A maneira correta é ter um padrão para a sua política, e só aceitar coisas externas que você deseja especificamente.
/sbin/iptables -t filter -A INPUT -j DROP # set default deny policy
/sbin/iptables -t filter -A OUTPUT -j DROP
# Set rules to permit traffic
...