Finalmente. Sim, foi um PEBKAC.
A solução é escrever: iptables -I OUTPUT -p tcp --dport 443 -j DROP
Do jeito que eu estava fazendo, eu estava com erro: unknown option "--dports"
Eu não vi, porque eu não estava adicionando a regra com o comando iptables
, mas adicionando-a a um arquivo que estava sendo lido pelo iptables na inicialização. Tola eu.