Una alternativa es utilizar una resolución interna de DNS que NO
genera tráfico fuera de nuestro equipo, y es contar con un listado de
«sitios malos» (adware, malware, fakenews, gambling, social, etc)
dentro del archivo /etc/hosts, solo basta indicar una IP diferente,
ésta puede ser 0.0.0.0 o la IP de una bonita web que informe que ese
sitio esta restringido.
Por lo general el archivo /etc/hosts además del hostname y FQDN de
nuestro equipo, solo contiene las siguientes convenciones:
127.0.0.1 localhost
127.0.0.1 localhost.localdomain
127.0.0.1 local
255.255.255.255 broadcasthost
::1 localhost
::1 ip6-localhost
::1 ip6-loopback
fe80::1%lo0 localhost
ff00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
0.0.0.0 0.0.0.0