iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
это три строчки закрывают все... теперь пример) открывает ssh
iptables -A INPUT -p tcp --sport 1024:65535 --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 --dport 1024:65535 -j ACCEPT
наблюдать за портом можно по разному) например
tcpdump -i <имя интерфейса, например eth0> port <номер порта>
пример) наблюдаем за портом 22 на интерфейсе eth0
tcpdump -i eth0 port 22
эта строчка перехватывает не весь пакет а только его часть, если необоходимо логить все) то, пример
tcpdump -s0 -w /tmp/dump.log -i eth0 port 22