REDIRECT
target é um caso especial de DNAT
target, usado como uma conveniência. Veja a documentação do netfilter , e este formulário de resposta unix StackExchange .
Os alvos DNAT
estão mudando o primeiro pacote, mas também todos os pacotes futuros da mesma conexão, é por isso que uma regra é suficiente. De man iptables (veja a seção com extensões de destino, dnat):
all future packets in this connection will also be mangled
Observação: os destinos DNAT
e REDIRECT
são válidos apenas em nat
table, chains PREROUTING
e OUTPUT
.