А вот тут г-н geek не совсем, точнее совсем не прав. Прекрасно можно сделать, просто необходимо их адреса указывать явно. Это муторно, но можно сделать вручную, а можно скрипт написать, который найдет ip-адреса сайтов по именам. Нужно выбрать критерии для оценки неблагонадежности сайтов. После того, как список адресов составлен, их можно подставить в скрипт запуска iptables (предварительно написав дополнительную функцию для нежелательных сайтов, и не только порно). Либо сделать еще проще.
Запретить просмотр по http и https всего, кроме того, что необходимо для работы, и только тем, кому это на самом деле нужно.