IPtables/Squid transparentes - Bloqueando Facebook em HTTP/HTTPS por horários

Não encontrei formas de fazer Squid/proxy transparente bloquear o HTTPS/443 sem "pirar" os certificados. Tentei então, bloquear via IPtables o endereço facebook.com, no entanto, ele acabou bloqueando junto, muitas página

Por: Talis Paes