ZoomEye нашла 973 278 хостов с открытым syslog на порту 514
Запрос ZoomEye по порту 514 выявил 973 278 доступных извне syslog-приёмников на 3 октября 2026 года. Протокол syslog не имеет встроенной аутентификации и шифрования, поэтому открытые коллекторы принимают поддельные сообщения и допускают инъекции в журналы.
- Запрос port=514 в ZoomEye вернул 973 278 совпадений на 3 октября 2026 года
- Syslog по умолчанию работает через UDP без аутентификации и шифрования
- RFC 5425 предлагает syslog over TLS на порту 6514 для проверки источника
- Риски: инъекция записей, подделка логов и перенаправление данных
Читать дальше
Безопасность