merci beaucoup !
Je n'avais pas trouvé de document aussi bien expliqué jusqu'à maintenant.
Par rapport aux questions que j'ai posées ci dessus, j'ai tout résolu. Si jamais certains sont dans le même cas que moi, voici comment faire :
1- Ais-je raison ?
apparemment oui
2- Y a-t-il un format de logs à respecter ?
Je viens d'obtenir la réponse
3- Comment récupérer la destination des communications ?
J'ai fait un service iptables qui lance un script iptables et qui log tout dans /var/log/messages et /var/log/syslog. Après j'ai fait un cron qui grep ce que je veux dans ces fichiers et me refait un fichier propre