Il écrit sur la console parce que tu as une règle avec LOG pour target. Ca envoie les messages sur un level donné de syslog (facility kern). Donc pour virer ça de la console, ça se passe dans /etc/syslog.conf. Tu peux soit virer toutes les écritures de syslog sur la console, soir envoyer les logs de netfilter sur un niveau qui ne s'afficher pas sur la console.
Dans le sylsog.conf, regarde les lignes qui ont "|/dev/xconsole" en action. "man syslog.conf" pour plus d'info.