Oliver Gassner <[EMAIL PROTECTED]> writes:

>>Nachweise der Aktivit�t. Im Nachgang.
>
> Verbose?

Du willst im Nachhinein nachvollziehen, ob Dein Kunde b�se ist. Lutz
hat das eigentlich bereits im zweiten Abschnitt erkl�rt.

> Gut, man schickt nen Header mit an dem man nat�rlich �tte rumspielen
> k�nnen.  Aber idR/IMO geht NIE nur EINE Beschwerde ein. (Jaja auch
> das kann man faken.)

Zu Spam-Quellen kann ich nichts sagen (Spam-Quellen sind
gl�cklicherweise eines der Probleme, die schon vor meiner Zeit gel�st
wurden).

Hinweise auf leise kompromittierte Systeme (die also nicht f�r
DoS-Angriffe gebraucht werden, sondern als Plattform f�r weitere
Angriffe, beispielsweise) wirst Du nur *sehr* *wenige* bekommen.
Meistens gar keine. 8-(

Wie gesagt, bitte nicht aus irgendwelchen erfahren mit Spam auf alles
B�se im Netz extrapolieren. Man entwickelt rasch einen Tunnelblick
(ich hab' zum Beispiel gerade eine Netflow-Phase, andere glauben, da�
die fehlenden Patches an allen Problem schuld sind, bis hin zu Spam)
und ignoriert im Eifer des Gefechts, da� die Probleme verdammt komplex
sind.

> Kann man nat�rlich auch bei Raub oder wasweissich.

Bei Raub leistet sich der Staat eine Gerichtsverhandlung. Ein ISP, der
mit dem Kunden vielleicht 50 Mark Umsatz im Monat hat, geht bei einem
�hnlich sorgf�ltigen Vorgehen schlichtweg pleite. Deswegen mu� er das
ganze irgendwie abk�rzen. Wie, ist letztlich ein Implementierungsdetail,
da� man getrost kapseln kann, solange sich alle fair behandelt f�hlen.

> Ist aber ziiiiemlich strafbar. (Bei vielen Sachen riskiert man wegen
> eidlicher oder uneidlicher Falschaussage mehr Strafe als der
> Beschuldigte f�r das was der getan hat.)

Wenn man sich so viel M�he macht, kann man die Spuren auch hinreichend
gr�ndlich verwischen, so da� ein R�ckverfolgung einfach viel zu
aufwendig wird.

Antwort per Email an