在 Debian 里“防火墙”通常指 iptables / nftables,以及前端工具 ufw。看日志的方法取决于你用的是哪一种。下面按常见情况说明。
which ufw
sudo ufw status
sudo iptables -L -n -v
sudo nft list ruleset
ufw 且 enabled → 用 ufwsudo ufw logging on
# 可选级别
sudo ufw logging low
sudo ufw logging medium
sudo tail -f /var/log/ufw.log
或:
grep UFW /var/log/syslog
[UFW BLOCK] IN=eth0 OUT= SRC=1.2.3.4 DST=10.0.0.5 PROTO=TCP DPT=22
BLOCK:被拒绝SRC:来源 IPDST:本机 IPDPT:目标端口sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "
sudo dmesg | grep IPTABLES
# 或
sudo tail -f /var/log/kern.log
⚠️ 注意:iptables 日志在 内核日志,不在普通应用日志里。
sudo nft add rule inet filter input log prefix "NFT-DROP: "
sudo journalctl -k | grep NFT
# 或
sudo dmesg | grep NFT
# 实时看所有防火墙相关日志
sudo tail -f /var/log/kern.log | grep -E "UFW|IPT|NFT"
# 看被拦截的 IP
sudo grep -oE "SRC=[0-9.]+" /var/log/ufw.log | sort | uniq -c | sort -nr
low 或 mediumfail2ban 防暴力破解high 日志(磁盘爆)如果你愿意,可以告诉我:
我可以给你更精确的命令。