可用chrome扩展ublock origin、windows组策略或powershell防火墙规则实现:ublock origin添加||domain.com^规则实时拦截;组策略需启用“阻止访问以下网址模式”并填*\://*.domain.com/*;powershell则通过nslookup获取ip后新建出站阻断规则。

想在不碰Hosts文件的前提下阻止特定网站访问,又不想装第三方软件或改路由器设置,直接用浏览器自带功能或系统级策略就能做到。操作全程不触碰C:\Windows\System32\drivers\etc\hosts这个文件,避免权限风险和误删系统记录的可能。
Chrome浏览器用uBlock Origin扩展屏蔽
这方法不改系统文件、不重启电脑、实时生效,且规则可随时删——适合临时管控或测试性屏蔽。
打开Chrome,访问chrome.google.com/webstore,搜索“uBlock Origin”。
点击“添加至Chrome”,确认权限后完成安装。
点击地址栏右侧uBlock Origin图标→选择“仪表板”→切换到“我的过滤器”选项卡。
输入格式为:||example.com^(把example.com换成你要屏蔽的域名,比如||douyin.com^),注意开头两个竖线和末尾脱字符不能漏,否则规则不生效。
点击“应用更改”,该域名所有HTTP/HTTPS请求立即被拦截,页面空白或显示ERR_CONNECTION_REFUSED。
Windows组策略强制限制Chrome网址(仅限专业版/企业版)
适用于已加入域或本地启用了组策略编辑器的Windows设备,规则由系统级策略下发,用户无法在浏览器里删除或禁用。
第一步:下载最新Chrome ADMX模板(2026年6月更新版),解压后将admx文件复制到C:\Windows\PolicyDefinitions。
第二步:按Win+R,输入gpedit.msc回车,打开本地组策略编辑器。
第三步:依次展开“计算机配置 → 管理模板 → Google → Google Chrome → URL允许/阻止列表”。
第四步:双击“阻止访问以下网址模式”,勾选“已启用”,在下方文本框中逐行填写目标域名,格式必须为:*://*.blocked-site.com/*(星号和斜杠是语法必需,缺一不可)。
第五步:点击“确定”,然后以管理员身份运行cmd,执行命令:gpupdate /force,强制刷新策略。
用PowerShell绕过Hosts直接封禁出站连接
此方法不写入hosts文件,而是通过Windows防火墙新建出站规则,阻断本机对目标域名对应IP的80/443端口连接,原理更底层,连curl或wget都打不开。
先在PowerShell(以管理员身份运行)中执行:nslookup www.example.com,记下返回的IPv4地址(如123.56.78.90)。
接着执行命令创建防火墙规则:New-NetFirewallRule -DisplayName "Block example.com" -Direction Outbound -Action Block -Protocol TCP -RemotePort 80,443 -RemoteAddress 123.56.78.90 -Enabled True。
若目标网站有多个IP(比如CDN节点),需对每个IP重复执行上一步命令;【注意:不能只填域名,必须填解析出的具体IP地址】。
验证:打开浏览器访问www.example.com,显示“安全连接失败”或“连接被拒绝”即成功。










