Assuntos de pedidos no iptables, regras são percorridas sequencialmente.
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
Após rejeitar tudo, a porta de abertura de regras subsequente 443 para HTTPS nunca será alcançada e não terá efeito. Sua regra geral de rejeição deve ser a última.