Linux iptables日志查看方法如下:
默认日志文件查看
/var/log/syslog 或 journalctl -u iptables。/var/log/messages 或 journalctl -u iptables。sudo tail -f /var/log/syslog | grep "iptables"(实时查看)。自定义日志文件查看
/var/log/iptables.log),直接查看该文件:sudo tail -f /var/log/iptables.log。实时监控工具
journalctl -u iptables -f:实时输出iptables相关日志(需systemd支持)。tcpdump:抓取实时网络流量辅助分析(需配合iptables规则)。注意:确保已通过iptables -A INPUT/OUTPUT/FORWARD -j LOG添加日志规则,并重启服务生效。