Para problemas deste tipo você pode definir novas correntes e saltar entre elas. Você pode, por exemplo, adicionar uma cadeia LOGGING
e, no início dessa cadeia, corresponder aos pacotes que você não deseja registrar com uma ação de RETURN
:
$ iptables -N LOGGING
$ iptables -A LOGGING -d 127.0.0.0/8 -j RETURN
$ iptables -A LOGGING -d 239.192.0.0/16 -j RETURN
$ iptables -A LOGGING -j LOG
$ iptables -A OUTPUT -j LOGGING
Dessa forma, todos os pacotes que chegam pela cadeia OUTPUT
primeiro passariam pela cadeia LOGGING
e tudo que não fosse para 127.0.0.0/8
e 239.192.0.0/16
seria registrado, então o controle retornaria para a OUTPUT
.