#nslookup youtube.com
Non-authoritative answer:
Name: youtube.com
Address: 172.217.16.46
Name: youtube.com
Address: 172.217.20.206
iptables -t filter -A FORWARD -p tcp -s 192.168.1.0/24 -d 172.217.16.46 --dport 80 -j DROP
iptables -t filter -A FORWARD -p tcp -s 192.168.1.0/24 -d 172.217.20.206 --dport 80 -j DROP
fuente: http://forum.oszone.net/post-692775-5.html
o
iptables -I FORWARD -s 10.0.0.0/24 -p tcp -m string --algo bm --string ".youtube.com" -j DROP
fuente: http://moshelpers.ru/?q=node/71
o
El primer ejemplo, tenemos una puerta de enlace de la máquina para la red local, allí creamos una regla para bloquear, por ejemplo, el recurso youtube.com, se verá como este código:
iptables -A FORWARD -m string --string "youtube.com" --algo kmp --to 65535 -j DROP
Para bloquear direcciones en la máquina Linux, edite la regla un poco de código:
iptables -A INPUT -m string --string "youtube.com" --algo kmp --to 65535 -j DROP
fuente: http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html
y eso rompería la conexión TCP al mismo tiempo y sin tiempo de espera solo para -p tcp
puedes probar lo siguiente
-j REJECT --reject-with tcp-reset
fuente: http://forum.ixbt.com/topic.cgi?id=76:10833
Lo siento, todas las fuentes - sitios rusos :)