# Разрешит локалный траффик
iptables -A INPUT -i lo -j ACCEPT
# Разрешит пинг
iptables -A INPUT -p icmp -j ACCEPT
# разрешит порты 21,22,25,80,81,443
iptables -A INPUT -p tcp -m multiport --port 21,22,25,80,81,443 -j ACCEPT
# Разрешит сессии
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# ну и запретит все остальное
iptables -A INPUT -j DROP