существует установленное соединение до выполнения iptables сценарий удара, и даже это соединение заблокировано iptables, но это продолжает бежать, потому что это находится в установленном состоянии, которое согласно iptables позволяется каждое установленное соединение... Там должен так или иначе уничтожить все установленные соединения без, должны разъединить брандмауэр от Интернета?
Можно сбросить всю таблицу прикрепления соединения с этой командой:
sudo conntrack --flush
Вам будет нужен conntrack пакет:
sudo apt install conntrack