Ale také to blokne vše, kde se objeví daný řetězec. Takže třeba přenos pošty (pokud není přenášena v POP3S/IMAPS/SMTPS), jakákolik jinou službu, nebo spojení, pokud v datech bude daný řetězec někde uveden.
Jinak možná lepší dát action=reject, ať uživatle nečeká.
Blokování přes IP rozsahy bude míň zatěžovat RB, u teho regexu to žere mnohem víc výkonu routeru (u blokování dle IP zase to žere výkon administrátora s udržováním IP listů).
Jinak oboje toto - bloklování přes IP i regex se dá snadno obejít použítím nějaké HTTPS proxiny, nicméně moulu to zastaví, poučený uživatel to ojebe (OK, velký čínský firewall také neblokne vše) a zoufalý závislák si pustí přistup na svém mobilu/notebooku přes 3G a podobné.
Normální firemní řešení je, že vůbec není možný forward paketů mezi LAN a WAN. Někde v DMZ je proxy server, klidně Squid, přístupy ven jsou možné jen přes něj. v logu mám kdo kam lezl (klient s eověřeuje proti proxině, tak že i vím, kdo ukomplu seděl), tka to můžu profiltrovat mnohem snadněji, včetně vnitřku HTTPS spojení. Ale chce to železo/prostor/elektriku/adminovací práci navíc....