温馨提示×

怎么查看debian防火墙日志

小樊
39
2026-09-08 09:01:24
栏目: 智能运维

在 Debian 系统中,“防火墙”通常是 iptables / nftables,而日志查看方式取决于你使用的是哪种防火墙方案。下面按常见情况说明。


一、先看系统用的是什么防火墙

1. 使用 ufw(最常见,简单)

sudo ufw status

如果显示 Status: active,说明用的是 ufw

2. 使用 iptables

sudo iptables -L -n -v

3. 使用 nftables

sudo nft list ruleset

二、查看防火墙日志(最常见方式)

✅ 情况 1:使用 ufw(推荐新手)

ufw 默认会把日志写到 系统日志 里。

sudo grep UFW /var/log/syslog

或者实时查看:

sudo tail -f /var/log/syslog | grep UFW

Debian 10+ 如果使用 systemd,日志由 journald 管理,也可以用:

sudo journalctl | grep UFW

✅ 情况 2:使用 iptables 并手动加了 LOG 规则

如果你在 iptables 中加了类似:

iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "

查看日志:

sudo dmesg | grep IPTABLES-DROP

sudo grep IPTABLES-DROP /var/log/kern.log

实时查看:

sudo tail -f /var/log/kern.log

✅ 情况 3:使用 nftables

如果你在 nftables 中配置了 log

log prefix "NFT-DROP: "

查看日志:

sudo dmesg | grep NFT-DROP

sudo journalctl -k | grep NFT-DROP

三、如果完全看不到日志(常见原因)

1. ufw 日志没开

sudo ufw logging on

2. Debian 使用 systemd,日志不在文件里

直接看:

sudo journalctl -u ufw

四、推荐做法(简单清晰)

如果你是 普通服务器用户,建议:

sudo ufw enable
sudo ufw logging on
sudo tail -f /var/log/syslog | grep UFW

如果你愿意,可以告诉我:

  • Debian 版本(如 11 / 12)
  • 用的是 ufw / iptables / nftables
  • 想看「被拦截的流量」还是「所有连接」

我可以直接给你一套最合适你的命令。

0