Você pode tentar o iptables com a opção -v - ele mostrará o número de pacotes e bytes que até agora corresponderam a uma regra específica, ou a ação padrão do chains (como sua ação INPUT DROP).
Além disso, abra a "porta tcpdump 80" no seu Raspberry Pi. Ele mostrará todos os pacotes na porta 80, mesmo antes que o iptables possa soltá-los. Outra possibilidade seria "tcpflow -cport 80", ele mostra menos informações sobre pacotes e mais sobre o fluxo HTTP atual.
O tcpdump e o tcpflow geralmente não são instalados por padrão, então você terá que fazer isso primeiro.