可以的。Debian 本身默认使用的防火墙是 nftables(新版本)或 iptables(旧版本),它们都是可以记录日志的,只是默认情况下不自动开启日志。
下面分别说明:
iptables -A INPUT -j LOG --log-prefix "IPTABLES-DROP: " --log-level 4
说明:
--log-prefix:日志前缀,方便筛选--log-level 4:warning 级别默认在:
/var/log/syslog
# 或
/var/log/messages
可用:
grep "IPTABLES-DROP" /var/log/syslog
nft add rule inet filter input counter log prefix "NFT-DROP: "
或写进配置文件(/etc/nftables.conf):
table inet filter {
chain input {
type filter hook input priority 0; policy drop;
ct state established,related accept
log prefix "NFT-DROP: "
}
}
/var/log/syslog
/var/log/kern.log
Debian 还支持 ulogd2,把防火墙日志单独存文件:
apt install ulogd2
然后:
-j ULOGlog group 1日志默认在:
/var/log/ulog/*.log
❌ 不会自动记录
如果你愿意,可以告诉我:
iptables 还是 nftables我可以给你一套可直接用的配置。