在 Linux 中查看防火墙日志,取决于你使用的防火墙类型和日志系统。下面按常见情况说明。
firewalld 本身默认不记录丢弃包日志,需要手动开启:
firewall-cmd --set-log-denied=all
firewall-cmd --reload
可选值:
offunicastbroadcastmulticastalljournalctl -u firewalld
查看被拒绝的包:
journalctl -k | grep -i "denied"
或直接:
dmesg | grep -i "firewall"
iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "
tail -f /var/log/messages
# 或
grep "IPTABLES-DROP" /var/log/messages
journalctl -k | grep IPTABLES-DROP
nft add rule inet filter input counter log prefix "NFT-DROP: "
journalctl -k | grep NFT-DROP
或:
dmesg | grep NFT-DROP
防火墙日志通常由内核产生:
dmesg
dmesg | tail
dmesg | grep -i drop
看不到日志?
--set-log-denied/var/log/kern.log 或 journaldUbuntu 常见位置
/var/log/kern.log
/var/log/syslog
| 防火墙 | 查看方式 |
|---|---|
| firewalld | journalctl -u firewalld |
| iptables | /var/log/messages 或 dmesg |
| nftables | journalctl -k |
| 通用 | dmesg |
如果你能告诉我:
我可以给你精确命令。