Подмена DNS
Иногда требуется подменить DNS клиентам, которые прописали адрес в настройках руками, но чтобы они ничего не заметили :)
selfip="92.63.204.11"
dnsip="92.63.204.4"
nw="92.63.204.0/22"
iptables -t nat -A PREROUTING -s $nw -p udp --dport 53 -j DNAT --to-destination $dnsip
iptables -t nat -A PREROUTING -s $nw -p tcp --dport 53 -j DNAT --to-destination $dnsip
iptables -t nat -A POSTROUTING -p tcp --dst $dnsip --dport 53 -j SNAT --to-source $selfip
iptables -t nat -A POSTROUTING -p udp --dst $dnsip --dport 53 -j SNAT --to-source $selfip