O iptables lida apenas com endereços IP. Quando você especifica um nome DNS em uma regra iptables, o programa iptables userspace consulta uma vez e carrega o endereço IP no kernel.
O fwbuilder gera o endereço IP (tempo de compilação) ou o nome DNS (tempo de execução) nos conjuntos de regras que gera. Mas isso não muda o fato de que o iptables faz apenas uma consulta única do nome DNS.
Então você precisa recarregar as regras a cada vez.