Paket melintasi rantai sampai mereka memukul ACCEPT, DROP, REJECT, atau RETURN. Mereka tidak berhenti pada pertandingan kecuali jika pertandingan itu berisi tindakan penghentian. Dalam contoh Anda, paket yang cocok dengan aturan pertama akan ditandai, tetapi kemudian akan diperiksa (dan mungkin diproses) oleh aturan kedua.
Murni untuk referensi, berikut adalah bagian yang relevan dari halaman manual :
Aturan firewall menentukan kriteria untuk paket dan target. Jika paket tidak cocok, aturan selanjutnya dalam rantai adalah diperiksa; jika cocok, maka aturan selanjutnya ditentukan oleh nilai target, yang dapat berupa nama rantai yang ditentukan pengguna atau salah satu dari nilai khusus ACCEPT, DROP[, REJECT], QUEUEatau RETURN.
ACCEPT berarti membiarkan paket lewat.
DROP berarti menjatuhkan paket di lantai, yaitu membuangnya dan tidak mengirim respons apa pun
- [
REJECTdigunakan untuk mengirim kembali paket kesalahan sebagai tanggapan terhadap paket yang cocok: jika tidak, itu setara dengan DROPjadi itu adalah TARGET yang mengakhiri, mengakhiri aturan traversal.]
QUEUE artinya meneruskan paket ke userspace.
RETURNberarti berhenti melintasi rantai ini dan melanjutkan pada aturan berikutnya dalam rantai (panggilan) sebelumnya. Jika akhir rantai bawaan tercapai atau aturan dalam rantai bawaan dengan target RETURNdicocokkan, target yang ditentukan oleh kebijakan rantai menentukan nasib paket tersebut.
Menanggapi kekhawatiran spesifik Anda, saya akan mengatakan bahwa panduan Anda menyesatkan. Kecuali jika "aksi terkait" adalah salah satu dari lima aksi terminal, paket akan terus mengalir melalui rantai sampai mencapai implisit RETURNdi akhir.