Firewall má IMHO nasazený už dávno, takže jen přidal pravidlo pro packety, něco jako
pokud je cíl IP blokovaného webu, přepiš cíl na IP varovné stránky a port na http(s)
No a na té IP/portu prostě visela stránka, která bez ohledu na URL a parametry psala furt to samé