Ainda bem que o HTTP e seus cabeçalhos são enviados em texto puro! Podemos procurar o URL no cabeçalho HTTP com o filtro -m string
.
Exemplo
Queremos bloquear: http://www.example.com/I/am/some/distinguishable/URL
iptables -A OUTPUT -p tcp -m string --string "/I/am/some/distinguishable/URL" --algo kmp -j REJECT --reject-with tcp-reset
Agradecemos a Dennis por sua dica sobre --reject-with tcp-reset
.