Syslog

Es útil recolectar, registrar y analizar, por ejemplo:[1]​ También es posible registrar el funcionamiento normal de los programas; por ejemplo, guardar cada acceso que se hace a un servidor web, aunque esto suele estar separado del resto de alertas.Algunas implementaciones del servidor, como syslog-ng, permiten usar TCP en vez de UDP, y también ofrecen Stunnel para que los datos viajen cifrados mediante SSL/TLS.Aunque syslog tiene algunos problemas de seguridad, su sencillez ha hecho que muchos dispositivos lo implementen, tanto para enviar como para recibir.Lo que queda de paquete syslog al llenar la prioridad y la cabecera es el propio texto del mensaje.Éste incluirá información sobre el proceso que ha generado el aviso, normalmente al principio (en los primeros 32 caracteres) y acabado por un carácter no alfanumérico (como un espacio, ":" o "[").Después, viene el contenido real del mensaje, sin ningún carácter especial para marcar el final.[2]​ Sin embargo, se comprobó que era muy útil, y otras aplicaciones empezaron también a usar syslog.
Syslog capas según norma RFC 5424