Não há maneira razoável de bloquear o facebook (ou qualquer outro grande site) apenas no nível do IP. Você vai estar constantemente adicionando e removendo IPs, provavelmente em uma base diária.
Esse é o trabalho de um proxy, onde você pode bloquear sites corretamente no nível de URL e não precisar se preocupar com os endereços IP que estão por trás deles.