在 Debian 系统中,“防火墙”通常指 iptables / nftables,而日志的查看方式取决于你使用的防火墙管理方式(如原生 iptables、nftables、或 UFW)。下面按常见情况说明。
如果你用的是 UFW(Ubuntu/Debian 常用):
sudo ufw status verbose
sudo less /var/log/ufw.log
sudo tail -f /var/log/ufw.log
sudo ufw logging on
sudo ufw logging medium # low / medium / high / full
iptables 本身不会自动记日志,通常需要手动加规则,例如:
sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "
iptables 日志通常写入 内核日志:
sudo dmesg | grep IPTABLES
或
sudo journalctl -k | grep IPTABLES
某些系统也可能在:
/var/log/messages
/var/log/syslog
sudo tail -f /var/log/syslog | grep IPTABLES
sudo nft add rule inet filter input counter log prefix "NFT-DROP: "
sudo journalctl -k | grep NFT-DROP
或
sudo dmesg | grep NFT-DROP
如果你希望防火墙日志单独保存:
sudo nano /etc/rsyslog.d/firewall.conf
内容示例:
:msg, contains, "IPTABLES-DROP" /var/log/iptables.log
& stop
sudo systemctl restart rsyslog
which ufw
sudo iptables -L -n
sudo nft list ruleset
如果你愿意,可以告诉我:
我可以给你更精确的命令。