Ok, ho fatto due prove... ed ecco la conclusione. Le regole di IPtables sono assolutamente statiche. Se cambia l'IP dell'entry DNS (ovvero la normalità per DNS dinamici) la regola rimane quella precedente, non viene aggiornata.
Non rimane che fare un piccolo script (in CRON) che verifichi se l'IP è cambiato ed adatti la regola. Il che è anche ragionevole. Se per ogni connessione (o tentata connessione) IPtables dovesse richiedere la risoluzione delle entry DNS nelle sue tavole, sarebbe troooooooppo lento, impossibile, almeno per un firewall. Per altri servizi (per esempio un SMTP server) potrebbe anche essere tollerabile verificare la risoluzione delle entry (anche se già questo lo rallenta) figurarsi IPtables / EBtables, penso sarebbe impossibile. Grazie Luca -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected]

