O rastreamento de conexão é uma chave liga / desliga, você não pode desativá-lo seletivamente para algum tipo de tráfego. Você deve aumentar o número de conexões controladas através das opções varius nf_conntrack_max em /proc/sys/net
. Você também pode considerar a ativação de syncookies para reduzir os efeitos de congestionamento.
Editar : Parece que o iptables com -j NOTRACK
permite que você desabilite o rastreamento de conexão seletivamente.