A) je tu tlacitko EDIT, mel bys prozkoumat jeho funkci.

B) Muzes to realizovat nastavenim FW, normalne jim nastav DNS a nekde cestou do FW nastav ty povoleny IP a pouze pro port 80, vse ostatni REJECT (ne DROP, to zbytecne zdruzuje cekanim na timeout).
Nahazovat to do hosts je nesmysl, albrz si tam muzu napsat co chci a nahodit si DNS je to nejmensi (hlavne v tech widlich co rikas). Proste ve widlich zabezpeceni na urovni stanice nelze realizovat. Neco malo pokud sou pripojeny do domeny.