* Andreas Jellinghaus wrote: > On Thu, 2003-04-24 at 21:53, Lutz Donnerhacke wrote: >> >>Die Fingerabdr�cke der Nutzer im Netz sind die Loggingdaten beim ISP. >> >>Entscheide selbst. >> KEINE LOGFILES > > Ist "beim ISP" entfallen? Server logfiles gibts ja auch. Und f�r vieles > machen spezialisierte logfiles mehr sinn, als allgemeine.
Richtig. Jedoch sind im Streitfall die Logfiles auf den Systemen der Streitpartieien nichts wert. Da im Streitfall die Provider als Schlichter fungieren, brauchen sie verwertbare Spuren. > Teil der Diskussion war mal, welche daten in die logfiles geh�ren, wo die > logfiles erfast werden und wie lange die logfiles gespeichert werden. Da das System des Opfers (Angriff oder "falsche" Rechnung) nicht als Beweismittel taugt (anderenfalls w�re jeder zu beliebigen Anschuldigungen f�hig), und das System des T�ters ebenfalls nicht als Beweismittel taugt (das w�rde Loggingpflicht voraussetzen, da jeder beschuldigt werden kann), bleibt nur ein vertretbarer Kompromi�. > Zum wie lange hast du interessantes beigetragen. > Schreib doch bitte was konstruktives zu den anderen Teilen. Eigentlich habe ich zu arbeiten. > Bisher vermittelst du den Einduck "Ich mache das schon richtig", > aber es kommt nicht viel produktives an. Das ist in meinen Augen sehr wohl produktiv. Ich sehe nicht ein, warum ich mich rechtfertigen soll. Weil jemand meint, ich arbeite illegal? Und wenn ich behaupte, er fahre Angriffe gegen mein System? Diese billige Verteigung sagt mir nicht zu. Ich antworte, weil ich wei�, da� Fitug einen gewissen Impact auf gesellschaftliche Prozesse in Deutschland hat. Und ich wehre mich dagegen, da� jemand aus einem Gef�hl heraus praktisch wichtige Arbeitsmittel verteufel will. > Mir ist klar, das Netflows fein zum analysieren sind. Aber wenn > es um Kunden mit servern geht, willigen die nicht auch ein, > das solche Daten erhoben werden? Ja. Wie willst Du Probleme beheben, wie ungew�hntliches Verhalten rechtzeitig erkennen? > Nein, ich verstehe weiterhin nicht, warum viele Daten �ber Einwahl > mit flatrate gespeichert werden m�ssen. Das verstehe ich auch nicht. Es ist nicht notwendig, was DTAG da macht. Sie wissen, welche IP zu welchem Zeitpunkt welchem Vertrag zugeordnet war. Sie haben einige Tage Flows, um Probleme debuggen zu k�nnen. Sie m�ssen keine Flows und Aggregate auf Monate speichern. > Aber da du bisher wenige differenzierte Aussagen gemacht hast, muss ich > annehmen auch dort willst du komplette Netflows speichern? Ich war wahrscheinlich zu ausf�hrlich, so da� man meine differenzierten Aussagen nicht mehr lesen konnte. Ich werde mich bessern.
