Ну да, пришёл Slawa1969 и разрушил весь мой злодейский замысел.
Правда, если вникнуть в суть проблемы, то эти правила, конечно, дропнут пакеты на указанный порт. Но если их будет слишком много, чем и характеризуется DOS, то ядро только и будет делать, что заниматься этим. Полезный трафик будет стоять в стороне и ждать, чего и добивался атакующий.