Você criou uma ponte que consiste na interface do host e na interface da VM. Assim, o tráfego que sai da VM é essencialmente enviado da ponte sobre a interface do host e, portanto, é o tráfego de saída. Ele não está sendo recebido pelo host em nenhuma interface, apenas "aparece" na ponte.
Você pode querer investigar ebtables
, que é como iptables
, mas para uso em pontes.