防火墙 iptables 禁止某个域名访问

-I OUTPUT -p tcp -m string --string "qq.com" --algo bm -j DROP
-I OUTPUT -p udp -m string --string "qq.com" --algo kmp -j DROP

禁止 包含qq.com的域名访问