Depois de brincar com iptables
, sem muito sucesso, eu adotei uma abordagem completamente diferente:
Todas as consultas de DNS para nomes de servidores de spam / phishing / servidor de anúncios são respondidas com 0.0.0.0, por exemplo. o navegador detecta como não roteável e falha rapidamente.