Você está bloqueando as respostas para as consultas do DNS - e as respostas para as conexões TCP do HTTP, para esse assunto.
Coloque uma regra na sua corrente INPUT
para permitir conexões estabelecidas e tráfego relacionado a conexões estabelecidas (como informações de ICMP relacionadas a problemas com roteamento).
iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT