А вы учли, что <stdout>:dig vk.com.
; <<>> DiG 9.9.3-P2 <<>> vk.com.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 60395
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 7
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;vk.com. IN A
;; ANSWER SECTION:
vk.com. 369 IN A 87.240.131.120
vk.com. 369 IN A 87.240.143.244
?
Вообще, в общем случае заблокировать доступ к хосту по имени в нетфильтре невозможно. В принципе.
Ибо имя - величина логическая, к протокольному уровню, на котором работет нетфильтр, не относящаяся.