Добавил данный функционал, можете проверить.
Пересобрал nfqfilter, добавил подсеть 52.0.0.0/8 в файл ssl_ips, но казино все равно открываются (разрезолвленный ip попадает в подсеть, но отдельно не прописан в файле).
Нужно что-то еще сделать?
Так скрипт перезапишет файлик ssl_ips из базы, а zapret перезапишет базу после выгрузку. Как добавлять свои сети в блеклист или в ssl_ips ? А то эти казино тоже уже достали.
Простенький скрипт:
#!/bin/sh
cat /usr/local/etc/contrib/ssl_subnet >> /usr/local/etc/contrib/ssl_ips
sleep 2
systemctl restart nfqfilter
добавить запуск этого скрипта после 274 строки в zapret.pl для автоматического добавления нужных подсетей.
Но с самими префиксами надо играться: добавлял 52.0.0.0/8, так часть сервисов twitch.tv стала недоступна (возможно, фильтр просто стал захлебываться от трафика)