Eu poderia sugerir uma maneira de alimentar iptables
com a lista de IPs
usando ipset
.
você pode simplesmente criar e ipset
:
ipset -N <ipset name> iphash
você pode adicionar IP
ao conjunto usando:
ipset add <ipset name> IP
depois disso, você pode usar o conjunto em iptables
:
-A FORWARD -d <dst> -m set --match-set <ipset name> src -j _WHATSAPP_
Você pode escrever um script simples que pode alimentar o conjunto com IPs
e excluir dele no tempo de execução sem precisar fazer iptables-restore