Talvez outra coisa nesse tópico para aqueles que precisam dessa informação, assim como eu, algumas horas atrás.
A última maneira:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
não permite anexar uma regra mais tarde (porque a regra anexada aparecerá após a regra de queda universal e, portanto, não terá efeito), você deverá inserir a regra com uma declaração explícita da posição desejada:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
ao invés de
iptables -A INPUT --dport 80 -j ACCEPT
Dependendo das suas necessidades, isso pode ajudar a segurança um pouco, exigindo que você ou o que mais tarde adiciona a regra realmente siga as regras existentes e não apenas adicione-a normalmente.
Este conhecimento adquiri ontem, enquanto verificava por vinte minutos por que meu serviço recém-instalado não responde, apesar de tudo estar funcionando.