Iptables блокирует пакеты, но как сделать чтобы он еще и отправлял в список ipset, чтобы потом при обнулении правил, он помнил тех кто уже попал под санкции?
Список ipset я создал, как его теперь наполнять, и как блокировать все что там
но как сделать чтобы он еще и отправлял в список ipset
Средствами iptables никак, наверное. Но можно написать скрипт, который будет периодически парсить файл /proc/net/xt_recent/get_packets и засовывать результат в ipset. https://qna.habr.com/q/733485