温馨提示×

debian防火墙怎么查看日志

小樊
37
2026-09-14 11:39:24
栏目: 智能运维

在 Debian 系统中,防火墙通常是 iptables / nftables,也可能使用 UFW(简约前端)。查看“防火墙日志”的方式取决于你用的是哪一种,以及是否配置了日志规则。

下面按常见情况说明:


一、如果使用 UFW(最常见)

1. 查看 UFW 日志

UFW 默认会把日志写到系统日志中:

sudo ufw status verbose

查看日志:

sudo tail -f /var/log/ufw.log

如果没有该文件,可能是日志未开启:

sudo ufw logging on

日志级别可调:

sudo ufw logging medium

二、如果使用 iptables(未用 UFW)

1. 确认是否有日志规则

sudo iptables -L -v -n

如果有类似:

LOG  all  --  *  *  0.0.0.0/0  0.0.0.0/0  LOG flags 0 level 4

说明已开启日志。

2. 查看日志位置

iptables 日志通常通过 rsyslog / syslog 记录:

sudo tail -f /var/log/syslog

或搜索:

grep "kernel" /var/log/syslog | grep "IPT"

(IPT 是常见 LOG 前缀)

3. 如果没有日志

可手动加一条(示例):

sudo iptables -A INPUT -j LOG --log-prefix "IPT-IN: "

然后再次查看 /var/log/syslog


三、如果使用 nftables(新系统常见)

1. 查看规则中是否有 log

sudo nft list ruleset

如果有:

log prefix "NFT-IN: "

2. 查看日志

sudo journalctl -k | grep NFT

sudo tail -f /var/log/syslog

四、通用方式(推荐)

使用 journalctl(systemd 系统)

sudo journalctl -xe

只看内核日志:

sudo journalctl -k

总结速查

防火墙 日志查看方式
UFW /var/log/ufw.log
iptables /var/log/syslog
nftables journalctl -k
通用 journalctl -xe

如果你愿意,可以告诉我:

  • Debian 版本
  • 用的是 UFW / iptables / nftables
  • 是查“被拦截的包”还是“所有访问”

我可以给你更精确的命令。

0