Bloquear site não é tão simples quanto parece
O bloqueio de site depende inteiramente do contexto: você quer impedir o acesso em casa, na empresa, ou no seu próprio computador pessoal? O método muda completamente conforme a resposta. Vou cobrir os cenários mais comuns e entrar direto nos detalhes que a maioria dos tutoriais ignora.
Como bloquear site usando o arquivo hosts do Windows
Esse é o método mais rápido para bloquear sites no computador local, sem instalar nada. O arquivo hosts é um arquivo de texto simples no caminho C:\Windows\System32\drivers\etc\hosts que o sistema operacional lê antes de fazer qualquer consulta DNS. Se você adicionar uma linha mapeando o domínio para 127.0.0.1, o site simplesmente para de carregar no seu máquina. O problema é que o arquivo hosts precisa ser editado como administrador. Você abre o Bloco de Notas clicando direito e selecionando "Executar como administrador", depois vai em Arquivo > Abrir e navega até o caminho acima. Lembre-se de mudar o filtro de arquivo de "Documentos de Texto" para "Todos os Arquivos" ou o hosts não aparece na lista. Adicione uma linha assim:
127.0.0.1 www.exemplo.com
127.0.0.1 exemplo.com Salve e pronto. Funciona imediatamente, sem reiniciar nada. Mas tem uma limitação importante: isso bloqueia o site apenas naquele computador específico. Se você tem múltiplos dispositivos na rede, vai ter que repetir o processo em cada um deles, o que rapidamente se torna inviável.
Como bloquear site pelo roteador doméstico
Uma abordagem mais escalável é configurar o bloqueio diretamente no roteador. A maioria dos roteadores residenciais permite filtrar domínios ou palavras-chave nas configurações de controle parental ou firewall. O acesso é feito navegando até o gateway padrão da sua rede, que geralmente é 192.168.0.1 ou 192.168.1.1, e entrando com as credenciais de administração. Cada marca de roteador tem uma interface diferente. Na TP-Link, por exemplo, você vai em Wireless > Wireless MAC Filtering ou Security > Access Control, dependendo do firmware. Na Huawei, fica em Mais funções > Controle Parental. No linksys, é Aplicativos e Dispositivos > Controle Parental. O conceito é o mesmo em todos: adicionar um domínio à lista negra e aplicar a política aos dispositivos desejados.
Essa solução cobre todos os dispositivos conectados à rede Wi-Fi, incluindo celulares e tablets, o que é uma vantagem clara sobre o método do arquivo hosts. Porém, qualquer dispositivo que saia da sua rede, como um celular usando 4G fora de casa, não será mais afetado pelo bloqueio.
Como bloquear site com DNS seguro ou filtro familiar
Serviços como OpenDNS Family Shield, Cloudflare for Families e Google DNS com segurança oferecem uma camada adicional de proteção. Você troca os servidores DNS do seu roteador ou computador para os deles, e eles já bloqueiam automaticamente categorias como adultério, phishing e, no caso de serviços pagos, conteúdo adulto sob demanda. O OpenDNS Family Shield, por exemplo, usa os IPs 208.67.222.123 e 208.67.220.123. Basta ir nas configurações de rede do seu roteador, na seção WAN ou Internet, e substituir os DNS automáticos por esses endereços fixos. O efeito é imediato e cobre toda a rede sem precisar configurar dispositivo por dispositivo.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Um detalhe que poucas pessoas sabem: se alguém souber os endereços IP diretos de um site bloqueado por DNS, o filtro falha. Isso acontece porque o bloqueio só funciona quando a resolução de domínio é interceptada. Sites grandes como Amazon ou Google podem ter IPs fixos conhecidos, e um usuário técnico consegue burlar o bloqueio apontando o navegador diretamente para o IP.
Como bloquear site no Chrome e em outros navegadores
Extensões como BlockSite, LeechBlock NG e StayFocusd oferecem uma solução leve que funciona apenas dentro do navegador onde estão instaladas. Elas são fáceis de configurar e permitem criar schedules, senhas de proteção e listas de permitidos. O BlocoSite, por exemplo, permite definir horários em que o acesso ao site é liberado, o que é útil se o objetivo for produtividade e não restrição total. O problema dessa abordagem é óbvio: basta desinstalar a extensão ou usar uma janela anônima, dependendo da configuração, para contornar o bloqueio. Navegadores diferentes também ignoram completamente a extensão. Isso torna essa solução inadequada para ambientes onde o controle precisa ser rígido, como em empresas ou para monitoramento parental sério.
Como bloquear site no ambiente corporativo
Em empresas, a solução padrão envolve firewalls gerenciáveis como Fortinet, Sophos,pfSense ou soluções em nuvem como Zscaler e Cisco Umbrella. Essas ferramentas permitem criar políticas granulares por grupo de usuários, horário e categoria de conteúdo. Diferentemente de um roteador doméstico, elas mantêm logs detalhados de tentativas de acesso bloqueado, o que é essencial para auditoria e conformidade. Um ponto importante que vejo muitas empresas ignorarem: o bloqueio por URL individual é uma manutenção constante. Sites mudam de domínio, criam subdomínios alternativos, e a lista precisa ser atualizada frequentemente. A solução mais eficiente é usar classificação por categoria com listas atualizadas automaticamente pelo fornecedor do firewall. Você bloqueia "redes sociais" ou "jogos online" como categoria, e o filtro lida com o resto sozinho.
Também existe a questão dos túneis DNS e VPNs pessoais. Funcionários que configuram uma VPN pessoal no computador ou no celular contornam qualquer bloqueio interno porque todo o tráfego é criptografado e roteado para fora da rede da empresa. A mitigação mais comum é forçar o uso de proxy obrigatório em todas as conexões de saída e bloquear endereços de VPN conhecidos no firewall. Mesmo assim, alguns profissionais de TI experientes encontram brechas, então é mais eficaz combinar a restrição técnica com política clara e comunicação sobre o propósito do bloqueio.
Problema prático que encontrei e como resolvi
Numa ocasião, precisei bloquear um site de streaming específico em uma rede com cerca de 30 computadores e dezesseis dispositivos móveis. A solução do arquivo hosts era inviável por demanda, e o bloqueio no roteador doméstico simplesmente não oferecia aquelas opções avançadas que eu precisava. Configurei um DNS filtrante no roteador, mas descubri que dois funcionários estavam usando o Cloudflare WARP diretamente no computador, contornando o bloqueio de DNS porque o tráfego ia criptografado pelo túnel do WARP. A solução foi dupla: bloquear o domínio também no firewall do pfSense usando uma lista de bloqueio personalizada com a feature URL filtering, e na política de rede do domínio, via GPO no Windows Server, desabilitar a instalação de VPNs pessoais nos PCs da empresa. O primeiro dia após a mudança houve algumas reclamações, mas após explicar o motivo do bloqueio — uso excessivo durante o horário comercial — as requisições diminuíram bastante.
O que funciona e o que não funciona
Arquivo hosts funciona bem para bloqueios pontuais em um único computador, mas não escala. Roteador com controle parental resolve para residências pequenas, mas carece de log e granularidade. DNS filtrante é prático e cobre múltiplos dispositivos, mas pode ser contornado com VPN ou IPs diretos. Extensões de navegador são rápidas para uso pessoal, mas trivial de burlar. Soluções corporativas com firewall gerenciável são a opção mais robusta, mas exigem conhecimento técnico ou um profissional configurando corretamente. Se o seu objetivo é apenas evitar distração pessoal, uma extensão de navegador combinada com o arquivo hosts já resolve. Se a necessidade é controlar o acesso de crianças em casa, DNS filtrante no roteador é o caminho mais simples. Para empresas, invista em um firewall com filtering de URL por categoria e faça auditorias mensais nos logs para ajustar políticas que estão muito restritivas ou muito permissivas.