Eventuellement, tu peux essayer de mettre au point tes règles de pare-feu en regardant passer les paquets comme ceci :
...
sudo iptables -A INPUT -p tcp --dport 943 -j ACCEPT
sudo iptables -A INPUT -j NFLOG --nflog-group 10
sudo iptables -A INPUT -j DROP |
puis
sudo tcpdump -n -v -s 0 -i nflog:10 -c 5 |
pour afficher les détails des 5 premiers paquets qui seront dégagés.
Tu peux avoir plusieurs groupes nflog, le numéro 10 utilisé ici étant juste un exemple.
Tu peux aussi simplement utiliser la cible LOG mais il y a le risque de recevoir tellement de paquets que cela fasse ramer le serveur et grossir les fichiers de log de manière déraisonnable.
Sinon, si tu veux juste voir si des paquets "passent" dans une règle, chaque règle iptables a un compteur de paquets et d'octets. Tu peux donc ajouter une règle qui ne fait rien avec :
et voir les compteurs avec une commande telle que :
sudo iptables --line-numbers -nvx -L INPUT |
(c'est l'option -v qui demande l'affichage des compteurs)