"При обращении на запрещённый URL tcp-хендшейк с сервером проходит нормально. Затем откуда-то прилетает пакет от имени сервера с флагом RST. Естественно, браузер закрывает соединение. При этом изредка он успевает получить 2-3 пакета с контентом и на секунду показать часть страницы.
В других случаях (видимо, у провайдера – зоопарк техники) от имени сервера прилетает пакет не с флагом RST, а с кодом http-переадресации (302). Если он успеет вовремя, браузер отправляется на страницу-заглушку Министерства связи. Она настолько "популярна" среди пользователей, что вряд ли вы сумеете открыть её с первой попытки."
http://infowatch.livejournal.com/325055.html
"Пакеты с левым TTL замечательно дропаются с помощью iptables.
-m ttl --ttl-gt 150 -j DROP
До браузера эти пакеты всё равно не доходят, потому патчить браузер не имеет никакого смысла."