本文目录导读:

- Windows 系统(Windows Defender 防火墙)
- Linux 系统(iptables/ufw/firewalld)
- macOS 系统(应用防火墙 + pf)
- 路由器/硬件防火墙(如 OpenWrt、爱快、企业级防火墙)
- 第三方防火墙软件(如 360、火绒、Avast)
- 云服务器(如阿里云、腾讯云安全组)
- 快速查找技巧
- 注意事项
查看防火墙拦截记录的方法取决于你使用的操作系统或防火墙软件,以下是常见场景下的操作指南:
Windows 系统(Windows Defender 防火墙)
-
通过事件查看器
- 按
Win + R,输入eventvwr.msc并回车。 - 在左侧展开 Windows 日志 → 安全。
- 在右侧点击 筛选当前日志,在事件ID中输入 5152(Windows 防火墙阻止连接)或 5157(出站连接被阻止)。
- 点击确定,即可查看过滤后的拦截记录。
- 按
-
通过 PowerShell
Get-WinEvent -FilterHashtable @{LogName='Security'; ID=5152} | Format-List此命令会列出所有被防火墙阻止的连接记录。
-
使用高级安全 Windows Defender 防火墙
- 打开
wf.msc(通过运行窗口)。 - 在左侧点击 监视 → 防火墙 → 连接安全规则,可以查看实时活动连接。
- 打开
Linux 系统(iptables/ufw/firewalld)
-
查看 iptables 日志(需先开启日志)
# 查看日志文件(默认路径) tail -f /var/log/syslog | grep "DROP" # 或 tail -f /var/log/kern.log | grep "IPTables"
如果未启用日志,需手动添加规则:
iptables -A INPUT -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
-
UFW(Ubuntu 常见防火墙)
# 查看 ufw 日志 less /var/log/ufw.log # 实时查看 tail -f /var/log/ufw.log
-
firewalld(CentOS/RHEL)
# 查看 firewalld 日志(基于 journalctl) journalctl -u firewalld # 或查看系统日志过滤 journalctl -k | grep -i "deny"
macOS 系统(应用防火墙 + pf)
-
查看应用防火墙日志
# 系统日志中过滤 log show --predicate 'process == "SocketFiltrationProvider"' --last 1h | grep "DENY"
-
查看 pf(包过滤)日志
# pf 日志通常记录在 /var/log/system.log 或 /var/log/pf.log tail -f /var/log/system.log | grep "pf"
路由器/硬件防火墙(如 OpenWrt、爱快、企业级防火墙)
-
通过 Web 管理界面 登录路由器后台,通常位于 系统日志、安全日志、防火墙日志 或 流量统计 中。
- OpenWrt:状态 → 系统日志,搜索
DROP或REJECT。 - 爱快:系统设置 → 日志管理 → 防火墙日志。
- OpenWrt:状态 → 系统日志,搜索
-
通过 SSH/命令行(以 OpenWrt 为例)
logread | grep "drop"
第三方防火墙软件(如 360、火绒、Avast)
- 打开软件主界面,通常有 日志、防护记录 或 拦截历史 标签。
- 火绒:防护中心 → 实时防护 → 查看日志。
- 360:木马查杀 → 查看日志 → 防火墙拦截记录。
云服务器(如阿里云、腾讯云安全组)
- 分析服务器系统日志
登录服务器后查看系统日志(参考上述 Linux/Windows 方法)。
- 检查云平台安全组/ACL 登录云控制台,进入 安全组 或 网络ACL,查看 规则评估 或 拒绝记录(某些平台提供)。
快速查找技巧
- Windows:按
Win + R输入secpol.msc→ 安全设置 → 高级审核策略 → 对象访问 → 审核筛选平台连接(需手动启用)。 - Linux:使用
journalctl -k | grep -E "DROP|REJECT"快速过滤内核日志。
注意事项
- 日志文件可能较大,建议使用
grep、Find或时间筛选。 - 未捕获的拦截:如果防火墙未记录日志(如默认配置只丢弃不记录),需先开启日志功能。
- 权限:查看部分日志需要管理员/root 权限。
如果需要更具体的帮助(如某个软件的日志路径或解析拦截内容),可以告诉我你的操作系统或防火墙名称,我可以提供更精确的步骤。
标签: 日志分析
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。