The official netfilter doc states that the PREROUTING is checked before the INPUT chain.
Em outras palavras, o NOVO pacote primeiro passa pelo PREROUTING e quando o seu INPUT ou o seu FORWARD examina o pacote NOVO, ele já contém a porta de destino 8080. E ele cai de acordo com suas próprias regras.