Дали задание заблочить человеку твиттер и фейсбук. Прокси нет, решил на шлюзе сделать так:
-A FORWARD -s
192.168.100.100/32 -m string --string "
twitter.com" --algo bm --to 65535 -j DROP
-A FORWARD -s
192.168.100.100/32 -m string --string "
facebook.com" --algo bm --to 65535 -j DROP
Реально в этих правилах диапазон портов указать? А то письма у него по smtp не уходят, в которых есть ссылки на твиттер и/или фейсбук.