A realidade é que você está fazendo duas perguntas diferentes.
-
--sport
é a abreviação de--source-port
-
--dport
é a abreviação de--destination-port
também a internet não é simplesmente o protocolo HTTP
, que normalmente é executado na porta 80. Suspeito que você esteja perguntando como bloquear solicitações HTTP. para fazer isso, você precisa bloquear 80 na cadeia de saída.
iptables -A OUTPUT -p tcp --dport 80 -j DROP
bloqueará todas as solicitações HTTP de saída, indo para a porta 80, então isso não bloqueará SSL, 8080 (alt http) ou quaisquer outras portas estranhas, para fazer esses tipos de coisas você precisa de filtragem L7 com uma inspeção de pacotes muito mais profunda .