Logování odchozích spojení (kontrola kdo zneužívá SSH k útokům)

Dobrý den,
dá se nějak snadno nastavit logování odchozích spojení ideálně podle typu spojení (portu)?

Dostal jsem se na blacklist protože z mé IP adresy dochází k útokům na různé SSH honeypoty a nedaří se mi zjistit které zařízení v síti dělá problémy.

A druhá doplňující otázka: Dá nějak snadno (tzn. v prostředím ReForris) povolit odchozí odchozí SSH spojení jen některým klientům?

Nainstaluj si v reformy Pakon, tam uvidiš, která stanice na jakém portu a kam komunikuje