Odp: Wi-Fi dla pasażerów w busie na terenie EU (Nexx WT3020)
Po https nie zablokujesz w ten sposób, nie da się.
Można korzystając z PAC/WPAD.
Blokujemy z NATa ruch wychodzący na 443 i na DHCP opcja 252 wskazujemy plik konfiguracji WPAD. W pliku WPAD ustawiamy komunikacje przez nasz lokalny proxy. Dla połączeń HTTPS proxy dostaje w takiej konfiguracji adres hosta więc filtrowanie po domenach jest możliwe nawet bez podstawiania własnego certyfkatu i robienia man-in-the-middle.
Domyślnie w Windows i MacOS autokonfiguracja proxy jest włączona. Nie wiem jak z Androidem.