A única ressalva é que você também deve adicionar as regras do iptables que usam o conjunto após o conjunto ter sido recriado.
Caso contrário, se existirem regras no iptables, você obterá um erro ao inserir as regras --set-match em iptables, já que os bancos de dados não existirão e iptables como um 'serviço' no init.d é invocado antes do cron.