iptables -A INPUT -p tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
4.4.4.100 - это сам debian, вид снаружи?
iptables -A INPUT -p udp --dport 53 -j ACCEPT
5.5.5.1 - это кто? Отечественные телепаты попали под западные санкции. А правила будут разные в зависимости от того, где находится сетевой интерфейс с данным адресом. Если на самом debian, то INPUT, если на другом хосте, то FORWARD. И это мы ещё не знаем, насколько свеж debian. Потому что сейчас в тренде nftables вместо iptables и старый добрый iptables, например, на последней убунте уже не работает (делает вид, будто работает, но на самом деле нет).