UFW apenas ativa / desativa a criação de log (e, alternativamente, especifica o nível de criação de log personalizado):
logging on|off|LEVEL
toggle logging. Logged packets use the
LOG_KERN
syslog facility. Systems configured forrsyslog
support may also log to/var/log/ufw.log
. Specifying aLEVEL
turns logging on for the specifiedLEVEL
. The default log level islow
.
Se você está usando a instalação padrão do Ubuntu, você tem rsyslogd
extension, que pode ser (e por padrão é) configurado para gerar esses arquivos de log separados.
No Ubuntu 16.04, a configuração de log do UFW deve estar em /etc/rsyslog.d/20-ufw.conf
:
# Log kernel generated UFW log messages to file
:msg,contains,"[UFW " /var/log/ufw.log
# Uncomment the following to stop logging anything that matches the last rule.
# Doing this will stop logging kernel generated UFW log messages to the file
# normally containing kern.* messages (eg, /var/log/kern.log)
#& ~
Como o comentário descreve, você deve apenas descomentar a última linha. Se não houver, basta adicionar & ~
.
Ao contrário, comentar a outra linha de configuração faz com que o log seja feito apenas para syslog
/ kern.log
.
2: Usar um firewall para bloquear ataques, como você já faz, é a maneira correta de lidar com a situação.