Как работает команда DROP в iptables? Если я спомощью нее хочу закрыть извне 8080 порт но хочу, чтобы изнутри я мог на него попасть (с локалхоста) то вариант iptables -A INPUT -p tcp --dport 8080-j DROP подойдёт?
В случае, когда полиси ACCEPT - да. Но это не по феншую.
Судя по вопросу, Вы не совсем понимаете принцип работы iptables. Поэтому предложу прочесть коротенькую заметку по этому поводу: Минимальный набор правил Iptables для типовых задач