Isso é comum, geralmente os produtos de firewall só bloqueiam as conexões no momento em que são feitas. Se você alterar as regras no meio de uma conexão, geralmente não bloqueará as conexões existentes. Isso é feito em nome da eficiência ... é melhor verificar uma conexão uma vez no horário de abertura e, em seguida, em _every_single_packet _.