Existem duas opções aqui:
- O firewall faz o DNS reverso em cada novo fluxo. Sim, o desempenho aqui será ruim, provavelmente muito ruim.
- O firewall fará o DNS reverso na inicialização ou em algum horário. O desempenho deve ser bom, mas você terá o mesmo problema se essa programação não estiver alinhada com as movimentações do AppEngine.
Minha experiência é inteiramente do último tipo, mas acredito que o primeiro existe. Lembre-se de que os pacotes recebidos não possuem nomes de domínio, apenas IPs. Isso significa que todo pacote ou fluxo precisa ser pesquisado para ver se ele corresponde a uma regra. Não é uma ótima receita para o desempenho.