A menos que você esteja usando os contadores em uma de suas regras, ou precise dos contadores para algum outro propósito (faturamento, etc), eu os omitiria da seguinte forma:
*filter
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
-A INPUT -p tcp -m tcp --sport 9000:9004 -m iprange --src-range 127.0.0.1-127.0.0.1 -j DROP
COMMIT
É possível ver os valores atuais do contador usando o comando iptables --list .
iptables -L -v -x
Note que os contadores mudam conforme os pacotes são passados pelas cadeias de regras, então assim que você lê os contadores eles podem ser alterados por um pacote de entrada ou saída.