Port / protocole

Port 514 — Syslog

Transmission centralisée de journaux.

⌚ Environ 2 min de lecture
Voir mes favoris
Port514
TransportUDP/TCP
ServiceSyslog
Port 514UDP/TCP

Transmission de messages Syslog vers un collecteur central.

À quoi sert le port 514 ?

Journalisation et supervision. Le protocole ou service généralement associé est Syslog.

Rôle et fonctionnement

De nombreux équipements envoient leurs messages Syslog vers un serveur central sur UDP 514 ; certaines implémentations prennent également en charge TCP 514. UDP est simple mais ne garantit ni livraison ni ordre. TCP apporte une session fiable mais n’ajoute pas à lui seul du chiffrement. Syslog sécurisé par TLS utilise souvent un port dédié selon l’implémentation.

Protocole de transport

UDP/TCP

Précautions de sécurité

UDP/TCP 514 en clair peut exposer le contenu des journaux et permettre l’usurpation de messages sur un réseau non fiable. Limitez les sources autorisées et privilégiez une variante protégée par TLS pour les données sensibles lorsque les équipements la prennent en charge.

Faut-il ouvrir ce port dans le firewall ?

Ouvrez le port uniquement depuis les équipements autorisés vers le collecteur Syslog. Évitez une règle large entre réseaux et ne publiez pas directement le collecteur sur Internet.

Comment vérifier ce port ?

Vérifiez d’abord que le collecteur écoute avec ss -lntup ou l’outil équivalent. Pour TCP, nc -vz SERVEUR 514 peut tester la connexion. Pour UDP, contrôlez les journaux du collecteur et utilisez une capture avec le filtre udp.port == 514 plutôt que de conclure sur un simple test de port.

Le transport exact dépend du produit. Pour Syslog chiffré, vérifiez le port et le profil TLS configurés sur l’émetteur et le collecteur.

♡ 0