A maneira que eu faria isso é usando uma regra iptables. Vamos supor que exemplo.com resolve 10.10.10.10, e eu só quero bloquear a comunicação na porta 443. Eu usaria um comando no cliente como
iptables -I OUTPUT -d 10.10.10.10 -p tcp --dport 443 -j DROP
Para remover a regra -
iptables -D OUTPUT -d 10.10.10.10 -p tcp --dport 443 -j DROP