Bom dia,

Em relação ao log do iptables, você precisa escrever a regra com alvo -j LOG, veja na man para maiores detalhes.
Em relação ao arquivo de log verifique no /etc/syslog.conf.

Você pode usar o sniffer tcpdump para capturar pacotes oriundo do seu host ou da rede.

Isso é um bom começo,....

flw()

Marcelo Castilho Manzano escreveu:
Gente, minha política é DROP para tudo.
Libero algumas exceções.
Gostaria de descobrir qual o arquivo que guarda os logs de todas as requisições que foram feitas e DROPADAS.
Ex: Acabo de testar o "RemoteDesktop Client" do debian 4 pois usava ele pra me conectar na minha estação windows XP antes de adotar a política DROP, porém agora a polítca está DROPANDO tudo e eu não sei ver qual porta ele requisita pra sair, qual protocolo ele utiliza etc...
Gostaria de aprender a descobrir essas informações e não que alguem simplesmente me informasse por qual porta ele sai, pois sei que vão acontecer outras situações e quero me virar sozinho.

tks, abraço!

--
|--------------------------------------------------|
|    Marcelo Manzano                    |
|    [EMAIL PROTECTED]  |
|--------------------------------------------------|

-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a