Блин, мужуки, я не знаю, как вас - а меня заебло перед клиентами отдуваться. Почему то или это недоступно. Вдруг. Благо, прокси позволяет байпасс в пир сделать.
Но не надо благодушествовать, и считать, что "Мы тут такие дохуя умные, и на раз-два обойдем". Если возьмутся всерьез - хер там. Без всяких белых списков. Вы просто неважно владеете предметом. То, что знаю я - заставляет меня неслабо очковать.
Просто transparent DNS interception выглядит уже достаточно убийственно. И - прикиньте! - DoT тоже можно транспарентно перехватывать. И что надо редиректить на 127.0.0.1.