Ale problém pak může být, že pak může přestat něco fungovat.
Problém je, že někdo dělá weby závisející např. na dostupnosti služeb Googlu - a to způsobem, že při zablokování Googlu je celý ten web mimo provoz, ne že by přestala fungovat jen nějaká doplňková funkce. Tahle zvěrstva se dějí bohužel celkem často.
Že na to ten blokující přijde, je až důsledek toho problému, a vlastně je to dobře, protože to ukazuje, co je všechno špatně a co by se mělo opravit.
K původnímu dotazu: já blokuji selektivně domény Googlu, Microsoftu a Facebooku a pár dalších šmejdů. Dělám to na vlastním DNS serveru. Ty si na ten seznam můžeš dát vybrané čínské domény. Blokovat obecně nějakou zemi nemá smysl - protože 1) je tam i užitečný nebo přinejmenším neškodný obsah a 2) ta země působí i skrze jiné domény a IP adresy.
Další možnost je místo
blacklistu mít
whitelist - povolit si jen vybrané domény nebo skrze reverzní proxy dokonce jen vybrané URL. To je účinnější, ale taky mnohem pracnější. Moc si nedovedu představit to používat pro osobní přístup k internetu. Použít se to dá jako ochrana nějaké virtuálky, ve které běží nedůvěryhodný OS a aplikace – když ji nemůžeš provozovat úplně offline (což je nejbezpečnější), tak můžeš aspoň sestavit
whitelist toho, kam má daná VM právo se připojovat. (ale úplně neprůstřelné to není a nějaký průsak tam přes ty
whitelistované adresy být může)