а можно чем-то вроде такого
iptables -t nat -A PREROUTING -p udp -m udp --dport 53 -j DNAT --to-destination 127.0.0.1:53
ну чтобы гугль днс не работал?
а можно чем-то вроде такого
iptables -t nat -A PREROUTING -p udp -m udp --dport 53 -j DNAT --to-destination 127.0.0.1:53