Это (1) и (2), и поскольку они тесно связаны (последний является интерфейсом для первого), это не является причиной для путаницы.
И это набор правил для обработки IP-пакетов, а правила, как оказалось, организованы в таблицы, так что "список ip-адресов" вообще не имеет смысла. Предыдущая реализация называлась ipchains, потому что правила были расположены в виде цепочки, поэтому название новой реализации подчеркивает, что теперь есть несколько таблиц цепочек.