Não bloqueie toda a regra de saída, ela não escolherá a porta 443 como uma fonte para obter dados de outro servidor. E acho que o bloqueio de regras de entrada é suficiente para garantir a segurança do seu servidor. O resto é tudo de bom. Você pode usar as regras abaixo, se quiser.
iptables -F
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp -j DROP