火狐浏览器需通过切断第三方Cookie、隔离站点数据、拦截跟踪脚本三路径阻断跨站跟踪,仅启用“请勿跟踪”标头无效;应启用增强型跟踪保护严格模式并手动禁用第三方Cookie,同时关闭位置共享、重定向及窗口定位劫持。

火狐浏览器阻止网站跨站跟踪需切断第三方 Cookie、隔离站点数据、拦截跟踪脚本三类路径,不能只靠单一开关——仅启用“请勿跟踪”标头无法阻断实际追踪行为,因为该标头无强制效力,多数广告平台直接忽略。
启用增强型跟踪保护严格模式
这是最基础且有效的全局防护,它不仅屏蔽已知跟踪器域名,还强制启用全方位 Cookie 保护(Total Cookie Protection),让每个网站的 Cookie 数据物理隔离在独立存储空间中。
1、点击右上角三条横线菜单→选择“设置”。
2、左侧导航栏点击“隐私与安全”。
3、向下滚动至“增强型跟踪保护”区域,点击保护级别右侧下拉菜单。
4、选择【严格模式】——此时页面下方会显示“全方位 Cookie 保护:已启用”,若未显示,请手动勾选该选项。
这一步必须完成,否则后续所有配置都可能被绕过。严格模式会实时拦截 Facebook Pixel、Google Analytics、TikTok 像素等嵌入式跟踪脚本,同时阻止其写入跨域 Cookie。
手动禁用第三方 Cookie 写入
增强型跟踪保护可能因策略覆盖或定制固件失效,因此需叠加底层控制,从存储层彻底禁止第三方 Cookie 的创建与读取。
方法一:图形界面设置
1、仍在“隐私与安全”页,定位到“Cookie 和网站数据”部分。
2、将“接受第三方 Cookie”设为【永不】。
3、同时勾选“阻止来自跟踪器的 Cookie”和“阻止来自未经请求的第三方 Cookie”。
方法二:about:config 强制锁定
1、地址栏输入 about:config → 回车 → 点击“接受风险并继续”。
2、搜索 network.cookie.cookieBehavior。
3、双击该项,将其值改为【5】——代表启用 Total Cookie Protection,每个网站拥有专属 Cookie 罐,跨站无法读取。
⚠️ 修改后必须重启浏览器,否则新标签页不生效。旧标签页仍沿用原隔离策略,需手动刷新或新开窗口。
关闭“请勿跟踪”标头以外的被动泄露通道
地理位置、设备指纹、Canvas 渲染等维度均可用于跨站关联,需同步关闭高敏感权限并抑制主动探测行为。
第一步:禁用位置共享
1、在“隐私与安全”页,滚动至“权限”模块。
2、点击“位置”右侧“设置…”按钮。
3、将默认行为设为【阻止新请求】,并点击“移除”清空所有已授权站点记录。
第二步:阻止自动重定向干扰
某些跟踪服务通过 HTTP 302 重定向跳转实现跨域锚定,关闭浏览器对 Location 响应头的响应可打断该链路:
1、在 same about:config 页面,搜索 network.http.redirection-limit。
2、双击修改为【0】。
第三步:禁用窗口定位劫持
恶意脚本常调用 window.open() 并篡改 location 属性实现隐蔽跳转:
搜索 dom.disable_window_open_feature.location → 双击设为【true】。


















