Personnellement, je vois pas en quoi ça serait du bricolage:
. iptables ne fonctionne pas avec des noms de domaines (de base, y a bien apf, mais s'il faut installer des trucs en plus...)
. hosts.* c'est pour les connexions entrantes
. on rajoute bien des noms de domaines dans le /etc/hosts pour pas avoir à les rechercher sur un dns ou parce qu'ils n'existent pas ou autre, je vois pas pourquoi on en rajouterait pas pour ne pas y aller ...
Au lieu d'iptables, un proxy (privoxy par exemple, il doit gérer plusieurs utilisateur) peut faire l'affaire, mais si c'est pour ~5 noms de domaines, ça va aussi vite de les rajouter au /etc/hosts
Par contre, par rapport à la question de base, je saisis pas bien:
. Toi tu ne vas pas sur les sites, du coup, je comprends pas bien pourquoi les bloquer
. Ta copine y va mais pas sur ta session ...
