温馨提示×

如何查看debian防火墙日志

小樊
40
2026-09-17 12:43:51
栏目: 智能运维

在 Debian 系统中,“防火墙”通常指 iptables / nftables,而日志的查看方式取决于你使用的防火墙管理方式(如原生 iptables、nftables、或 UFW)。下面按常见情况说明。


一、使用 UFW(最常见、最简单)

如果你用的是 UFW(Ubuntu/Debian 常用):

1. 查看 UFW 日志

sudo ufw status verbose
sudo less /var/log/ufw.log

2. 实时查看

sudo tail -f /var/log/ufw.log

3. 开启/调整日志级别

sudo ufw logging on
sudo ufw logging medium   # low / medium / high / full

二、使用 iptables(未使用 UFW)

1. 确认是否记录了日志

iptables 本身不会自动记日志,通常需要手动加规则,例如:

sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "

2. 查看 iptables 日志

iptables 日志通常写入 内核日志

sudo dmesg | grep IPTABLES

sudo journalctl -k | grep IPTABLES

某些系统也可能在:

/var/log/messages
/var/log/syslog

3. 实时查看

sudo tail -f /var/log/syslog | grep IPTABLES

三、使用 nftables(Debian 10+ 推荐)

1. 添加日志规则

sudo nft add rule inet filter input counter log prefix "NFT-DROP: "

2. 查看日志

sudo journalctl -k | grep NFT-DROP

sudo dmesg | grep NFT-DROP

四、使用 rsyslog 单独存防火墙日志(可选)

如果你希望防火墙日志单独保存:

1. 编辑 rsyslog 配置

sudo nano /etc/rsyslog.d/firewall.conf

内容示例:

:msg, contains, "IPTABLES-DROP" /var/log/iptables.log
& stop

2. 重启 rsyslog

sudo systemctl restart rsyslog

五、快速判断你用的是哪种防火墙

which ufw
sudo iptables -L -n
sudo nft list ruleset

如果你愿意,可以告诉我:

  • Debian 版本(如 11 / 12)
  • 是否使用 UFW
  • 想看 被拒绝 / 被允许 / 所有流量

我可以给你更精确的命令。

0