Een optie is om de desbetreffende IPs in /etc/hosts of te koppelen aan 127.0.0.1, dan komen ze er niet meer op. Maar het nadeel is: als er meerdere sites op dat IP draaien, ban je deze meteen ook.
En dan moet je dat ook op de clients gaan doen enzo, tenzij je DNS op de servergaat draaien enz. enz., lastig allemaal.
Je kan ook
ipchains -A input -s IPNUMMER -j DENY
doen, waarbij je IPNUMMER uiteraard vervangt door het gewenste IP. Maar ook hier geldt dat meerdere sites blockverhaal.
Ietsje ingewikkelder om te doen, maar wel wat 'vriendelijker' is al het uitgaande internetverkeer over poort 80 blokkeren en de clients daarmee dwingen om via jouw proxy te surfen en de proxy vervolgens zo opzetten dat ie de desbetreffende urls weert ipv IP's (kan dus ook met virtualhosts, met IPs kun je per ongeluk veel sites tegelijk bannen, wat niet altijd de bedoeling is). Junkbuster is een proxyserver, GPL'ed, die dat prima voor jou kan doen. Zorg wel dat je die proxyserver alleen lokaal kan benaderen, je wilt niet dat half NL met jouw proxy gaat surfen (en je provider waarschijnlijk ook niet

)
Bovendien is deze optie beter voor als je er een keer een client pc bij krijgt, geen ge-etter met lokale instellingen, gewoon proxy opgeven.
Het zal wel niet, maar het zou maar wel.