dport 是 destination port 的缩写,表示目标端口。端口号通配符是一种特殊的字符,可以匹配任何端口号。在这个 iptables 规则中,它表示匹配所有目标端口为 80 的 TCP 数据包。