Bem, iptables -A INPUT anexa uma regra ao final. Sua última regra atual é:
DROP all -- anywhere anywhere
Assim, é adicionado ao final, após a regra de descarte, e nunca é alcançado. Você desejará listar regras com números de linha:
iptables -nL --line-numbers
Em seguida, use iptables -I INPUT 5 ...
(ou qualquer número de linha) para adicionar em uma posição específica.
Se todo o tráfego para a porta 599 deve ser permitido de volta (com NOVO, ESTABELECIDO), então você não deve precisar da regra OUTPUT.
Se isso estiver sendo executado em uma instância ec2, você deverá garantir que os grupos de segurança também permitam 599 entradas. Embora com grupos de segurança aws, o iptables nas instâncias individuais pode não ser necessário ...