Minha página iptables-extensions
man não menciona que expressões regulares são permitidas aqui, então acho que não são. Você terá que criar regras separadas para suas escolhas.
(E como uma nota lateral, você não precisa repetir a parte -p tcp --dport 80
na sua corrente RATELIMITING
: isso é sempre verdade lá na sua configuração.)