Что-то делаете не так, раз Вам понадобились подобные костыли. Скорее всего похоже на проблему XY. Уточните, чего Вы хотите добиться подобными действиями?
Простите, отчего в том же Prerouting не проверить?
В Input идет тот трафик, который предназначен машине, так что никак.
Здесь и логика в том, что порядок следования и цель трафика не нарушить.
Как можно настроить перенаправление траффика (PREROUTING) так, что бы сперва он прошел "Обработку" INPUT проверками?
Если коротко, то никак. Ищите в Гугле картинки по запросу "iptables packet flow".
PREROUTING называется так именно потому, что вызывается до routing decision.
INPUT вызывается после того, как routing decision уже пройден.
Раньше в таблице NAT была возможность фильтровать пакеты, теперь её убрали (имхо зря).