Se isso está acontecendo periodicamente, é mais provável que não iptables, mas para ver as regras do iptables, execute
sudo iptables -L -n -v
Seus logs do iptables estarão sob / var / log, mas podem variar dependendo da sua configuração. Verifique no diretório /etc/rsyslog.d para ver se há um arquivo de configuração para o seu local de registro do iptables.
Você também pode usar netstat ou lsof para ver o que está acontecendo na porta também.
netstat -an | grep "80.*LIST"
lsof -i :80
Finalmente, você pode querer fazer uma captura de rede para ver se há TCP RSTs sendo enviados de volta ou simplesmente não há resposta voltando - use o tcpdump para isso.
Atualização para atualização de perguntas:
O que acontece se você desabilitar essa regra do iptables? Ele faz um par de coisas, mas um deles parece estar restringindo segmentos tcp que só tem o pacote syn definido para 12 / seg de média com um limite de burst. Se você está enviando uma média de 20 / seg, acredito que você está excedendo os limites definidos na regra do iptables.
Portanto, você pode desativar essa regra no firewall para testá-la (eu não recomendo desligar completamente o firewall) ou você pode modificá-la para dizer 22 / seg com um burst de 36.Eu penso seriamente em modificar a configuração com a qual você não está familiarizado ou não tem certeza de porque ela está lá, antes de modificá-la.