Oliver Gassner <[EMAIL PROTECTED]> writes: >>Nachweise der Aktivit�t. Im Nachgang. > > Verbose?
Du willst im Nachhinein nachvollziehen, ob Dein Kunde b�se ist. Lutz hat das eigentlich bereits im zweiten Abschnitt erkl�rt. > Gut, man schickt nen Header mit an dem man nat�rlich �tte rumspielen > k�nnen. Aber idR/IMO geht NIE nur EINE Beschwerde ein. (Jaja auch > das kann man faken.) Zu Spam-Quellen kann ich nichts sagen (Spam-Quellen sind gl�cklicherweise eines der Probleme, die schon vor meiner Zeit gel�st wurden). Hinweise auf leise kompromittierte Systeme (die also nicht f�r DoS-Angriffe gebraucht werden, sondern als Plattform f�r weitere Angriffe, beispielsweise) wirst Du nur *sehr* *wenige* bekommen. Meistens gar keine. 8-( Wie gesagt, bitte nicht aus irgendwelchen erfahren mit Spam auf alles B�se im Netz extrapolieren. Man entwickelt rasch einen Tunnelblick (ich hab' zum Beispiel gerade eine Netflow-Phase, andere glauben, da� die fehlenden Patches an allen Problem schuld sind, bis hin zu Spam) und ignoriert im Eifer des Gefechts, da� die Probleme verdammt komplex sind. > Kann man nat�rlich auch bei Raub oder wasweissich. Bei Raub leistet sich der Staat eine Gerichtsverhandlung. Ein ISP, der mit dem Kunden vielleicht 50 Mark Umsatz im Monat hat, geht bei einem �hnlich sorgf�ltigen Vorgehen schlichtweg pleite. Deswegen mu� er das ganze irgendwie abk�rzen. Wie, ist letztlich ein Implementierungsdetail, da� man getrost kapseln kann, solange sich alle fair behandelt f�hlen. > Ist aber ziiiiemlich strafbar. (Bei vielen Sachen riskiert man wegen > eidlicher oder uneidlicher Falschaussage mehr Strafe als der > Beschuldigte f�r das was der getan hat.) Wenn man sich so viel M�he macht, kann man die Spuren auch hinreichend gr�ndlich verwischen, so da� ein R�ckverfolgung einfach viel zu aufwendig wird.
