Bem, não realmente. Você precisa das duas regras do iptables porque precisa bloquear dois fluxos diferentes.
Mas, em vez de bloquear diretamente os endereços IP: configure um ipset
blacklist
ipset create blacklist hash:ip hashsize 4096
Configure as regras do iptables para corresponder a essa lista negra, um esforço único:
iptables -I INPUT -m set --match-set blacklist src -j DROP
iptables -I FORWARD -m set --match-set blacklist src -j DROP
E então você pode usar um único comando para adicionar cada um dos endereços IP que você precisa bloquear:
ipset add blacklist 192.168.0.5
ipset add blacklist 192.168.0.100
Etc.