Debian防火墙日志记录主要有以下两种方式:
sudo ufw logging on,可设置日志级别(low/medium/high/full),默认low。sudo tail -f /var/log/ufw.log,日志默认存于此文件。sudo iptables -A INPUT -j LOG --log-prefix "INPUT: " --log-level 6,指定前缀和级别。/var/log/syslog或/var/log/kern.log,可通过rsyslog配置自定义路径。sudo tail -f /var/log/syslog或sudo journalctl -k | grep iptables。