networkingACL:打开临时端口打开所有访问?

我正在设置新的子网,并遵循AWS的“适用于您的VPC的推荐networkingACL规则”: http : //docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Appendix_NACLs.html#VPC_Appendix_NACLs_Scenario_2

入站规则编号140允许用于临时端口的端口1024-65535。

规则细节:
来源IP :0.0.0.0/0
协议 :TCP
端口 :1024-65535
允许/拒绝 :允许
注释 :允许来自Internet上主机的入站返回stream量响应源自子网的请求。

我明白什么是短暂的端口,但是这个规则是否也允许连接说一个用户/pipe理员在这个端口范围内启动的应用程序? 例如,在这个例子中,前面的规则#130是否需要,因为它开放的端口(3389)将被广泛的临时端口规则所覆盖?