@DanFarrell está parcialmente correto na medida em que você precisa da chave secreta para descriptografá-la - no entanto, se você tiver a chave secreta (ou seja, você possui o servidor que está sendo banido - o que está implícito quando você diz que os pacotes estão sendo recebidos) pode ser descriptografado - mas provavelmente não pelo iptables.
Você pode ser capaz de configurar um proxy reverso (ou dependendo da sua rede até descarregar o manuseio do SSL para o seu firewall baseado no iptables) - pode ser necessário executar algo como o Squid (ou um servidor web com mod_proxy ou equivalente). Aqui é um exemplo de como fazer isso com o squid.