ipset create whitelistport80 nethash
ipset add whitelistport80 1.0.1.0/24 # повторить много раз
iptables -A INPUT -p tcp --dport 80 -m set --match-set !whitelistport80 src -j DROP
Как уже сказал уважаемый
Дмитрий - список адресов через ipset рулится независимо от правила (имейте ввиду, он сбрасывается при ребуте машины, можно использовать ipset-save и ipset-restore, если есть стандартные скрипты)