Von ufw blockierte IP-Adressen zählen
wer wird von der Firewall geblockt | ufw Log auswerten | häufigste blockierte IPs anzeigen | ufw | journalctl | firewall | loggingjournalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20Liest die Kernel-Meldungen aus dem Journal, filtert die von ufw blockierten Pakete und zählt die Absenderadressen. Funktioniert auch auf Debian 12 ohne rsyslog, wo es keine /var/log/ufw.log gibt. Als Zeitraum gehen Angaben wie today, 1 hour ago oder 2026-10-09 08:00.
Hinweis: Setzt voraus, dass das ufw-Logging eingeschaltet ist (ufw logging low).
Auch gesucht als
- wer wird von der Firewall geblockt
- ufw Log auswerten
- häufigste blockierte IPs anzeigen