Per prima cosa il ! è il simbolo NOT.
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,443 -j DROP
Secondo, le regole che hai scritto potrebbero non avere i risultati attesi. Tu abbandoni tutto, compresa la risposta alla connessione sulla porta 80. Pertanto, non sarete in grado di connettervi ad essa dice ai fini di un server web.
Queste regole permettono connessioni RELATED e ESTABLISHED quindi un server web dovrebbe funzionare, se questo è in effetti ciò che stai cercando di fare.
iptables -A INPUT -p tcp -m tcp -m multiport --dports 80,443 -j ACCEPT
<insert further allowed list here>
iptables -A INPUT -m conntrack -j ACCEPT --ctstate RELATED,ESTABLISHED
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP