålla.
| Metod | Vilka block | Huvudfördelen | Begränsning |
|---|---|---|---|
| Windows-brandvägg | IP-adresser och nätverkstrafik | Det kan tillämpas på hela teamet eller på ett program | IP-adresser kan ändras eller delas |
| Hosts-fil | Specifika värdnamn | Enkelt för ett fåtal domäner på en dator | Varje variant av domänen måste läggas till. |
| Webbläsartillägg | Domäner, sidor och scheman | Lämplig för produktivitet | Det fungerar bara i webbläsaren där det är installerat. |
| Familjesäkerhet | Webbplatser som är tillåtna eller blockerade för ett familjekonto | Centraliserad familjehantering | Microsofts webbfilter kräver Edge |
| Router eller filtrerad DNS | Domäner för flera enheter | Den täcker hemnätverket | Det beror på routern och kan kräva ytterligare konfiguration. |
Vad behöver du
- Ett konto med administratörsbehörighet i Windows 11.
- Den exakta domänen du vill blockera, inklusive varianter som
www.ejemplo.comochexempel.com. - IPv4- och, om tillgängliga, IPv6-adresser som är kopplade till domänen.
- En post över de tillagda IP-adresserna för att granska eller ta bort regeln senare.
1. Hitta webbplatsens IP-adresser
En domän kan returnera mer än en adress, och resultaten kan variera beroende på plats, internetleverantör eller tidpunkt för frågan. För att minska fel, kontrollera både den primära domänen och dess variant med www.
Rekommenderat alternativ: fråga DNS med PowerShell
- Högerklicka på Hem och öppna Terminal (administratör).
- Kör följande kommandon och ersätt exempeldomänen:
Resolve-DNS-namn ejemplo.com -Skriv A Resolve-DNS-namn www.ejemplo.com -Skriv A Resolve-DNS-namn ejemplo.com -Skriv AAAA Resolve-DNS-namn www.ejemplo.com -Skriv AAAARegistrera värdena i kolumnen IP-adressUppteckningarna Till motsvarar IPv4 och posterna AAAA till IPv6. Om en fråga inte returnerar några resultat kan det betyda att den varianten inte har den typen av adress.
Kontrollera resultatet mer än en gång. Om webbplatsen använder dynamiska adresser kan listan ändras. En regel som skapats idag kan sluta blockera den när domänen pekar på nya IP-adresser.
Visuellt alternativ: kontrollera IP-adresser med IPVOID
De ursprungliga inspelningarna använder IPVOID. Detta kan fungera som en visuell kontroll, även om ett externt webbverktyg inte ersätter lokal verifiering och kanske bara visar några av de tillgängliga adresserna.
- Tillgång till IPVOID från webbläsaren.
- Ange webbplatsens namn i det angivna fältet och välj Hitta webbplatsens IP-adress.

- Skriv noggrant ner varje adress som visas på listan.

För att bättre förstå vilken information en adress får och inte får avslöja, se även vår guide om IP-läckor.
2. Skapa en utgående regel för att blockera webbplatsen
Med de angivna adresserna skapar du en anpassad regel i Windows-brandvägg med avancerad säkerhetDen utgående regeln förhindrar att program på datorn initierar anslutningar till de angivna IP-adresserna.
- Öppna Windows-sökning och skriv Windows Defender-brandväggen med avancerad säkerhetDu kan också trycka på Windows + R, skriv
wf.mscoch tryck Att ange.
Om Windows Sök- eller Säkerhetsapp inte öppnas korrekt kan du läsa vår guide om vad du ska göra när Windows Säkerhet öppnas inte.

- Om du har öppnat den klassiska brandväggsvyn väljer du Avancerade inställningar.

- I den vänstra panelen väljer du Utgångsregler.

- I den högra panelen av Åtgärder, klicka på Ny regel.

- I Regeltypvälja Anpassad och tryck Följande.

- I Programmera, lämna alternativet markerat Alla program Om du vill tillämpa blockeringen på alla webbläsare och program väljer du [alternativ]. Om du vill begränsa den till ett enda program väljer du [alternativ]. Denna programåtkomstväg och välj din körbara fil.

- I Protokoll och portar, behåll Några protokollet och lämnar portar obegränsade. På så sätt beror inte regeln på om webbplatsen använder HTTP, HTTPS eller en annan port.

- På skärmen Omfattning, belägen För vilka fjärr-IP-adresser gäller denna regel? och varumärke Dessa IP-adresser.

- Välja Tillägga Ange varje IPv4- eller IPv6-adress separat. Lägg inte till domänen eller protokollet.
https://inte ens en sidsökväg.

Råd: Skapa en regel per webbplats eller tjänst istället för att blanda många domäner i en enda regel. Detta gör att du snabbt kan identifiera vilket block som orsakar ett problem.
- I Handlingvälja Blockera anslutningen och tryck Följande.

- I Profilstämpla Domän, Privat och Offentlig Om du vill att blockeringen ska gälla över alla typer av nätverk, och om datorn tillhör en organisation, kan en hanterad policy begränsa eller åsidosätta lokala regler.

- Tilldela ett beskrivande namn, till exempel Blockera example.com — avslutaI beskrivningen, notera domänen, de tillagda IP-adresserna och skapandedatumet. Välj sedan Avsluta.

3. Kontrollera om låset fungerar
- Stäng helt webbläsaren eller programmet som var anslutet till webbplatsen.
- Öppna den igen och försök att besöka huvuddomänen och dess variant med
www. - Försök även att använda en annan webbläsare installerad på samma dator om du vill. Alla program.
- Kontrollera att andra webbplatser som du använder ofta fortfarande fungerar.
När regeln matchar fjärradressen visar webbläsaren vanligtvis ett anslutningsfel, en timeout eller en sida som liknar följande:

Webbplatsen fortsätter att vara öppen: orsaker och lösningar
Adresser saknas
Upprepa DNS-frågorna för den primära domänen, www och andra underdomäner som tjänsten faktiskt laddar. Lägg till eventuella saknade IPv4- och IPv6-poster.
IP-adressen har ändrats
Domänen kan ha roterat till en annan adress. Uppdatera regeln med de senaste DNS-resultaten och ta bort alla IP-adresser som inte längre matchar.
Det finns en VPN eller en proxy
I så fall kan brandväggen se anslutningen till VPN- eller proxyservern, inte till webbplatsens slutliga IP-adress. Koppla bort den för att testa den direkta regeln.
Regeln är inaktiverad
Kontrollera att den visas med aktiverad status, utdatadress, blockeringsåtgärd och korrekta nätverksprofiler.
Om andra sidor slutat fungera
Inaktivera regeln omedelbart. Det är troligt att en av de blockerade IP-adresserna tillhör en delad infrastruktur. Utöka inte adressintervallet för att försöka "tvinga fram" blockeringen; det kan påverka många orelaterade tjänster.
Blockera webbplatser med PowerShell
Samma typ av regel kan skapas från PowerShell. Öppna Terminal (administratör) och ersätt exempel-IP-adresserna med de du verifierade. Kopiera inte adresser från en annan handledning: de måste motsvara den domän du vill blockera.
New-NetFirewallRule ` -DisplayName "Blockera exempel.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10", "2001:db8::10" ` -Profile ValfriSå här inaktiverar, återaktiverar eller tar du bort den:
Disable-NetFirewallRule -DisplayName "Blockera exempel.com - avsluta" Enable-NetFirewallRule -DisplayName "Blockera exempel.com - avsluta" Remove-NetFirewallRule -DisplayName "Blockera exempel.com - avsluta"Vägbeskrivningen 203.0.113.10 och 2001:db8::10 Dessa är exempel som är reserverade för dokumentationsändamål. De blockerar inte en riktig webbplats. Ersätt dem med adresserna som du fått från din egen sökning.
Så här inaktiverar eller tar du bort regeln
Om du inaktiverar den sparas inställningarna för senare användning. Om du tar bort regeln permanent tas den bort. För testning eller tillfällig blockering är det bäst att inaktivera den först.
- Öppna Windows-brandväggen och välj Avancerade inställningar.

- På den vänstra panelen anger du Utgångsregler.

- Leta reda på regeln med det namn du tilldelade den, högerklicka och välj Inaktivera regelFör att radera den, använd Eliminera.

När du har inaktiverat den, stäng och öppna webbläsaren igen. Åtkomsten bör återställas, såvida det inte finns ett annat block i Hosts-filen, ett tillägg, din router, DNS eller en hanterad policy.
Andra sätt att blockera webbplatser i Windows 11
Hosts-fil: lämplig för ett fåtal domäner
Hosts-filen låter dig associera ett specifikt namn med en lokal adress, till exempel 127.0.0.1 de ::1Det är mer intuitivt än att underhålla en lista över fjärr-IP-adresser, men du måste lägga till varje namn du vill blockera, till exempel huvuddomänen och varianten med wwwDessutom kan vissa applikationer använda andra underdomäner eller externa tjänster.
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.comFilen finns vanligtvis i C:\Windows\System32\drivers\etc\hosts Det krävs administratörsbehörighet för att spara. Gör en kopia innan du ändrar den och undvik att ladda ner Hosts-filer från okända källor.
Chrome- eller Edge-tillägg: bäst för att kontrollera distraktioner
Tillägg som BlockSite de Håll fokus De låter dig skapa scheman, gränser eller listor över sidor utan att hantera IP-adresser. Installera dem endast från den officiella butiken, kontrollera utvecklaren, uppdateringsdatumet och de begärda behörigheterna, eftersom en blockerare behöver webbåtkomst för att känna igen webbplatser.
Microsoft Family Safety: Kontroll av familjekonton
För ett barn- eller familjekonto låter Microsoft Family Safety dig auktorisera eller blockera webbplatser och tillämpa innehållsfilter. Dess största begränsning är att webb- och sökfiltren fungerar med Microsoft Edge och kräver att användaren använder sitt konfigurerade Microsoft-konto.
Router eller filtrerad DNS: för flera enheter
Om målet är att blockera en domän på datorer, telefoner, TV-apparater och spelkonsoler i samma nätverk är en routerregel eller en filtrerad DNS-tjänst vanligtvis mer skalbar. Proceduren beror på routermodellen och kanske inte gäller om en enhet använder VPN, mobildata eller en oberoende konfigurerad DNS.
Vanliga frågor
Kan en brandvägg blockera en specifik sida på en webbplats?
Inte via en vanlig IP-regel. Med HTTPS hanterar inte brandväggen sådana rutter. /videor de /nyheterFör att blockera specifika sidor eller avsnitt, använd ett tillägg, en filtreringsproxy eller en webbkontrolllösning.
Blockerar regeln webbplatsen i alla webbläsare?
Ja, förutsatt att du har valt Alla program och trafiken går direkt till en IP-adress som ingår i regeln. Ett VPN, en proxy, en ny domänadress eller en mellanliggande tjänst kan förhindra att anslutningen matchar.
Kan jag blockera webbplatsen i bara en webbläsare?
Ja. På scenen Programmera, välj webbläsarens körbara sökväg istället för Alla programEtt annat enklare alternativ är att använda ett tillägg som endast är installerat i den webbläsaren.
Påverkar blockeringen även min telefon?
Nej. En regel som skapats i Windows-brandväggen gäller bara för den datorn. För att täcka andra enheter, konfigurera blockering på var och en av dem, eller använd din router eller en filtrerad DNS-server.
Varför har en blockeringsregel företräde framför en tillståndsregel?
Windows-brandväggen prioriterar explicita block när en konflikt uppstår. Därför kan en alltför bred regel blockera anslutningar som en annan regel försöker tillåta.
Vilken metod ska man välja för att blockera webbplatser i Windows 11
För att tillfälligt blockera anslutningar till specifika IP-adresser eller begränsa ett program räcker det med en brandväggsregel för utgående trafik. För en eller två domäner på en enda dator är Hosts-filen vanligtvis enklare att underhålla. För att kontrollera distraktioner med schemalagd åtkomst är ett filtillägg mer praktiskt; och för flera användare eller enheter är det bäst att tillämpa filtrering via Family Safety, routern eller en DNS-tjänst.
Nyckeln är att inte förväxla ett IP-block med ett permanent domänblock. Efter att du skapat regeln, testa andra tjänster, för en lista över använda adresser och granska konfigurationen om webbplatsen blir tillgänglig igen eller om oväntade fel uppstår.
Källor och officiell dokumentation
- Microsoft Learn: Regler för Windows-brandväggen.
- Microsoft Learn: Lös DNS-namn.
- Microsoft Support: Återställa Hosts-filen i Windows 11.
- Microsoft Support: webbfilter från Family Safety.
- Google Chrome: Installera och hantera tillägg.
Guiden reviderades för Windows 11 i juli 2026. De exakta namnen på vissa menyer kan variera något beroende på språk och installerad version.



















