Добрый день всем!Вот тут задался вопросом, в man iptables есть описание
-s, --source [!] address[/mask]
Source specification. Address can be either a network name, a hostname (please note that specifying any name to be resolved
with a remote query such as DNS is a really bad idea), a network IP address (with /mask), or a plain IP address. The mask can
be either a network mask or a plain number, specifying the number of 1’s at the left side of the network mask. Thus, a mask of
24 is equivalent to 255.255.255.0. A "!" argument before the address specification inverts the sense of the address. The flag
--src is an alias for this option.
То есть я могу использовать в указании источника например что-то вроде www.xxx.xxx, и это должно работать. Вот и встал вопрос. Понятно дело что это будет занимать больше времени на обработку правила, т.к. будет идти запрос к днс, но вот что будет с остальными пакетами которые будут приходить например от других хостов, они также будут ждать обработки этого пакета, или для них будет запущена отдельная проверка которая не будет зависеть от времени проверки пакета от хоста www.xxx.xxx.
Надеюсь суть вопроса понятна!