Если академический вопрос, то хотелось бы взглянуть на полный набор правил.
Если технический, то я не понимаю, зачем работать с iptables и tc напрямую. Это как писать на ассемблере при наличии языков высокого уровня. Возьмите например firehol и fireqos, правила генерируются из 5-10 строчек!
https://firehol.org