-m é usado para adicionar extensões à correspondência regular. normalmente você não pode usar --dports
para especificar várias portas. -m multiport
adiciona essa extensão. se você precisar corresponder apenas em uma única porta (ou não corresponder em uma porta), não há motivo para -m multiport
. Existe uma seção "MATCH EXTENSIONS" da página do manual iptables que descreve quais outras extensões podem ser usadas. "state" é muito comum, o que permite combinar o estado da conexão em que o pacote está, como NEW, ESTABLISHED, RELATED.