On klidně najít shodu může ... ale bavíme se o mangle. Tedy o úpravě vlastností paketů, či jejich obrazu v netfilteru. V tomto případě předpokládám target MARK. A to není ukončovací target! Takže si zpracování naprosto v klidu projde celou poslední větev ("list"), následně vyskočí a pokračuje ve zpracování ostatních větví - samozřejmě, pokud tam nebude chyba, tak se do "listů" už nedostane, ale ty odskoky si prostě projde.
Proto se mluví o tom ukončit to ACCEPTem.
Mikrotik to řeší vlastností passthrough. Což je to samé! Pokud to není povolené, je pravidlo duplikováno s targetem ACCEPT. Pak to už opravdu z tabulky vyskočí ihned.