> правило с сорсом и дестенейшеном 0.0.0.0/0
iptables берёт пакет от 1.1.1.1 до 2.2.2.2 и каждый из этих адресов будет сравнивать с трассой указанной в правиле. В данном случае и один и второй адрес (от и до) подойдут к 0.0.0.0/0, в последствии правило задействует. То есть это правильное правило. Можно тоже проще, не указуывать вообще адресов от и до, результат будет одинаковым. Но тогда код который это генерирует будет сложнее :)
@kravietz есть над чем подумать, спасибо