Você está procurando "INSERT" em vez de "APPEND". AFAIR você pode usar
iptables -I INPUT <slot> -p tcp -s xx.xx.xx.xx --dport 11211 -j ACCEPT
Para inserir a regra no slot desejado na cadeia.
Para encontrar o número do slot correto, use iptables -nL
Então comece a contar as regras começando com 1.
Eu acho que você também pode omitir o slot para que o iptables insira a nova regra no primeiro slot (no topo).