Com ajuda de IPtables e Syslog , podemos registrar todas as entradas em uma determinada porta para um arquivo.
O arquivo de log padrão do IPtables é /var/log/messages
no Sistema baseado em RHEL e /var/log/syslog
no sistema básico da Debian. podemos registrar detalhes em um arquivo de log diferente.
Abra o seu /etc/syslog.conf
e anexe as seguintes linhas
kern.warning /var/log/iptables.log
após a adição, você precisa reiniciar o serviço syslog para refletir as alterações usando:
/etc/init.d/syslog restart
Agora, suponha que você queira registrar a porta 80 e, em seguida, apenas adicionar a regra abaixo:
iptables -A INPUT -p tcp --dport 80 -j LOG --log-level 4
Agora, basta seguir os registros e ver
tail -f /var/log/iptables.log
Para salvar a regra:
/etc/init.d/iptables save
e habilitar os serviços necessários no Start-up
chkconfig --level 35 iptables on
chkconfig --level 35 syslog on