如何在通过1Panel设置防火墙时,不指定ctstate NEW

当我通过1Panel设置防火墙限制指定的ip端口时,查看规则发现有ctstate NEW,只针对新链接生效,这不是我想要的。

直接在系统中通过命令,手动添加自己需要的规则,并确认其已经生效。 但1Panel防火墙设置里的任何改动,都会全面的覆盖,导致我新增的规则,规则链都被删除。

查看1Panel代码,没有找到可支持的配置参数来限制ctstate NEW, 1Panel似乎是通过自带的sqlite数据库存储规则,并在任何变动后,用数据库中数据重建iptables规则链?(存疑)
但在firewall.model中并未看到有字段是对应ctstate NEW的。

求助,我有任何简单一点的方式来实现我想要的结果吗? 《新增ip,port限制,但不想要ctstate NEW》