在 Debian 中,“防火墙”通常指 iptables / nftables,以及管理工具 ufw / firewalld。下面按常见场景说明如何开启防火墙日志。
sudo ufw logging on
sudo ufw logging low
# 可选:low / medium / high / full
sudo tail -f /var/log/ufw.log
ufw 本质是在 iptables 中插入 LOG 规则
sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: " --log-level 4
sudo iptables -A INPUT -j DROP
sudo dmesg | grep IPTABLES-DROP
# 或
sudo tail -f /var/log/kern.log
sudo nft add rule inet filter input counter log prefix "NFT-DROP: "
sudo tail -f /var/log/kern.log
sudo firewall-cmd --set-log-denied=all
sudo firewall-cmd --reload
日志位置:
/var/log/firewalld
/var/log/kern.log 存在logging on如果你能说明:
我可以给你更精确的配置示例。