Lendo a outra pergunta que você vinculou e testou, só posso concluir que o módulo de cotas não é muito útil: redefine sempre que algo muda.
É certamente por isso que existe um outro módulo chamado quota2! Não faz parte do iptables, mas de xtables-addons. No Debian está disponível e compilado na instalação com o xtables-addons-dkms. Eu acho que você terá que compilá-lo no CentOS7.
Três trechos da página man (podem ser encontrados aqui: xtables-addons.8 )
The value of the counter can be read and reset through procfs, thereby making this match a minimalist accounting tool.
.
--name name
Assign the counter a specific name. This option must be present,
A cota aparece em / proc / net / xt_quota / nome e é leitura / gravação
--quota iq
Specify the initial quota for this counter. If the counter already exists, it is not reset.
Isso significa que alguma lógica fora do iptables deve ser usada (por exemplo, salvar as cotas restantes e restaurar no boot se você tivesse que reinicializar o servidor), mas isso certamente resolveria seus problemas.