O iptables não usa nem o DNS, mas você pode bloquear um intervalo de endereços com uma única instrução, desde que o intervalo seja um netblock completo, por exemplo:
iptables -A INPUT -s 172.16.3.64/26 -j DROP
(desde que você não tenha um ACCEPT conflitante no início da cadeia INPUT) descarta todos os pacotes provenientes das fontes 172.16.3.64
- 172.16.3.127
.
Se você não estiver familiarizado com os netblocks e a notação de barra do CIDR, um bom guia pode ser encontrado no link .