Ubuntu如何查看限制ip访问

2026-02-05 12:57:24

在Ubuntu系统中,查看被限制的IP访问记录或防火墙规则,可以通过以下多种方法实现。以下是具体操作步骤及工具推荐:


一、通过防火墙工具查看规则

1. 使用 ufw(Uncomplicated Firewall)

2. 使用 iptables


二、通过系统日志分析

1. 查看认证日志(SSH尝试)

2. 查看系统综合日志


三、通过安全工具查看

1. 使用 fail2ban

2. 使用 tcpdump 抓包分析


四、通过配置文件检查

1. 检查 hosts.allowhosts.deny


五、注意事项

  1. 规则优先级:UFW和iptables的规则按顺序匹配,需确保拦截规则在允许规则之前生效。

  2. 日志轮转:系统日志可能被压缩或轮转,可使用 zgrep 查看历史日志,例如:

    zgrep 'DROP' /var/log/syslog.1.gz
  3. 实时监控:结合 watch 命令动态观察规则变化:

    watch -n 1 "sudo ufw status numbered"

通过以上方法,可以全面掌握Ubuntu系统中被限制的IP访问情况。若需进一步分析攻击来源,建议结合防火墙日志与流量抓包工具(如Wireshark)进行深度排查。