Correto porém se eu inserir somente esta regra
iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT

ele aceita sem maiores problemas.