Geralmente, não é uma boa ideia bloquear todo o tráfego pela interface de loopback. Além disso, você deve habilitar o ICMP em todas as interfaces que deseja que trabalhem com os protocolos IP corretamente. A última coisa que você provavelmente precisará é o tráfego de DNS. Além disso, a regra que corresponde aos estados ESTABLISHED e RELATED não precisa corresponder a nenhuma porta. Então, tente o seguinte conjunto de regras:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m udp -p udp --sport 53
iptables -A INPUT -j DROP
iptables -A OUTPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A OUTPUT -m udp -p udp --dport 53
iptables -A OUTPUT -j REJECT --reject-with icmp-host-prohibited