在 Debian 系统中,防火墙通常是 iptables / nftables,也可能使用 UFW(简约前端)。查看“防火墙日志”的方式取决于你用的是哪一种,以及是否配置了日志规则。
下面按常见情况说明:
UFW 默认会把日志写到系统日志中:
sudo ufw status verbose
查看日志:
sudo tail -f /var/log/ufw.log
如果没有该文件,可能是日志未开启:
sudo ufw logging on
日志级别可调:
sudo ufw logging medium
sudo iptables -L -v -n
如果有类似:
LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
说明已开启日志。
iptables 日志通常通过 rsyslog / syslog 记录:
sudo tail -f /var/log/syslog
或搜索:
grep "kernel" /var/log/syslog | grep "IPT"
(IPT 是常见 LOG 前缀)
可手动加一条(示例):
sudo iptables -A INPUT -j LOG --log-prefix "IPT-IN: "
然后再次查看 /var/log/syslog。
sudo nft list ruleset
如果有:
log prefix "NFT-IN: "
sudo journalctl -k | grep NFT
或
sudo tail -f /var/log/syslog
sudo journalctl -xe
只看内核日志:
sudo journalctl -k
| 防火墙 | 日志查看方式 |
|---|---|
| UFW | /var/log/ufw.log |
| iptables | /var/log/syslog |
| nftables | journalctl -k |
| 通用 | journalctl -xe |
如果你愿意,可以告诉我:
我可以给你更精确的命令。