Se a sua máquina tiver várias interfaces e você tentar se comunicar com o IP em uma dessas outras interfaces, o tráfego realmente ultrapassará a interface lo
. O Linux é inteligente o suficiente para descobrir que esse tráfego é destinado a si mesmo e não tenta usar a interface real.
A regra -A OUTPUT -o lo -j ACCEPT
permitirá esse outro tráfego, enquanto a regra -A OUTPUT -o lo -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
a rejeitará.
.
Você pode ver tudo o que o kernel irá rotear através da interface de loopback executando
ip route show type local table all
(apenas observe o primeiro valor, que é um IP ou uma rede / máscara)