Поведение пакетов в цепочках PREROUTING и OUTPUT отличается назначением обрабатываемых пакетов. 24
PREROUTING предназначена для первичной обработки входящих пакетов, адресованных как непосредственно серверу, так и другим узлам сети. 4 Сюда попадает абсолютно весь входящий трафик для дальнейшего анализа. 4 Обычно эта цепочка используется для внесения изменений в заголовок пакета, например для изменения битов TOS. 3
OUTPUT применяется к пакетам, которые сгенерированы самим хостом. 2 В этой цепочке происходит отслеживание локально создаваемых соединений, а также трассировка соединений, когда пакеты создаются локальными процессами на брандмауэре. 13
Таким образом, PREROUTING обрабатывает входящие пакеты, а OUTPUT — исходящие, созданные локальным компьютером. 14