Você deseja aceitar o tráfego estabelecido e relacionado primeiro. Isso geralmente será a maior parte do seu tráfego e você deseja processá-lo o mais rápido possível. As conexões precisarão ser aceitas por outras regras, antes que essa regra seja aplicada.
Se você está apenas aprendendo sobre firewalls do iptables, você pode querer usar um construtor de firewall para construir seu firewall para você. Isso ajudará você a obter as políticas e a configuração de regras comuns com o mínimo de esforço e provavelmente de melhor qualidade do que o código manual. Eu gosto de Shorewall , mas existem várias outras ferramentas disponíveis.