레드햇 기반 배포버전의 iptables 의 룰 에는 왜 RH-Firewall-1-INPUT 체인을 만들어 두었을까요?

jiggol의 이미지

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [5214208:7040344271]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
.............
.............
............. 중략

iptables 를 공부하는 중인데 레드햇 기반 배포판은 :RH-Firewall-1-INPUT 라는 체인에다가 룰을 넣어 주더군요.
그냥 INPUT 체인에 넣어도 상관없지 않은가요? 구지 저렇게 하는 이유라도 있는 것인지?

단순하게 관리의 용이성(필터를 묶어서 on / off 하기위함) 때문인가요?

dw0291kim의 이미지

설치시 방화벽을 활성화 하면 저 체인에다가 룰이 기록되더라고요..

아마도 사용자가 적은 룰과 system-config 에서 쓰는 룰을 구별하기 위함이 아닐까하는 추측을 달아 봅니다..