火狐浏览器阻止弹窗需五步:一启用内置“阻止弹出式窗口”开关并设增强型跟踪保护为严格模式;二为网银等可信网站添加带协议头和端口的例外;三手动在当前页面权限中阻止弹窗;四禁用dom.popup_maximum等底层api;五重启浏览器生效。

当你在火狐浏览器中浏览网页时,突然跳出广告窗口、抽奖弹窗或伪装成系统提示的恶意跳转页,严重影响操作和专注力,必须立刻切断这类非主动触发的弹窗行为。
启用内置弹窗拦截开关
这是最基础也最有效的第一道防线,火狐默认开启但可能被误关。
点击浏览器右上角三条横线图标 → 选择“设置” → 左侧导航栏点击“隐私与安全” → 向下滚动至“权限”区域 → 找到“阻止弹出式窗口”选项 → 确保其右侧开关为开启状态(显示蓝色)。
【注意:若该开关为灰色关闭状态,所有网站均可自由弹窗,包括钓鱼页面和恶意重定向】
为特定网站临时放行弹窗
网银、政务平台、企业OA等系统依赖弹窗完成关键交互(如验证码、U盾授权),需白名单保护。
在“阻止弹出式窗口”右侧点击“例外…”按钮 → 在“网站地址”输入框中【必须输入完整协议头和端口,例如 https://ebank.icbc.com.cn:443 或 http://192.168.1.100:8080】 → 点击“允许” → 确认地址出现在下方列表中 → 关闭窗口后滚动到底部点击“保存更改”。
只输域名(如 icbc.com)或只输IP(如 192.168.1.100)将完全失效,火狐不会匹配。
手动阻止当前页面弹窗请求
正在被某个网站反复骚扰时,可秒级阻断其当前会话的弹窗能力。
点击地址栏左侧锁形图标 → 在展开面板中点击“权限” → 找到“弹出窗口”条目 → 将其下拉菜单设为【阻止】。
刷新页面后,该标签页内所有弹窗调用立即失效,包括JavaScript window.open() 和 target="_blank" 触发行为。
禁用底层弹窗API(彻底断根)
部分恶意站点绕过权限界面,直接调用 window.open() 或 document.createEvent() 强行开窗,必须封死底层通道。
第一步:在地址栏输入 about:config 并回车 → 点击“接受风险并继续”;
第二步:搜索 dom.popup_maximum → 双击将其值改为 0;
第三步:搜索 dom.disable_window_open_feature.resizable → 双击设为 true;
第四步:搜索 dom.disable_window_open_feature.status → 同样设为 true;
【必须重启火狐浏览器,修改才生效】











