Если включен лог запросов - соответственно в нем и можно посмотреть.
Можно так же другими методами -
например посмотреть вывод tcpdump по порту мускуля
или посмотреть текущие запросы при помощи mysqladmin
Если речь о блокировке входящего трафа на порт 999 по tcp - то примерно так:
iptables -A INPUT -s 100.100.100.100 -m tcp -p tcp --dport 999 -j ACCEPT
iptables -A INPUT -m tcp -p tcp --dport 999 -j REJECT
PS.Если нужно UDP - заменить tcp на udp
Nginx никакого отношения к работе почты не имеет. При активации в "возможностях" - он просто ставится фронтэндом к апачу и все созданные в панели домены - работают как проксируемые ( нгинксом на апач).
По настройке почты - есть подробный мануал на сайте разработчика
http://ru.ispdoc.com/index.php/%D0%9F%D0%BE%D1%87%D1%82%D0%BE%D0%B2%D1%8B%D0%B5_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D1%8B_(ISPmanager)