Por causa do código br-nf que está disponível como um patch para o linux 2.4 e usado no linux 2.6:
The br-nf code makes bridged IP frames/packets go through the iptables chains. Ebtables filters on the Ethernet layer, while iptables only filters IP packets.
Como o tráfego que você está trabalhando é ip, as regras iptables
ainda se aplicam porque br-nf passa os pacotes em ponte para iptables
.
Este é um ótimo recurso para ler sobre a interação e este detalha a funcionalidade do código br-nf , incluindo como desabilitar todas ou algumas das funcionalidades (ou seja, não passar tráfego de ponte para o iptables).