使用防火墙在 Windows 11 上阻止网站
Windows 11 允许您使用 Windows 防火墙阻止发往特定 IP 地址的出站连接,而无需安装任何其他软件。此方法可用于临时限制对某项服务的访问,但与永久阻止某个域不同:现代网站通常使用多个地址、内容分发网络 (CDN)、IPv6 和共享服务器。
直接回答: 要使用防火墙屏蔽某个网站,您必须首先找出该网站的所有 IPv4 和 IPv6 地址,然后创建一个 自定义退出规则 这会屏蔽这些IP地址。只要网站继续使用这些地址,并且连接没有经过VPN或代理,屏蔽就会有效。
请勿输入类似这样的网址 https://ejemplo.com/pagina 在防火墙上: 标准控制台使用 IP 地址、协议、端口和程序,而不是特定的网页或路径。
开始前的重要限制
一个 IP 地址可以托管多个网站或服务。如果您屏蔽了内容分发网络 (CDN) 共享的地址,那么您原本不想屏蔽的页面、图片、登录信息或应用程序也可能无法正常工作。因此,最好记下您添加的 IP 地址,并为该规则取一个清晰易懂的名称,以便您可以快速禁用它。
什么时候适合使用防火墙屏蔽网站?
当您想要阻止整台计算机或特定程序直接连接到某些远程地址时,防火墙阻止功能非常有用。但对于常见的干扰、家庭监控或频繁更改的域名列表,还有更易于维护的方法。
| 方法 | 什么阻碍了 | 主要优势 | 局限性 |
|---|---|---|---|
| Windows防火墙 | IP地址和网络流量 | 它可以应用于整个团队或某个项目。 | IP地址可能会改变或被共享。 |
| 主机文件 | 特定主机名 | 在PC上对几个域名进行简单的配置。 | 必须添加该域名的每个变体。 |
| 浏览器扩展 | 域名、页面和时间表 | 适合提高生产力 | 它只能在安装了它的浏览器中运行。 |
| 家庭安全 | 家庭帐户允许或禁止访问的网站 | 集中式家族管理 | 微软的网页过滤器需要使用 Edge 浏览器。 |
| 路由器或过滤式 DNS | 多个设备的域 | 它覆盖家庭网络 | 这取决于路由器,可能需要额外的配置。 |
你需要什么
- Windows 11 中具有管理员权限的帐户。
- 您要屏蔽的确切域名,包括诸如此类的变体。
www.ejemplo.com和ejemplo.com. - 与该域关联的 IPv4 地址,以及(如果可用)IPv6 地址。
- 记录已添加的 IP 地址,以便稍后审核或删除该规则。
1. 查找网站的 IP 地址
一个域名可能返回多个地址,并且结果可能因位置、互联网服务提供商或查询时间而异。为减少错误,请同时检查主域名及其变体。 万维网.
推荐选项:使用 PowerShell 查询 DNS
- 右键单击 開始 并开放 终端(管理员).
- 运行以下命令,并将示例域名替换为实际域名:
Resolve-DnsName ejemplo.com -Type A Resolve-DnsName www.ejemplo.com -Type A Resolve-DnsName ejemplo.com -Type AAAA Resolve-DnsName www.ejemplo.com -Type AAAA将数值记录在列中 IP地址记录 要 对应于 IPv4 和记录 AAAA 到 IPv6。如果查询没有返回任何结果,则可能意味着该变体不支持该类型的地址。
多次核对结果。 如果网站使用动态地址,则此列表可能会发生变化。今天创建的规则可能在域名指向新的 IP 地址时失效。
可视化选项:使用 IPVOID 检查 IP 地址
原始捕获数据使用了 IPVOID。这可以作为一种直观的检查手段,但外部网络工具无法取代本地验证,而且可能只会显示部分可用地址。
- 访问 IPVOID 通过浏览器。
- 请在指定字段中输入站点名称,然后选择 查找网站 IP.

- 仔细记下名单上的每一个地址。

为了更好地了解地址可以透露哪些信息以及不能透露哪些信息,另请参阅我们的指南。 IP泄露.
2. 创建一条出站规则来阻止该网站
记下地址后,在以下位置创建一个自定义规则: 具有高级安全性的 Windows 防火墙出站规则阻止计算机上的程序向指定的 IP 地址发起连接。
- 打开 Windows 搜索并输入 具备高级安全性的 Windows Defender 防火墙你也可以按 Windows + R, 写
wf.msc并按 进入.
如果 Windows 搜索或安全应用无法正常打开,请查看我们的指南,了解遇到此问题时应该怎么做。 Windows 安全中心无法打开.

- 如果您已打开经典防火墙视图,请选择 高级设置.

- 在左侧面板中,选择 退出规则.

- 在右侧面板中 行动点击 新规.

- 在 规则类型选择 定制 并按 下列的.

- 在 程序保持选中状态 所有项目 如果要将阻止功能应用于所有浏览器和应用程序,请选择[选项]。要将其限制为单个应用程序,请选择[选项]。 此程序访问路径 选择你的可执行文件。

- 在 协议和端口, 保持 任何 该协议不限制端口。这样,规则就不会取决于网站使用的是 HTTP、HTTPS 还是其他端口。

- 屏幕上 范围位于 此规则适用于哪些远程 IP 地址? 品牌 这些 IP 地址.

- 选择 添加 请分别输入每个 IPv4 或 IPv6 地址。请勿添加域名或协议。
https://连页面路径都没有。

建议: 为每个站点或服务创建一条规则,而不是将多个域名混入一条规则中。这样可以快速识别出是哪个规则导致了问题。
- 在 行动选择 阻止连接 并按 下列的.

- 在 轮廓品牌 领域, 私人的 和 民众 如果您希望阻止操作应用于任何类型的网络,并且计算机属于某个组织,则托管策略可以限制或覆盖本地规则。

- 赋予一个描述性名称,例如 阻止 example.com — 退出在描述中,记下域名、添加的 IP 地址和创建日期。然后选择 结束.

3. 检查锁是否正常工作
- 完全关闭连接到该网站的浏览器或应用程序。
- 再次打开并尝试访问主域名及其变体域名。
万维网. - 如果您选择使用其他浏览器,也可以尝试使用安装在同一台计算机上的另一个浏览器。 所有项目.
- 检查其他常用网站是否仍然可以正常运行。
当规则与远程地址匹配时,浏览器通常会显示连接错误、超时或类似以下内容的页面:

该网站持续开放:原因和解决方案
地址缺失
重复对主域执行DNS查询, 万维网 以及服务实际加载的其他子域名。添加任何缺失的 IPv4 和 IPv6 记录。
IP地址已更改
域名可能已轮换到其他地址。请使用最新的 DNS 解析结果更新规则,并删除任何不再匹配的 IP 地址。
可以使用 VPN 或代理。
在这种情况下,防火墙只能看到与 VPN 或代理服务器的连接,而看不到网站的最终 IP 地址。断开连接以测试直接规则。
该规则已禁用
确认其状态、输出地址、阻止操作和网络配置文件均已启用。
如果其他页面停止工作
立即禁用该规则。被屏蔽的 IP 地址很可能属于共享基础设施。请勿扩大地址范围以尝试“强制”屏蔽,否则可能会影响许多不相关的服务。
使用 PowerShell 阻止网站
也可以通过 PowerShell 创建相同类型的规则。打开 终端(管理员) 并将示例 IP 地址替换为您验证过的地址。请勿从其他教程中复制地址:这些地址必须与您要屏蔽的域名相对应。
New-NetFirewallRule ` -DisplayName "Bloquear ejemplo.com - salida" ` -Direction Outbound ` -Action Block ` -RemoteAddress "203.0.113.10","2001:db8::10" ` -Profile Any要禁用、重新启用或删除它:
Disable-NetFirewallRule -DisplayName "Block example.com - exit" Enable-NetFirewallRule -DisplayName "Block example.com - exit" Remove-NetFirewallRule -DisplayName "Block example.com - exit"方向 203.0.113.10 和 2001:db8::10 这些示例仅用于文档说明。 它们不会屏蔽任何真实网站。请将它们替换为您自己查询获得的地址。
如何禁用或删除规则
禁用会保留设置以供日后使用。删除则会永久移除该规则。进行测试或临时屏蔽时,最好先禁用该规则。
- 打开 Windows 防火墙并选择 高级设置.

- 在左侧面板中,输入 退出规则.

- 找到您指定的规则名称,右键单击,然后选择 禁用规则要删除它,请使用 排除.

禁用该功能后,关闭并重新打开浏览器。除非 Hosts 文件、浏览器扩展程序、路由器、DNS 或托管策略中存在其他阻止因素,否则访问应该可以恢复。
Windows 11 中屏蔽网站的其他方法
hosts 文件:适用于少数域名
Hosts 文件允许您将特定名称与本地地址关联起来,例如 127.0.0.1 这 ::1它比维护远程 IP 列表更直观,但您必须添加要阻止的每个名称,例如主域名及其变体。 万维网此外,某些应用程序可能使用其他子域名或外部服务。
127.0.0.1 ejemplo.com 127.0.0.1 www.ejemplo.com ::1 ejemplo.com ::1 www.ejemplo.com该文件通常位于 C:\Windows\System32\drivers\etc\hosts 保存需要管理员权限。修改前请先备份,并避免从未知来源下载 Hosts 文件。
Chrome 或 Edge 扩展程序:最适合控制干扰
扩展程序 BlockSite 这 保持专注 它们允许您创建日程安排、限制或页面列表,而无需管理 IP 地址。请仅从官方应用商店安装,并检查开发者、更新日期和所需权限,因为拦截器需要浏览权限才能识别网站。
Microsoft 家庭安全:家庭帐户控制
对于儿童或家庭帐户,Microsoft 家庭安全功能允许您授权或阻止网站并应用内容过滤器。其主要限制是,网页和搜索过滤器仅适用于 Microsoft Edge 浏览器,并且需要用户使用其配置的 Microsoft 帐户。
路由器或过滤式 DNS:适用于多个设备
如果目标是在同一网络上的计算机、手机、电视和游戏机上屏蔽某个域名,通常使用路由器规则或过滤式 DNS 服务更具可扩展性。具体操作取决于路由器型号,如果设备使用 VPN、移动数据或独立配置的 DNS,则可能不适用。
常见问题解答
防火墙可以屏蔽网站内的特定页面吗?
并非通过普通的 IP 规则。使用 HTTPS 时,防火墙不会那样管理路由。 视频 这 /消息要屏蔽特定页面或部分内容,请使用扩展程序、过滤代理或 Web 控制解决方案。
该规则是否会在所有浏览器中屏蔽该网站?
是的,前提是您已选择 所有项目 流量会直接流向规则中包含的 IP 地址。VPN、代理、新的域名或中间服务可以阻止连接匹配。
我可以只在一个浏览器中屏蔽该网站吗?
是的。在舞台上 程序请选择浏览器可执行文件路径,而不是 所有项目另一个更简单的选择是使用仅安装在该浏览器中的扩展程序。
这个封锁也会影响我的手机吗?
不。在 Windows 防火墙中创建的规则仅适用于该计算机。要覆盖其他设备,请在每台设备上配置阻止规则,或者使用路由器或经过过滤的 DNS 服务器。
为什么阻止规则优先于允许规则?
当存在冲突时,Windows 防火墙会优先执行显式阻止规则。因此,过于宽泛的规则可能会阻止另一条规则试图允许的连接。
在 Windows 11 中,应该选择哪种方法来屏蔽网站?
要临时阻止与特定 IP 地址的连接或限制某个程序,防火墙出站规则就足够了。对于单台电脑上的一两个域,Hosts 文件通常更容易维护。要通过定时访问来控制干扰,使用文件扩展名更为实用;而对于多个用户或设备,最好通过家庭安全、路由器或 DNS 服务进行过滤。
关键在于不要将 IP 地址封锁与永久域名封锁混淆。创建规则后,请测试其他服务,记录已使用的地址,并在网站恢复可用或出现意外错误时检查配置。
资料来源和官方文件
- Microsoft Learn:Windows 防火墙规则.
- Microsoft Learn:解析 DNS 名称.
- 微软支持:在 Windows 11 中恢复 Hosts 文件.
- 微软支持:家庭安全网站过滤器.
- 谷歌浏览器:安装和管理扩展程序.
本指南于 2026 年 7 月针对 Windows 11 进行了修订。某些菜单的具体名称可能因语言和已安装的系统版本而略有不同。



















