Existem duas maneiras de eliminar todo o tráfego de saída, exceto o que você define explicitamente como ACCEPT. A primeira é definir a política padrão para a cadeia OUTPUT.
iptables -P OUTPUT DROP
A desvantagem desse método é que, quando a cadeia é liberada (todas as regras são removidas), todo o tráfego de saída será eliminado. A outra maneira é colocar uma regra de DROP "geral" no fim da cadeia.
iptables -A OUTPUT -j DROP
Sem saber exatamente o que você precisa, não posso oferecer conselhos sobre o que aceitar. Eu pessoalmente uso o método de colocar uma regra de DROP padrão no final da cadeia. Você pode precisar investigar como sua GUI está definindo regras, caso contrário, pode entrar em conflito com as formas tradicionais de restaurar as regras na inicialização (como / etc / sysconfig / iptables) da CLI.