To když už, tak pouze selektivně firewallem zahazovat DNS dotazy a/nebo odpovědi pro doménová jména na blacklistu.
Hm. A jak v iptables tedy odfiltruju DNS dotazy na konkretni domenu? To v iptables jde? Prdpokladam, ze tvurci iptables nebrali v potaz moznost nasazeni iptables pro aplikaci zakona psaneho nekompetentnimi hnupy, ale pouze nasazeni na normalni ulohy, ktere firewall obvykle dela. A spousta ISP nejspis linuxove FW pouziva.