Porque PREROUTING chain pertence à tabela NAT , não à tabela FILTER . Se você não mencionar nenhuma tabela explicitamente pela opção -t , então FILTER é assumido.
Então, você precisa mencionar o tipo de tabela com -t nat :
sudo iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8443
Observe que as tabelas MANGLE e RAW também têm PREROUTING chain, mas como você está redirecionando apenas as portas, provavelmente está procurando pela tabela NAT .