Deixe a corrente OUTPUT
intocada. Coloque isso na sua INPUT
chain
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -j DROP # or REJECT
A primeira regra permite que a configuração iptables
aceite tráfego para conexões estabelecidas (ou seja, aquelas iniciadas pelo seu próprio servidor para outros destinos).