obrigado pela atenção, mas...
O problema não é barrar o orkut, isso eu já fiz, o que eu quero é que ele, além de barrar, exiba a página de bloqueio que está rodando no meu apache, por isso eu gostaria que, quando ele recebesse qualquer pacote contendo a string ´orkut´, ele redirecionasse para o ip 191.168.1.100 onde ele exibiria a página do apache.
Sem o módulo string ele funciona perfeitamente, com a regra:
iptables -t nat -A PREROUTING -d 'www.orkut.com' -j DNAT --to 192.168.1.100
O problema é fazer o redirecionamento para 192.168.1.100 usando o módulo string.
Obrigado, mas me vi forçado à adotar outra solução...
Ao que me parece, o match string não funciona na tebela nat, já havia tentado antes mesmo de vc postar uma linha exatamente igual a que vc sugeriu.
Não produz efeito algum.
Vou adotar outra solução. Obrigado pela sua atenção.