Да, все верно...
ESTABLISHED для установленных соединений, RELATED - для соединений типа FTP, когда управляющий порт 20,21, а для данных 1024-65535
По негласному правилу пишут так:
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
далее все остальное
использовать нужно модуль -m conntrack, state является устаревшим, его должны в скором времени убрать (обещают, обещают...).