Em vez de fazer -d 127.0.0.1
na regra OUTPUT, você pode fazer -o lo
. Isso corresponderá a qualquer tráfego que passar pela interface de loopback, independentemente do destino.
Como observação, mesmo quando você envia para o link ', o tráfego ainda é local, por isso ainda passa pela interface de loopback, mesmo que não resolva para '127.0.0.1'.