t'as inversé OUTPUT et INPUT (et sport / dport)
Moi je te conseille de faire simple.
tu bloques par défaut, sauf en sortie, où là tu laisses tout partir :
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
tu relaxes pour lo et tu laisses passer icmp :
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
et tu laisses passer les flux entrants précédemment établis :
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
pour ouvrir certains ports applicatifs :
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
pour indiquer des plages de ports :
iptables -A INPUT -p udp --dport 5000:5006 -j ACCEPT
voilà. simple et efficace
pour controller le tout, rapidement :
nmap -sS localhost
nmap -sS <ton_ip_eth0>