Em primeiro lugar, --dport localhost
não parece correto; 'localhost' é um endereço, não um especificador de porta.
No entanto, os atrasos durante a saída do iptables são geralmente devidos à resolução de endereços. O iptables está tentando consultar o nome do endereço IP que ele imprime, e isso pode levar algum tempo, especialmente quando não há correspondência. Você pode evitar isso dando o sinal -n
ao iptables:
iptables -Lvn