Sem ulogd
, se você tiver ciclos de CPU de sobra e não muito tráfego, talvez seja interessante pesquisar fprobe .
Eles também têm um fprobe-ulog
fork que parece fazer algo muito semelhante ao seu objetivo, mas eu tentei ou ouvi algo sobre isso.