在 Debian 系统中,“防火墙”通常是 iptables / nftables,而日志查看方式取决于你使用的是哪种防火墙方案。下面按常见情况说明。
sudo ufw status
如果显示 Status: active,说明用的是 ufw。
sudo iptables -L -n -v
sudo nft list ruleset
ufw 默认会把日志写到 系统日志 里。
sudo grep UFW /var/log/syslog
或者实时查看:
sudo tail -f /var/log/syslog | grep UFW
Debian 10+ 如果使用
systemd,日志由journald管理,也可以用:
sudo journalctl | grep UFW
如果你在 iptables 中加了类似:
iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "
查看日志:
sudo dmesg | grep IPTABLES-DROP
或
sudo grep IPTABLES-DROP /var/log/kern.log
实时查看:
sudo tail -f /var/log/kern.log
如果你在 nftables 中配置了 log:
log prefix "NFT-DROP: "
查看日志:
sudo dmesg | grep NFT-DROP
或
sudo journalctl -k | grep NFT-DROP
sudo ufw logging on
直接看:
sudo journalctl -u ufw
如果你是 普通服务器用户,建议:
sudo ufw enable
sudo ufw logging on
sudo tail -f /var/log/syslog | grep UFW
如果你愿意,可以告诉我:
我可以直接给你一套最合适你的命令。