↑ ↓ auswählen, Enter öffnen, Esc schließen

Von ufw blockierte IP-Adressen zählen

Werte anpassen, der Befehl aktualisiert sich live
root@server
journalctl -k --since "today" --no-pager | grep 'UFW BLOCK' | grep -o 'SRC=[^ ]*' | sort | uniq -c | sort -rn | head -20

Liest die Kernel-Meldungen aus dem Journal, filtert die von ufw blockierten Pakete und zählt die Absenderadressen. Funktioniert auch auf Debian 12 ohne rsyslog, wo es keine /var/log/ufw.log gibt. Als Zeitraum gehen Angaben wie today, 1 hour ago oder 2026-10-09 08:00.

Hinweis: Setzt voraus, dass das ufw-Logging eingeschaltet ist (ufw logging low).

Auch gesucht als

  • wer wird von der Firewall geblockt
  • ufw Log auswerten
  • häufigste blockierte IPs anzeigen

Verwandte Einzeiler

Alle aus Firewall

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.