Terim · Log, 5651 ve KVKK
Syslog Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026
Tanım
Ağ cihazlarının log kayıtlarını bir toplayıcıya iletmek için kullandığı standart protokol. UDP üzerinden çalıştığında paket kaybı sessizce gerçekleşir; TCP üzerinden çalıştığında iletim güvence altına alınır ve karşılığında cihazda tampon gerekir.
Syslog, log iletiminin ortak dilidir ve neredeyse her ağ cihazı onu konuşur. Yaygınlığı kadar eski olması, bazı davranışlarını da beraberinde getirir.
Varsayılan taşıma UDP’dir. UDP’de teslim güvencesi yoktur. Gönderilen kayıt yolda kaybolursa ne gönderen ne de alıcı bunu bilir. Ağ yoğunken ya da toplayıcı yüklüyken kayıp gerçekleşir ve hiçbir yerde bir hata görünmez.
TCP üzerinden syslog bu sorunu çözer ama yenisini getirir: toplayıcı erişilemez olduğunda cihazın kayıtları bir yerde bekletmesi gerekir. Tampon dolduğunda yine kayıp başlar, bu kez daha görünür biçimde.
Şifreli taşıma ayrı bir katmandır. Düz syslog trafiği ağda açık gider; kayıtlar hassas bilgi taşıyorsa TLS üzerinden iletim gerekir.
Hangi taşımanın kullanıldığı, log kaybının nasıl fark edileceğini doğrudan belirler.
Ayrıca şöyle geçer: sistem günlüğü protokolü
Kaynaklar
- RFC 5424 — The Syslog Protocolrfc-editor.org