Desejo saber se existe alguma maneira de assinar eventos que são acumulados toda vez que a regra/cadeia do iptables é modificada/adicionada/excluída?
Obrigado
Responder1
Você pode usar auditd e definir uma regra para capturar ações como modificar/ler/gravar.
O link[1] pode ser útil:
Se funcionar para você, este link[2] pode ajudá-lo a definir suas regras e trabalhar com auditd