НОВОЕ само по себе и СВЯЗАНО, СОЗДАНО, идут вместе. Когда вы подключаетесь через ssh, адрес назначения может быть портом 22, но порт источника является случайным, поэтому правило # 2 в выходных данных работает должным образом.
iptables -I INPUT 1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT iptables -I OUTPUT 1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Как только эти правила будут введены, ваш DNS-запрос станет частью СВЯЗАННОГО, УСТАНОВЛЕННОГО трафика, и вы сможете удалить ссылки на порт 53.