Já pensou em saltar para outra tabela definida pelo público?
por exemplo,
iptables -A INPUT -p udp -m string --string "TEST1" --algo bm -j secondarystring
iptables -N secondarystring
iptables -A secondarystring -m string --string "TEST2" --algo bm -j DROP
Nesta situação, apenas os pacotes que correspondem à primeira condição devem saltar para a tabela "secondarystring". Em seguida, os pacotes que correspondem à segunda condição (AND) devem ser descartados.