Sim, é normal. iptables
não impede que o tráfego de entrada acesse sua interface física, aumentando assim o seu iftop
de contagens, e isso não impede o kernel de ver que ele está lá, portanto, a saída tcpdump
. No entanto, ele impede que o kernel transfira o tráfego para algo que possa estar escutando.
Se você vir algum tráfego de saída em resposta a esses pacotes de entrada, algo está errado. Mas por outro lado, não, isso é normal.