Existem muitas maneiras de simular algo. Você já disse um que é usar as regras de bloqueio do iptables.
Outra maneira muito simples - desconecte o roteador de rede para que o software de monitoramento ainda possa ver o host, mas o host não pode falar com o S3 (ou qualquer outra coisa). Para mim, isso é o mais simples, mas em alguns casos pode não ser apropriado.
Outra opção é editar o arquivo de hosts no servidor e adicionar alguns IPs fictícios para os nomes de host do S3 para que eles sejam resolvidos no lugar errado. ou seja, use um IP que não seja atribuído a nada. Portanto, todas as solicitações S3 do host tentarão ir até lá, mas não poderão. Quando terminar, basta excluir o IP do arquivo hosts e tudo voltará à vida sem reiniciar.