温馨提示×

debian防火墙如何开启日志

小樊
45
2026-09-20 16:07:17
栏目: 智能运维

在 Debian 中,“防火墙”通常指 iptables / nftables,以及管理工具 ufw / firewalld。下面按常见场景说明如何开启防火墙日志。


一、使用 ufw(最常用,推荐)

1. 开启 ufw 日志

sudo ufw logging on

2. 设置日志级别(可选)

sudo ufw logging low
# 可选:low / medium / high / full

3. 查看日志

sudo tail -f /var/log/ufw.log

ufw 本质是在 iptables 中插入 LOG 规则


二、使用 iptables 手动开启日志

1. 添加 LOG 规则(示例:记录被拒绝的包)

sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: " --log-level 4
sudo iptables -A INPUT -j DROP

2. 查看日志

sudo dmesg | grep IPTABLES-DROP
# 或
sudo tail -f /var/log/kern.log

三、使用 nftables(Debian 10+ 默认)

1. 添加 log 规则

sudo nft add rule inet filter input counter log prefix "NFT-DROP: "

2. 查看日志

sudo tail -f /var/log/kern.log

四、使用 firewalld(较少用于 Debian)

sudo firewall-cmd --set-log-denied=all
sudo firewall-cmd --reload

日志位置:

/var/log/firewalld

五、常见问题

1. 看不到日志?

  • 确认 /var/log/kern.log 存在
  • 确认内核日志未关闭
  • ufw 需 logging on

2. 日志太多?

  • 降低 ufw 日志级别
  • 只对特定端口/IP 记录

如果你能说明:

  • 用的是 ufw / iptables / nftables
  • 想记录 全部 / 被拒绝 / 某端口

我可以给你更精确的配置示例。

0 踩