O destino DNAT do iptables fornece um recurso NAT com estado. Qualquer pacote é correspondido pela primeira vez na tabela conntrack e, se houver uma entrada NAT, o pacote será NATted da mesma maneira. Se você remover a entrada de conexão anterior, a regra iptables será aplicada para o próximo pacote e a nova entrada de conexão será criada.
Você pode remover entradas do conntrack para o UDP, conforme descrito aqui