防火墙拦截记录如何查看呢

联启 网络工具 2

本文目录导读:

防火墙拦截记录如何查看呢-第1张图片-电脑手机工具软件下载 - 免费实用工具合集 | 联启科技

  1. Windows 系统(Windows Defender 防火墙)
  2. Linux 系统(iptables/ufw/firewalld)
  3. macOS 系统(应用防火墙 + pf)
  4. 路由器/硬件防火墙(如 OpenWrt、爱快、企业级防火墙)
  5. 第三方防火墙软件(如 360、火绒、Avast)
  6. 云服务器(如阿里云、腾讯云安全组)
  7. 快速查找技巧
  8. 注意事项

查看防火墙拦截记录的方法取决于你使用的操作系统或防火墙软件,以下是常见场景下的操作指南:

Windows 系统(Windows Defender 防火墙)

  • 通过事件查看器

    1. Win + R,输入 eventvwr.msc 并回车。
    2. 在左侧展开 Windows 日志安全
    3. 在右侧点击 筛选当前日志,在事件ID中输入 5152(Windows 防火墙阻止连接)或 5157(出站连接被阻止)。
    4. 点击确定,即可查看过滤后的拦截记录。
  • 通过 PowerShell

    Get-WinEvent -FilterHashtable @{LogName='Security'; ID=5152} | Format-List

    此命令会列出所有被防火墙阻止的连接记录。

  • 使用高级安全 Windows Defender 防火墙

    1. 打开 wf.msc(通过运行窗口)。
    2. 在左侧点击 监视防火墙连接安全规则,可以查看实时活动连接。

Linux 系统(iptables/ufw/firewalld)

  • 查看 iptables 日志(需先开启日志)

    # 查看日志文件(默认路径)
    tail -f /var/log/syslog | grep "DROP"
    # 或
    tail -f /var/log/kern.log | grep "IPTables"

    如果未启用日志,需手动添加规则:

    iptables -A INPUT -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
  • UFW(Ubuntu 常见防火墙)

    # 查看 ufw 日志
    less /var/log/ufw.log
    # 实时查看
    tail -f /var/log/ufw.log
  • firewalld(CentOS/RHEL)

    # 查看 firewalld 日志(基于 journalctl)
    journalctl -u firewalld
    # 或查看系统日志过滤
    journalctl -k | grep -i "deny"

macOS 系统(应用防火墙 + pf)

  • 查看应用防火墙日志

    # 系统日志中过滤
    log show --predicate 'process == "SocketFiltrationProvider"' --last 1h | grep "DENY"
  • 查看 pf(包过滤)日志

    # pf 日志通常记录在 /var/log/system.log 或 /var/log/pf.log
    tail -f /var/log/system.log | grep "pf"

路由器/硬件防火墙(如 OpenWrt、爱快、企业级防火墙)

  • 通过 Web 管理界面 登录路由器后台,通常位于 系统日志安全日志防火墙日志流量统计 中。

    • OpenWrt:状态 → 系统日志,搜索 DROPREJECT
    • 爱快:系统设置 → 日志管理 → 防火墙日志。
  • 通过 SSH/命令行(以 OpenWrt 为例)

    logread | grep "drop"

第三方防火墙软件(如 360、火绒、Avast)

  • 打开软件主界面,通常有 日志防护记录拦截历史 标签。
    • 火绒:防护中心 → 实时防护 → 查看日志。
    • 360:木马查杀 → 查看日志 → 防火墙拦截记录。

云服务器(如阿里云、腾讯云安全组)

  • 分析服务器系统日志

    登录服务器后查看系统日志(参考上述 Linux/Windows 方法)。

  • 检查云平台安全组/ACL 登录云控制台,进入 安全组网络ACL,查看 规则评估拒绝记录(某些平台提供)。

快速查找技巧

  • Windows:按 Win + R 输入 secpol.msc → 安全设置 → 高级审核策略 → 对象访问 → 审核筛选平台连接(需手动启用)。
  • Linux:使用 journalctl -k | grep -E "DROP|REJECT" 快速过滤内核日志。

注意事项

  • 日志文件可能较大,建议使用 grepFind 或时间筛选。
  • 未捕获的拦截:如果防火墙未记录日志(如默认配置只丢弃不记录),需先开启日志功能。
  • 权限:查看部分日志需要管理员/root 权限。

如果需要更具体的帮助(如某个软件的日志路径或解析拦截内容),可以告诉我你的操作系统或防火墙名称,我可以提供更精确的步骤。

标签: 日志分析

抱歉,评论功能暂时关闭!