Se foo.com é o único servidor web que escuta esse IP, deve ser relativamente fácil, já que você redirecionaria todo o tráfego da porta 80.
Se houver outros servidores da Web para esse IP, você pode usar a correspondência de sequências no iptables:
mas observe a ressalva na documentação, sobre como um proxy seria uma escolha melhor.