Вот сейчас читаю про netfilter, вырисовывается такая структура его: таблицы -> цепочки -> правила.
Цепочки -- это контейнеры для правил, Правила -- что именно сделать с пакетом определённого вида. А какая функция у таблиц? В разных источниках, вдобавок, приводится разное количество этих таблиц, то три (mangle, nat, filter), то четыре (предыдущие, плюс raw).