Talvez uma outra coisa para esse tópico para quem precisa desse pouco de informação como eu há algumas horas.
O último caminho:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
não permite anexar uma regra mais tarde (porque a regra anexada aparecerá após a regra de recebimento universal e, portanto, não terá efeito), você terá que inserir a regra com a declaração explícita da posição desejada:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
em vez de
iptables -A INPUT --dport 80 -j ACCEPT
Dependendo de suas necessidades, pode ajudar um pouquinho a segurança exigindo que você ou o que mais tarde adicione a regra realmente passe pelas regras existentes, e não apenas anexá-la como de costume.
Esse conhecimento eu ganhei ontem enquanto checava por vinte minutos porque meu serviço recém-instalado não responderia mesmo que tudo esteja funcionando.