Как известно, при проверке пакета по правилам цепочки iptables пакет проверяется на соответствие всем правилам и проходит по последнему совпадению (по крайней мере в таблице mangle).
Это очень не оптимально, так как тут я лишаюсь возможности оптимизировать правила, расположив те, по которым идет больше всего пакетов, в начале цепочки.
Каким образом можно тут провести оптимизацию?
Можно ли както заставить iptables срабатывать по первому совпадению и дальше не обрабатывать пакет ?