executar iptables -L -n
não fornece os nomes de interface que as regras podem ter definido como condições. Regras que se parecem com alvos diferentes são provavelmente condicionadas para diferentes interfaces, a menos que tenham sido escritas
a) com pressa
b) por um administrador distraído
c) como uma solução temporária para algo ou
d) todos os itens acima
Use iptables -L -v -n
em vez disso.
Para responder à sua pergunta: o destino do pacote é decidido pela regra de correspondência primeiro com um destino terminal (ACCEPT e DROP são esses destinos, mas há outros como RETURN que não são terminais, portanto continua). Se não houver essa regra, a política padrão de cadeia se aplica, que é ACCEPT
por padrão e pode ser alterada por meio de iptables -P <ACCEPT, DROP>
.
Veja este documento de fluxo de trabalho bastante bom para detalhes.