vasilisc, то, что это отрицание - логично. Но хотелось быть уверенным и уметь воспроизвести.
AnrDaemon, спасибо за подсказку, в iptables-save все предельно ясно, это действительно отрицание опции --string:
-A contents_16 -p tcp -m tcp --dport 80 -m string --string ! GET -j RETURN
еще и iptables старый. Сейчас более удобная запись используется: ! --string.
Ужасно не знать, что есть такие удобные инструменты. Еще раз спасибо.