Você não pode. A sintaxe é especificada na página do manual iptables-extensions como
--to-destination [ipaddr[-ipaddr]][:port[-port]]
Embora iptables
-s
e -d
syntax address[/mask]
permita o uso de nomes de host, é desencorajado como isso pode causar problemas de segurança. Como o --to-destination
leva os intervalos de endereços IP (para um balanceamento de carga round-robin simples), a sintaxe do endereço seria irrelevante.
Hostnames will be resolved once only, before the rule is submitted to the kernel. Please note that specifying any name to be resolved with a remote query such as DNS is a really bad idea.
Além disso, o módulo do kernel do Netfilter não suporta nomes de host; Se você acha que isso resolveria algum problema com a alteração de endereços IP, isso não acontecerá.
Se você realmente precisa usar nomes de host, um proxy reverso seria mais aplicável.