No, ne l'uno ne l'altro. Ho solo pdnsd, un dns proxy daemon. Comunque le prove le ho fatte anche usando l'indirizzo IP numerico proprio per saltare pdnsd.
Il kernel è 2.4.25.
Comunque iptables mi da:

iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination