Manchmal sieht man den Wald vor lauter Bäumen nicht mehr. Mir passiert das besonders, wenn zwischen den Zeilen der Logdatei die ich brauche immer wieder Firewallmeldungen/Paketfiltermeldungen auftauchen. In diesem Fall gibt es zwei grundlegende Methode, mit der Problematik umzugehen, wenn man ufw einsetzt. Beispielsystem hier ist ein Debian Trixie. Die Befehle sollten jedoch auf anderen System gleich sein.
- Man entscheidet sich, dass man das Logging des ufw, also des Paketfilters, reduziert oder gar ganz abschaltet
Hier gibt es fünf verschiedene Stufen:
| Logging | Stufe | |
| off | kein Logging | |
| low | wenige | geblockte Pakete |
| medium | etwas mehr | geblockte und andere Ereignisse |
| high | mehr | zuzüglich rate-limiting |
| full | alles |
Das entsprechende Level setzt man mit dem Befehl:
ufw logging
gefolgt von dem entsprechenden Paramter.
2. Man bereinigt nur das Anzeigen der Logdatei und reduziert damit nur die Anzeige
- mit Syslog (cat) und grep
grep -v '\[UFW BLOCK\]' /var/log/syslog
- oder mit journalctl und grep
journalctl -f | grep -v '\[UFW BLOCK\]'