#nslookup youtube.com
Non-authoritative answer:
Name: youtube.com
Address: 172.217.16.46
Name: youtube.com
Address: 172.217.20.206
iptables -t filter -A FORWARD -p tcp -s 192.168.1.0/24 -d 172.217.16.46 --dport 80 -j DROP
iptables -t filter -A FORWARD -p tcp -s 192.168.1.0/24 -d 172.217.20.206 --dport 80 -j DROP
источник: http://forum.oszone.net/post-692775-5.html
или же
iptables -I FORWARD -s 10.0.0.0/24 -p tcp -m string --algo bm --string ".youtube.com" -j DROP
источник: http://moshelpers.ru/?q=node/71
или В первом примере у нас есть машинный шлюз для локальной сети, там мы создаем правило для блокировки, например, ресурса youtube.com, он будет выглядеть следующим образом:
iptables -A FORWARD -m string --string "youtube.com" --algo kmp --to 65535 -j DROP
Чтобы заблокировать адреса на компьютере с Linux, отредактируйте правило немного кода:
iptables -A INPUT -m string --string "youtube.com" --algo kmp --to 65535 -j DROP
источник: http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html
и это разорвало бы tcp соединение сразу и без таймаута только для -p tcp
вы можете попробовать следующее
-j REJECT --reject-with tcp-reset
источник: http://forum.ixbt.com/topic.cgi?id=76:10833
Извините, все источники - русские сайты :)