Você só pode fornecer uma definição de regra em uma invocação de iptables -A
.
No entanto, se você usar um endereço como www.example.com que resolva mais de um endereço, várias regras serão anexadas, uma para cada endereço.
Por exemplo: (IPs falsos usados ...):
$ host www.example.com
www.example.com has address 10.1.2.3
www.example.com has address 10.1.2.4
$ sudo iptables -A INPUT -s www.example.com -j ACCEPT
$ sudo iptables -L INPUT -vn
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
208K 250M ACCEPT all -- * * 192.168.0.0/16 0.0.0.0/0
0 0 ACCEPT all -- * * 10.1.2.3 0.0.0.0/0
0 0 ACCEPT all -- * * 10.1.2.4 0.0.0.0/0
Agora, você inseriu mais de uma regra usando uma invocação iptables -A
.
Concordo que isso não é bem aparente na descrição do manual.