O problema que você tem é que você não está permitindo nenhum pacote de entrada. Então, se você tentar entrar em contato com um servidor externo, não poderá receber as respostas!
Normalmente, isso pode ser tratado com uma regra "estabelecida"
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
A idéia, aqui, é que os pacotes de entrada que correspondem a uma conexão de saída serão permitidos novamente.
Agora com DROP padrão para cadeias de entrada, você pode ver outros problemas (por exemplo, pacotes ICMP), então você também pode precisar permitir que eles dependam de suas necessidades.