autoriser telle ou telle application à accéder à internet ou non
Ce sont les firewall fonctionnant au niveau des logiciels.
Iptables fonctionne au niveau des paquets.
Tu utilises les IP (sources, destinatation) et ports (source, destination)... pour faire ton filtrage. Il ne connait pas les applications.
Quand tu fonctionnes au niveau applicatif, tu autorises l'application a aller sur internet et c'est tout.