Primeiro, a política padrão para OUTPUT
Chain é ACCEPT , portanto, a última linha:
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
não é necessário.
Então a primeira linha:
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
também é redundante porque a política padrão para INPUT
é ACCEPT .
Experimente apenas estas duas regras e veja se ajuda:
iptables -A INPUT -d IP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -d IP -j DROP