Bien....
Te recomiendo politicas asi:
Entrada: Denegadas
Salidas: Aceptar todas
Lo del ftp ps como dice el brujo es más que suficiente, si no mirá el archivo services
soullost@UnderHouse ~ $ more /etc/services | grep ftp
ftp-data 20/tcp # File Transfer [Default Data]
ftp-data 20/udp
ftp 21/tcp # File Transfer [Control]
ftp 21/udp fsp fspd
ni-ftp 47/tcp # NI FTP
ni-ftp 47/udp
tftp 69/tcp # Trivial File Transfer
tftp 69/udp
sftp 115/tcp # Simple File Transfer Protocol
sftp 115/udp
bftp 152/tcp # Background File Transfer Program
bftp 152/udp
ftps-data 989/tcp # ftp protocol, data, over TLS/SSL
ftps-data 989/udp
ftps 990/tcp # ftp protocol, control, over TLS/SSL
ftps 990/udp
tftp-mcast 1758/tcp
tftp-mcast 1758/udp
kftp-data 6620/tcp # Kerberos V5 FTP Data
kftp-data 6620/udp
kftp 6621/tcp # Kerberos V5 FTP Control
Los del amsn es mejor filtrado..