tcpdump geralmente vem como padrão nas distribuições Linux. Ele irá registrar todos os pacotes visíveis na nota do servidor que
-
você provavelmente deseja configurá-lo com um filtro para o IP do cliente para reduzir o ruído
-
Acho que isso inclui pacotes não aceitos pelo iptables na máquina local - mas você pode querer testar isso
por exemplo,
/usr/sbin/tcdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
Em seguida, basta executar o nmap no seu cliente.