Geralmente, as regras do iptables são salvas ou carregadas por scripts que residem no /etc/init.d. Supondo que os scripts estejam usando os comandos típicos iptables-save e iptables-restore, você poderia procurá-los com um grep recursivo, por exemplo:
grep -R iptables-restore /etc/init.d/
Se a saída do comando grep revelar algum arquivo, você poderá ver qual pacote foi responsável por colocar esses arquivos no sistema.
dpkg-query -S file-name-result-of-grep
Há uma chance de que o arquivo tenha sido gerado no momento da instalação ou criado por um usuário comum, se esse for o caso, então o dpkg pode não saber sobre o arquivo.
Se a saída concisa do nome do pacote único do dpkg não for descritiva o suficiente, você pode apt-cache show package-name
no nome do pacote fornecido pelo dpkg.