¿Cómo ver qué puerto se bloqueó en el archivo de registro de iptables?

¿Cómo ver qué puerto se bloqueó en el archivo de registro de iptables?

Creé algunas reglas de iptables y las probé. Creé INPUT, OUTPUTcadenas usando el siguiente código:

  #!/bin/bash



iptables -F

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -N accept-input

iptables -A accept-input -j LOG --log-prefix "INPUT-ACCEPTED "
iptables -A accept-input -j ACCEPT


iptables -N drop-input

iptables -A drop-input -j LOG --log-prefix "INPUT-DROPPED "
iptables -A drop-input -j DROP

iptables -N accept-output

iptables -A accept-output -j LOG --log-prefix "OUTPUT-ACCEPTED "
iptables -A accept-output -j ACCEPT

iptables -N drop-output

iptables -A drop-output -j LOG --log-prefix "OUTPUT-DROPPED "
iptables -A drop-output -j ACCEPT

iptables -A INPUT -j drop-input
iptables -A OUTPUT -j drop-output

y he agregado otras reglas para permitir puertos específicos. Quiero ver los paquetes CAÍDOS. Estoy usando el puerto 9191 para sitios web de IIS. No puedo acceder a sitios web porque están bloqueados.

Respuesta1

grep DROPPED /var/log/kern.log

o

dmesg|grep DROPPED

información relacionada