Eu decidi examinar todos os arquivos de log que encontrei em /var/logs
.
Em algum momento, acabei em um arquivo de log que contém DENY/ALLOW
output para conexões de entrada. Em seguida, usei lsof
para descobrir quem está escrevendo para esse arquivo e encontrei o motivo para toda essa confusão: a segurança do Checkpoint Endpoint, um cliente VPN que possui uma política de segurança integrada.