No se si habrá sido un error al escribir la pregunta, pero has cambiado d por s: d es destination y s source (origen). Es que lo has puesto al revés en la consulta... Sería:
/sbin/iptables -A FORWARD -s 192.168.1.100 -d
www.tonterias.com -j ACCEPT
De todas formas, no se si esto se podra poner asi directamente. Lo suyo es usar un proxy, que trabaja en un nivel superior a un fierwall. Puedes compaginar los 2 perfectamente (proxy transparente).
Espero haber ayudado en algo.