この場合はログを見るより tcpdmatch を使った方がはやそうな気が。