Netřeba se omlouvat ;-)
Ano, dá se to tak říci. Já bych to definoval spíše tak, že čím konkrétněji pravidlo specifikujete, tím je cílenější. Pravidla obecná (tedy širší) jsou ale někdy lepší; např. pokud se jedná o blok celých rozsahů.
Nechá se to vyladit i do více (vlastních) zón / chainů / tabulek, což může pomoct např. s přehledností, efektivitou a loadem.
P.S.: Já osobně se raději kamarádím přímo s ipt/nft, než s firewalld ;-)