Eu provavelmente moveria a regra RELATED,ESTABLISHED ... ACCEPT
na cadeia INPUT para o topo dessa cadeia. A menos que a maioria de suas conexões sejam extremamente de curta duração, eu aposto que a grande maioria dos pacotes de entrada fará parte de uma conexão e deverá ser ACEITADA por essa regra.
Para ter uma ideia melhor de onde os pacotes estão chegando no seu conjunto de regras, você pode executar isso:
iptables -t filter -L -n -v
e prestar especial atenção às contagens de pacotes e bytes. Você provavelmente notará que a regra que mencionei acima reivindicou o maior número de pacotes por uma margem bastante grande. Se quaisquer outras regras corresponderem a um número significativo de pacotes, você poderá otimizar seu conjunto de regras movendo-as para frente de regras menos "populares".
Por fim, noto que sua cadeia de saída tem a política ACCEPT. Isso torna as regras ACCEPT na cadeia OUTPUT redundantes e devem ser removidas. Da mesma forma, como sua política de cadeia INPUT é DROP, a regra final DROP na cadeia INPUT é desnecessária.