В iptables я бы добавил запись в каждое место, где вызывается DROP.
Однако, поскольку в производственной среде я мог встречаться с разными таблицами, я просто хотел бы расширить все правила, содержащие цель DROP, и я не хочу проходить через утомительный процесс переписывания каждого правила вручную. Следовательно, я задаюсь вопросом - есть ли способ просто изменить или добавить префикс журнала в ряде соответствующих правил, чтобы добавить пользовательскую строку, скажем, "УДАЛЕНО" ...? Таким образом, если я добавлю аналогичную запись в таблицу PREROUTING, я смогу обнаружить все пакеты в диапазоне портов, где за PREROUTING не следует DROPPED, что указывало бы на прохождение пакета, что, в конечном счете, я хотел бы обнаружить.
Либо так, либо, если есть другой лучший способ ...