A ver...
Todo lo que sea TCP debe tener dos colas en la misma regla: la ACK y la que corresponde a la prioridad de tráfico asignada. Esto es así porque TCP implica acuse de recibo,
http://es.wikipedia.org/wiki/ACK mientras que el resto de protocolos, no.
La cola ACK es altamente prioritaria porque si falla no puede establecerse la comunicación TCP. De ahí las caídas que tienes.
Adjunto imágenes:
* donde se ve el detalle de las dos colas en una regla TCP.
* donde se ven las reglas para http y https. Es decir, TCP 80 y 443.
* donde se ven las reglas para DNS. En TCP 53 y UDP 53.
Espero haberme explicado.
Saludos,
Josep Pujadas