O problema é que o iptables-persistent chama o iptables-restore durante a inicialização antes que a rede seja inicializada. Portanto, você não pode fazer pesquisas de DNS neste momento.
Você precisa usar o endereço IP em vez de um nome de domínio ou carregar as regras relacionadas ao domínio posteriormente. via rc.local.