ну я читал что самые жирные правила по трафику лучше повыше, чтобы прохождение было минимальным
V B вам очень точно ответил, тот вариант, что у вас - самый щядящий для процессора, когда он по минимуму занят разбором траффика, а не гонит все линейно по цепочке до первого drop