Ok, regra iptables para isso pode ser algo parecido com isto
isso aceitará o dns req
sudo iptables -t nat -A INPUT -s 192.168.0.0/24 -m state --state NEW -p tcp --dport 53 -j ACCEPT
sudo iptables -t nat -A INPUT -s 192.168.0.0/24 -m state --state NEW -p udp --dport 53 -j ACCEPT
Isto irá criar cadeia para capturar dns req
sudo iptables -t nat -N CATCH_DNS
sudo iptables -t nat -A CATCH_DNS -p udp -m udp --dport 53 -j REDIRECT --to-ports 53
sudo iptables -t nat -A CATCH_DNS -p tcp -m tcp --dport 53 -j REDIRECT --to-ports 53
Então você pode aplicar regra no INPUT
sudo iptables -t nat -A INPUT -s 192.168.0.0/24 -j CATCH_DNS
Acho que isso funcionará:)