Você está correto.
As regras serão processadas em ordem de linha do arquivo. Se houver uma correspondência para uma regra, nenhuma outra regra será processada para esse pacote IP no seu caso.
Cada regra em uma cadeia contém a especificação de quais pacotes fósforos. Pode também conter um alvo (usado para extensões) ou um veredicto (uma das decisões internas). Como um pacote atravessa uma cadeia, cada regra, por sua vez, é examinada. Se uma regra não corresponder ao pacote, o pacote é passado para a próxima regra. Se uma regra corresponder ao pacote, a regra toma a ação indicada pelo alvo / veredicto, que pode resultar no pacote sendo permitido continuar ao longo da cadeia ou não pode