@umnik Если адрес хоста например 1.1.1.1 то правило iptables для исходящего трафика может иметь две формы:
iptables -s 1.1.1.1/32
iptables -s 0.0.0.0/0
В *данном* случае обе версии будут иметь одинаковый результат. Второй правда более открытый с точки зрения безопасности.