サードパーティ不要でMicrosoft EdgeのアダルトサイトをブロックするWindows 11 DNS設定ガイド

Microsoft Edgeの「安全検索」をオフにされても、サードパーティ製アプリなしでアダルトサイトへのアクセスを止めたい場合、最も現実的で軽量な方法が「DNSフィルタリング」です。Windows 11標準機能と無料DNSサービスを組み合わせれば、通常タブ・InPrivateタブの両方をかなり強力に制限できます。本記事では、実際の設定手順から「効かないときの原因」までを、パソコンに詳しくない方でも再現できるレベルで詳しく解説します。

目次

サードパーティ製アプリを使わずにアダルトサイトをブロックする基本方針

まずゴールを整理しておきます。

  • 対象環境:Windows 11 + Microsoft Edge
  • やりたいこと:
    • Edgeの「安全検索」をオフにされても、アダルトサイトにアクセスできないようにする
    • 通常タブだけでなく、InPrivateタブでもブロックが効いている状態にする
    • サードパーティ製のフィルタリングアプリや常駐ソフトは使わない

この条件を満たすための現実解が、DNSレベルでアダルトサイトをブロックする方式です。OSやブラウザに依存しすぎず、ネットワークの入口付近でまとめて遮断するイメージです。

なぜ「DNSフィルタリング」が有効なのか

インターネットの接続には、ほぼ必ず「DNSサーバー」が関わります。ブラウザは、すべてのサイト名(ドメイン名)をDNSに問い合わせてから接続しているため、DNS側で「アダルトサイトの名前は教えない」と決めてしまえば、そのサイトには基本的に到達できません。

つまり、

  • Edgeの履歴削除やInPrivateモードの有無に関係なく、
  • 「DNSレベルで」アダルトサイトの名前解決を止めてしまう

ことで、ブラウザ側の設定変更に強いブロックを実現できます。

まずは現在のDNS設定を「自動取得」に戻す

すでにIPv4のDNSを手動で 208.67.222.123 / 208.67.220.123 に設定して試したものの、効果がなかったケースでは、いったん Windows側のDNS設定を初期状態(自動取得)に戻すことをおすすめします。中途半端に手動設定を残したままだと、後述のフィルタリングが予想外の動作になることがあります。

Windows 11でDNS設定を自動取得に戻す手順

  1. 画面右下のネットワークアイコン(Wi‑Fiマークや有線マーク)を右クリックして、[ネットワークとインターネットの設定]を開きます。
  2. 接続中のネットワーク(例:Wi‑Fi)をクリックし、[ハードウェア プロパティの編集]または[アダプターオプションの詳細設定]を選びます。
  3. 対象のネットワークアダプターを右クリックし、[プロパティ]を開きます。
  4. [インターネット プロトコル バージョン4 (TCP/IPv4)]を選択して[プロパティ]をクリックします。
  5. 「次のDNSサーバーのアドレスを使う」にチェックが入っている場合、[DNSサーバーのアドレスを自動的に取得する]に戻します。
  6. 同様に、IPv6を使っている場合は、[インターネット プロトコル バージョン6 (TCP/IPv6)]でもDNSが手動設定されていないか確認します。

ここで一度、PCを再起動しておくと、古いDNSキャッシュが残りにくく、後のテストがスムーズです。

よくあるネットワーク構成の整理

自分の環境がどのパターンに近いかを把握しておくと、どこにDNSフィルタリングをかけるべきか判断しやすくなります。

構成パターン説明DNSを変えるおすすめの場所
自宅の光回線+Wi‑Fiルーター一般的な家庭用のインターネット環境Wi‑FiルーターのDNSを変更すると、家中の端末に一括適用できる
モバイルルーターやテザリングポケットWi‑FiやスマホのテザリングでPCを接続PC側のDNSを変更するのが現実的
会社支給PC+社内ネットワーク会社や学校などの管理されたネットワーク独自ポリシーがあるため、自分でDNSを変えるのは非推奨

DNSフィルタリング対応サービスを正式に使う:OpenDNSを例に解説

代表的なサービスとして、OpenDNS FamilyShield / OpenDNS Homeがあります。先に挙げた 208.67.222.123 / 208.67.220.123 は「FamilyShield」と呼ばれるアドレスで、登録不要でアダルトサイトを自動ブロックする簡易版です。

しかし、動かないケースとして、

  • IPv6経由の通信が優先されていた
  • Edgeの「DNS over HTTPS (DoH)」で別のDNSが使われていた
  • ルーター側がDNSを別の値に書き換えていた
  • ブラウザやOSに古いDNSキャッシュが残っていた

などが考えられます。そこで、公式に推奨される手順に沿って設定し直すのが確実です。

FamilyShieldとOpenDNS Homeの違い

項目OpenDNS FamilyShieldOpenDNS Home
DNSアドレス(IPv4)208.67.222.123 / 208.67.220.123208.67.222.222 / 208.67.220.220
アカウント登録不要必要(無料)
ブロック内容アダルトなど決め打ちカテゴリを細かく選択可能(Adult Themes など)
ホワイトリスト/ブラックリスト基本的に不可管理画面から柔軟に設定可能
おすすめ用途「とりあえずアダルトをざっくり止めたい」誤ブロック調整や詳細なカテゴリ制御をしたい

細かい調整をしたい場合はOpenDNS Homeがおすすめですが、まずはFamilyShieldで効果を体感してからHomeに移行するのもよい流れです。

OpenDNS Homeを使う場合の基本的な流れ

OpenDNS Homeを前提に、ネットワーク全体への適用手順の流れを整理します。

  1. OpenDNSに無料アカウントを作成する。
  2. 自宅のグローバルIPアドレス(ISPから割り当てられているもの)をOpenDNSの管理画面に登録する。
  3. 管理画面でブロックしたいカテゴリ(Adult Themes、Pornographyなど)にチェックを入れる。
  4. 自宅ルーターまたは各PCのDNSを、208.67.222.222 / 208.67.220.220 に変更する。
  5. DNSキャッシュを削除し、実際にアダルトサイトにアクセスできないか確認する。

以降では、ルーターに設定する方法と、PC単体に設定する方法の両方を解説します。

ルーターにDNSフィルタリングを設定してネットワーク全体に適用する

Wi‑FiルーターにDNSを設定すると、同じネットワークに接続しているPCやスマホ、タブレットすべてに効果が及びます。家族全員の端末をまとめて制限したい場合に非常に便利です。

ルーター側設定の一般的な流れ

メーカーや機種によって画面は異なりますが、ざっくりとした流れは共通しています。

  1. ブラウザからルーターの管理画面にアクセスする(例:192.168.0.1 や 192.168.1.1 など)。
  2. 管理者パスワードでログインする。
  3. インターネット設定 / WAN設定 / DNS設定などの項目を開く。
  4. 「DNSサーバーを自動取得」から手動設定に切り替える。
  5. プライマリDNSに 208.67.222.222、セカンダリDNSに 208.67.220.220 を入力して保存する。
  6. ルーターを再起動し、PC側は一度Wi‑Fiを切断・再接続する。

設定名称は「プライマリDNS」「セカンダリDNS」「DNS1」「DNS2」などさまざまですが、基本的には同じ意味です。

IPv6環境ではIPv6 DNSも設定する

最近の光回線やルーターでは、IPv6(IPoE接続など)がデフォルトで有効になっていることがあります。この場合、IPv4のDNSだけフィルタリングしても、IPv6経由で素通りしてしまうことがあります。

対策として、

  • IPv6そのものを無効にする(ルーターの設定でオフにする)
  • IPv6にもフィルタ対応DNSを設定する

のどちらかを行う必要があります。OpenDNSはIPv6アドレスも提供しているので、ルーターのIPv6 DNS欄に設定しておくと抜け道が減ります。

項目設定例
IPv4 DNS(OpenDNS Home)208.67.222.222 / 208.67.220.220
IPv6 DNS(OpenDNS)2620:119:35::35 / 2620:119:53::53 など

細かな数値はルーターの仕様やサービス側の最新情報を確認してください。重要なのは、IPv4とIPv6の両方でフィルタリングDNSを使うという発想です。

PC単体でDNSを変更してアダルトサイトをブロックする

ルーターが触れない、あるいは職場のPCで自分専用に制限したいといった場合は、Windows 11のネットワークアダプターに直接DNSを設定する方法を取ります。

Windows 11でDNSサーバーを指定する手順(IPv4)

  1. 画面右下のネットワークアイコンを右クリックし、[ネットワークとインターネットの設定]を開きます。
  2. [ネットワークの詳細設定]から、利用中のアダプター(例:Wi‑Fi)を選択します。
  3. 対象アダプターの[その他のアダプター オプションを表示]をクリックします。
  4. 表示されたウィンドウで、アダプターを右クリック → [プロパティ]を開きます。
  5. [インターネット プロトコル バージョン4 (TCP/IPv4)]をダブルクリックします。
  6. [次のDNSサーバーのアドレスを使う]を選択し、以下を入力します。
    優先DNSサーバー:208.67.222.222
    代替DNSサーバー:208.67.220.220
  7. [OK]で閉じ、ウィンドウもすべて閉じます。
  8. 念のためPCを再起動し、設定を反映させます。

IPv6を同時に制御したい場合

IPv6を積極的に使っているプロバイダでは、IPv6経由の通信が優先されることがあります。この場合、

  • IPv6を無効にする
  • IPv6にもフィルタリングDNSを設定する

という選択肢がありますが、一般的な家庭用途であれば、一度IPv6を無効化して動作確認し、その後必要に応じて再度有効化する、という段階的なアプローチがおすすめです。

Edgeの「安全なDNS (DNS over HTTPS/DoH)」を無効化する

最近のブラウザには、DNS over HTTPS (DoH) と呼ばれる機能が搭載されています。これは、OSに設定されたDNSとは別に、ブラウザが独自のDNSサーバーへ暗号化して問い合わせる仕組みです。

セキュリティ向上には有効ですが、OSレベルのDNSフィルタリングを迂回してしまう可能性があります。Edgeで確実にフィルタリングDNSを使わせるために、DoHを一度オフにしておきましょう。

Microsoft EdgeでDoHをオフにする手順

  1. Edgeを開き、アドレスバーに edge://settings/privacy と入力してEnterキーを押します。
  2. 左メニューの[プライバシー、検索、サービス]が表示されます。
  3. 画面をスクロールし、[セキュリティ]セクションを探します。
  4. [安全なDNSを使用してWebサイトのアドレスをルックアップする](またはそれに類する文言)のスイッチをオフにします。
  5. 既に独自のDNSプロバイダー(CloudflareやGoogleなど)が選択されている場合も、スイッチごとオフにします。

これで、Edgeは基本的にWindowsが指定したDNSサーバーをそのまま使うようになります。DoHを無効にすることが、DNSフィルタリングを安定して効かせるうえで非常に重要です。

InPrivateタブそのものを無効化したい場合(Pro系エディション)

DNSフィルタリングは通常タブ・InPrivateタブに関係なく効きますが、「そもそもInPrivateを使わせたくない」というニーズもあります。その場合、Windows 11 Pro / Education / Enterprise では、ローカルグループポリシーを使ってInPrivateを無効にできます。

ローカルグループポリシーでInPrivateを無効にする

  1. [Win] + [R] キーを押し、「ファイル名を指定して実行」ダイアログを開きます。
  2. gpedit.msc と入力してEnterキーを押し、ローカルグループポリシーエディターを開きます。
  3. 左ペインから以下の順にたどります。
    コンピューターの構成 > 管理用テンプレート > Microsoft Edge
  4. 右側のポリシー一覧から、[InPrivateを無効にする](または類似の名前)をダブルクリックします。
  5. 設定を[有効]にして、[OK]をクリックします。
  6. Edgeを再起動し、InPrivateウィンドウが開けなくなっているか確認します。

Homeエディションにはこの機能がありません。レジストリ編集で似たことはできますが、設定ミスのリスクもあるため、Home版ではDNSフィルタリングをメインにするのが無難です。

Homeエディションで無理にInPrivateを潰そうとしないほうがよい理由

  • レジストリ編集に失敗すると、EdgeやWindowsの起動に影響が出ることがある
  • ブラウザのアップデートで設定名や挙動が変わる可能性がある
  • DNSフィルタリングがきちんと効いていれば、InPrivateの有無によるリスク差は比較的小さい

こうした理由から、Homeエディションでは「DNSフィルタリング+ブラウザのDoH無効化」に集中する方針をおすすめします。

Cloudflare Family / CleanBrowsingなどの代替DNSサービス

OpenDNS以外にも、アダルトサイトやマルウェアをブロックできる無料DNSサービスが複数存在します。用途や好みに応じて使い分けても構いません。

サービス名プライマリDNSセカンダリDNS特徴
Cloudflare Family(Malware+Adult)1.1.1.31.0.0.3高速で有名なCloudflareのフィルタリング版。登録不要で使いやすい。
CleanBrowsing Family Filter185.228.168.168185.228.169.168アダルトに加え、フィッシングやマルウェアなどの危険サイトも広く遮断。
OpenDNS FamilyShield208.67.222.123208.67.220.123設定するだけでアダルトサイトを自動ブロック。シンプルさ重視。

基本的な使い方はどのサービスも同じで、「DNSサーバーを指定する場所に、上記アドレスを入力する」だけです。気になるサービスを1つ選び、まずはPC単体で試してみるとよいでしょう。

Microsoft ファミリーセーフティとDNSフィルタリングの違い

Windows 11には「ファミリーセーフティ」という仕組みがあり、子ども用アカウントに対してWebフィルタリングを行えます。しかし、

  • Microsoftアカウント上で大人として登録されているユーザー
  • ローカルアカウントのみで利用しているユーザー

には、そのままでは適用しづらいケースがあります。また、ファミリーセーフティはブラウザやアカウントの使い方によって抜け道が生じることもあります。

一方、DNSフィルタリングは、

  • ブラウザやアカウントに依存しない
  • Edge以外(ChromeやFirefox)にも同じ制限がかかる
  • ネットワーク単位でまとめて制御できる

という特徴があり、大人ユーザーの「自己制御」や、自宅全体のゆるやかな制限に向いています。

設定が効いているか確認するチェックポイント

一通り設定したら、以下のポイントを確認してみましょう。

  • Edgeで一般的なアダルトサイト名を検索しても、サイト自体にアクセスできないか
  • EdgeのInPrivateウィンドウを開いて同じサイトを開こうとしてもブロックされるか
  • 別ブラウザ(ChromeやFirefox)がインストールされていれば、そちらからもアクセスできないか
  • スマホを同じWi‑Fiに接続した場合、そのスマホからもアダルトサイトがブロックされるか(ルーター設定を使った場合)

このとき、DNSフィルタリングサービスによっては、ブロック時に専用の警告ページが表示されます。ブロックページが表示されれば、DNSレベルでの制御が正常に働いている可能性が高いです。

ありがちなトラブルと原因・対処法

「設定したつもりなのに、なぜか一部のアダルトサイトにアクセスできてしまう」という場合、いくつか典型的な原因があります。

症状よくある原因対処のヒント
一部のサイトだけブロックされないIPv6経由でアクセスしている/DNSキャッシュが残っているIPv6を一時的に無効化して再テスト/PCとルーターを再起動
Edgeだけブロックされず、他ブラウザはブロックされるEdgeのDoH(安全なDNS)が有効になっているedge://settings/privacy から「安全なDNS」をオフにする
ルーターに設定しても効いている気がしないルーターがプロバイダ指定のDNSを強制している/設定欄が別にあるWAN側とLAN側のDNS設定を確認/ルーターの再起動を実施
VPNを使うと普通にアダルトサイトに入れてしまうVPN側が独自のDNSを使っているVPNを使用中はDNSフィルタリングは効かないと割り切る/VPN利用そのものを控える
モバイル回線(4G/5G)だけブロックされないWi‑Fiではなく携帯回線のDNSが使われているスマホ側のDNS設定を変更/モバイル回線利用時のルールを決める

「208.67.222.123 / 208.67.220.123」が効かなかった理由の整理

すでにFamilyShield(208.67.222.123 / 208.67.220.123)を試しても効果がなかった場合、多くは次のような要因が絡んでいます。

  • IPv6やDoHが優先されていた
    → Edgeの「安全なDNS」をオフにする、IPv6を無効にして挙動を確認する。
  • ルーターがDNSを別の値に書き換えていた
    → ルーター側のインターネット設定でDNSを確認し、必要ならそちらもFamilyShieldまたはOpenDNS Homeに変更する。
  • ブラウザ・OSのDNSキャッシュが強力に効いていた
    → PCの再起動、ルーターの再起動を行い、再度アクセスを試す。
  • そもそもFamilyShieldではカバーされていないサイトだった
    → OpenDNS HomeやCleanBrowsingなど、より細かくカテゴリを制御できるサービスに切り替える。

特に、IPv6とDoHの存在を意識せずにIPv4 DNSだけ変えると、「設定したのに効かない」と感じやすくなります。この記事の手順どおりに、DNS設定+DoHオフ+ルーター側の確認までセットで行うと、成功率が一気に上がります。

DNSフィルタリングの限界と、安全な自己管理の考え方

DNSフィルタリングは便利ですが、万能ではありません。仕組み上、以下のような抜け道や限界があります。

  • VPNやプロキシサービスを使うと、そのサービス側のDNSが利用されてしまい、フィルタリングを回避できることがある。
  • 別のDNSサーバーを手動で指定できるユーザーであれば、自分で設定を戻してしまう余地がある。
  • 一部のサイトはアダルトかどうかの判断が難しく、誤判定(誤ブロック/ブロック漏れ)が起こり得る。

そのため、DNSフィルタリングはあくまで「強めの自己規制」「習慣づくりのための補助輪」と考えるのが現実的です。特に自分自身を制御したい場合、

  • VPNアプリをアンインストール/サインアウトしておく
  • ネットワークやDNSの設定画面に簡単に触れないように、自分なりのルールを決める
  • スマホやタブレットにも同様のDNS設定を行う

といった工夫を組み合わせると、より効果が安定します。

まとめ:サードパーティ製アプリなしでも、DNSを制すればEdgeのアダルトサイトはかなり防げる

本記事で解説したポイントを整理すると、次のようになります。

  • サードパーティ製の常駐アプリを入れなくても、DNSフィルタリングを使えばアダルトサイトをかなりの程度ブロックできる。
  • 設定前に、WindowsのDNSを自動取得に戻し、IPv4/IPv6の状態を整理しておくとトラブルが減る。
  • OpenDNS HomeやFamilyShield、Cloudflare Family、CleanBrowsingなどのサービスを使えば、無料でアダルトサイトを遮断できる。
  • EdgeのDNS over HTTPS(安全なDNS)をオフにすることで、OSレベルのDNSフィルタリングを確実に効かせられる。
  • Windows 11 Pro系エディションであれば、グループポリシーでInPrivateモードそのものを無効化することも可能。
  • VPNやモバイル回線など、DNSフィルタリングの外側にある抜け道についても理解し、運用ルールで補うことが大切。

これらを組み合わせれば、「Edgeの安全検索をオフにされても、通常タブ・InPrivateタブの両方でアダルトサイトにアクセスできない状態」にかなり近づけます。まずは自分のネットワーク構成を確認し、ルーター全体への設定 → EdgeのDoH無効化 → 動作確認という順で試してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次