温馨提示×

怎样查看debian防火墙日志

小樊
39
2026-09-11 07:19:44
栏目: 智能运维

在 Debian 中,“防火墙”通常指 iptables / nftables,而日志的查看方式取决于是否配置了防火墙日志规则以及系统使用的日志系统(rsyslog / systemd-journald)。下面分情况说明。


一、先确认你用的是哪种防火墙

1. 查看是否使用 nftables

sudo nft list ruleset

如果有输出,说明使用的是 nftables

2. 查看是否使用 iptables

sudo iptables -L -n -v

如果有规则,说明使用的是 iptables

Debian 10+ 默认推荐 nftables,但很多服务器仍用 iptables。


二、防火墙日志在哪里(最常见情况)

✅ 情况 1:使用 systemd(绝大多数现代 Debian)

Debian 使用 systemd-journald 管理日志。

查看防火墙相关日志

sudo journalctl -k | grep -i 'firewall\|drop\|reject'

如果你在规则里用了 LOGct 标记:

sudo journalctl -k | grep 'kernel'

实时查看

sudo journalctl -k -f

✅ 情况 2:使用 rsyslog(老系统或手动配置)

日志可能在:

/var/log/syslog
/var/log/messages
/var/log/kern.log

查看:

sudo grep 'iptables\|nft\|drop\|reject' /var/log/syslog

三、如果没有日志,说明没开防火墙日志

1️⃣ iptables 开启日志

示例:记录被 DROP 的包

sudo iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: "
sudo iptables -A INPUT -j DROP

然后查看:

sudo journalctl -k | grep IPTABLES-DROP

2️⃣ nftables 开启日志

sudo nft add rule inet filter input counter log prefix "NFT-DROP: "

查看:

sudo journalctl -k | grep NFT-DROP

四、UFW(如果用了 UFW)

Debian 也可安装 UFW:

sudo ufw status

查看 UFW 日志:

sudo journalctl -u ufw
# 或
sudo less /var/log/ufw.log

五、快速排查总结

你的情况 查看方式
不确定 journalctl -k
nftables nft list ruleset
iptables iptables -L -n -v
无日志 没配置 LOG 规则
UFW /var/log/ufw.log

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 用的防火墙(iptables / nftables / ufw)
  • 想看“被拦截”还是“全部访问”日志

我可以直接给你可复制的命令

0