Ao falar em iptables
terms, o pedido é muito importante:
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80
Então você rejeita primeiramente qualquer coisa que não tenha correspondido a nenhuma regra anterior, e então você aceita a porta 80. É por isso que essa regra nunca será acionada. Tente usar -I em vez de -A.