A mensagem de erro no registro do kernel informa que um pacote UDP de entrada para sua porta 53 foi descartado.
Olhando para a sua configuração, não há nada que diga ao firewall para aceitar o UDP. (Você tem uma regra para aceitar pacotes de conexão TCP estabelecidos e relacionados , mas nada para o UDP.)
A solução é remover a restrição em pacotes estabelecidos e relacionados para o TCP, para que também se aplique ao UDP:
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT