para esclarecer...
é o seguinte
eu tenho a seguinte regra
iptables -t nat -A PREROUTING -p tcp --dport $port -j DNAT --to-destination :5678
onde a porta 5678 será fixa, o q eu preciso fazer é criptografar o numero $port que será alterado aleatoriamente a cada intervalo de tempo.
esse numero de porta criptografado será disponibilizado via dns para que apenas quem possua a chave consiga saber a porta correta.