Se você quer dizer por 1.2.3.4 qualquer outro IP diferente do localhost, você pode usar o seguinte (se eu entendi bem):
iptables -I OUTPUT -p tcp --dport 8888 -j DROP
iptables -I OUTPUT -s 127.0.0.1 -p tcp --dport 8888 -j ACCEPT
O primeiro drop todo o tráfego de saída para TCP / 8888 e a segunda regra aceita quando ele é originado de localhost.