Parece bom para mim.
Na minha configuração pessoal, as linhas com as instruções TCP ACCEPT são um pouco mais específicas:
-A INPUT -p tcp --dport 22 --syn -m state --state NEW -j ACCEPT
-A INPUT -p tcp --dport 80 --syn -m state --state NEW -j ACCEPT
-A INPUT -p tcp --dport 443 --syn -m state --state NEW -j ACCEPT