iptables怎样才能只允许某台PC访问某个域名?

iptables怎样才能只允许某台PC访问某个域名?

例如只允许192.168.0.2这台机器访问www.sina.com      
还要指定限制服务吧? 用 iptables 不错
如果是动态域名, 再用一个脚本控制解析到的IP