t'as inversé OUTPUT et INPUT (et sport / dport)
 
Moi je te conseille de faire simple.
 
tu bloques par défaut, sauf en sortie, où là tu laisses tout partir :
 
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
 
 
tu relaxes pour lo et tu laisses passer icmp :
 
iptables -A INPUT -i lo -j ACCEPT
 
iptables -A INPUT -p icmp -j ACCEPT
 
 
et tu laisses passer les flux entrants précédemment établis :
 
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
 
 
pour ouvrir certains ports applicatifs :
 
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
pour indiquer des plages de ports :
 
iptables -A INPUT -p udp --dport 5000:5006 -j ACCEPT
 
 
voilà. simple et efficace
 
 
 
pour controller le tout, rapidement :
 
nmap -sS localhost
nmap -sS <ton_ip_eth0>