A maneira "mais fácil" de fazer isso seria executar seu próprio servidor DNS e adicionar zonas primárias para o (s) domínio (s) que você deseja bloquear. Você nem precisaria criar registros 'A'. quaisquer referências a hosts dentro da zona (domínio) seriam retornadas não resolvidas pelo seu servidor DNS. Posadis é um DNS freeware / open source disponível que roda no Windows (embora eu não tenha usado pessoalmente). É claro que, se você tiver praticamente qualquer versão do Servidor do Windows em execução em qualquer lugar, poderá usar o servidor DNS da Microsoft.
Um dos "benefícios" dessa solução é que você pode (se quiser) redirecionar as solicitações para os domínios "banidos" para uma página da Web "não permitida" interna.