简短回答:CentOS 自带的防火墙(firewalld / iptables)本身不是专门的“日志审计系统”,但可以记录日志,配合日志工具可以实现防火墙层面的日志审计。
下面分情况说明:
示例(记录被拒绝的 SSH):
firewall-cmd --permanent --add-rich-rule='rule service name="ssh" audit limit value="1/m" reject'
firewall-cmd --reload
查看日志:
journalctl -k | grep firewalld
# 或
dmesg | grep firewalld
-j LOG 审计示例:
iptables -A INPUT -p tcp --dport 22 -j LOG --log-prefix "IPTABLES-SSH: "
日志位置:
/var/log/messages
# 或
journalctl -k
log 语句✅ 可以做到:
❌ 不适合:
CentOS 防火墙可以日志审计,但只是“网络层访问控制日志”,不是完整审计系统。生产环境通常需结合 日志收集 + 分析平台。
如果你愿意,我可以: