URL: http://www.fr-aktuell.de/ressorts/wissen/netzwerk/?cnt=239291


Ermessensfehlerhaftigkeit

Die Umsetzung der Websperren in Nordrhein-Westfalen gestaltet sich schwierig -
das k�nnte juristische Folgen haben

Die Verf�gung der D�sseldorfer Bezirksregierung an Internetprovider, den
Zugriff auf zwei US-Angebote zu blockieren, k�nnte unrechtm��ig sein. Denn die
Umsetzung ist offenkundig technisch komplizierter als vorausgesetzt. So liest
sich eine Studie des Bonner Juristen Maximillian Dornseif. Bisher haben
Gerichte in den meisten F�llen den sofortigen Vollzug der Verf�gung best�tigt;
das Hauptverfahren steht noch aus.

Von Michael Bayer


"Die Seite konnte nach 60 Sekunden nicht ge�ffnet werden", bekommen die einen
Surfer zu sehen. "Nicht gefunden", hei�t es kurz und falsch an anderer Stelle,
und ein dritter Zugangsprovider behauptet gar: "Diese Domain ist bereits
vergeben. Die Website wird zurzeit erstellt." Vergeben ist die Adresse in der
Tat - und zwar schon l�ngst. Erstellt werden m�ssen die Webseiten allerdings
nicht mehr. Auch sie gibt es l�ngst. Eigentlich. Nur in Nordrhein-Westfalen
d�rfen zwei umstrittene Angebote aus den USA nicht auf den Bildschirm kommen,
wenn Surfer sie abrufen. Die Provider gehen ganz unterschiedlich mit einer
entsprechenden Verf�gung der Bezirksregierung aus dem Fr�hjahr 2002 um. Das
hat der Bonner Rechtswissenschaftler Maximillian Dornseif herausgefunden. Und
das gilt nicht nur hinsichtlich der Fehlermeldungen: Die Sperren reichen bei
den verschiedenen Anbietern auch unterschiedlich weit.

Maximillian Dornseif pr�fte, wie genau es die Provider mit dem Blockieren
nehmen. Sein �berraschendes Ergebnis: ungenau in jede Richtung. Manche gehen
zu weit. So stoppten im Untersuchungszeitraum s�mtliche Provider quasi
nebenbei den E-Mail-Verkehr zu den betroffenen Adressen. "Dabei hat das die
Bezirksregierung gar nicht gefordert", sagt Dornseif. "Daf�r w�re sie auch
nicht zust�ndig." Aus den umstrittenen Webangeboten blendeten zudem manche
Zugangsprovider Teile aus, in denen nach deutschem Recht keine illegalen
Inhalte liegen. Das machen 15 der 27 untersuchten Anbieter. Aber es geht auch
andersrum: Bei zw�lf Anbietern gen�gt es nach Dornseifs Recherche, schlicht
das www am Beginn der Webadresse wegzulassen - und schon kommen die fraglichen
Seiten auf den Schirm.

Ob die Internetfirmen damit gegen die Verf�gung der Bezirksregierung
versto�en, ist f�r den Bonner Rechtswissenschaftler nicht einfach zu
beantworten. Er bezeichnet die Ausf�hrungen in dem Papier als uneindeutig: "In
der Aufforderung werden die Adressen mit www genannt, in der Begr�ndung ohne."
Auch sonst sei der Text gepr�gt von sprachlicher Verwirrung. Dornseif weist
darauf hin, dass die Verf�gung nur von einer Webseite spreche, nicht aber von
einer Website. Die Begriffe bedeuten Unterschiedliches: Zu einer Website
z�hlen alle Angebote unter einer bestimmten Domain, eine Webseite ist dagegen
eine einzige, bestimmte Seite. Nach dieser Sprachregelung m�sste also nur die
erste Seite der Angebote blockiert werden, nicht alle weiteren. "Die Verf�gung
sagt nicht eindeutig, was gesperrt werden soll", fasst der Jurist zusammen.
Entsprechend schwierig sei es demnach festzustellen, was gegen das Papier
verst��t.

Maximillian Dornseif greift mit den Ergebnissen seiner Untersuchung auch die
rechtliche Argumentation der Bezirksregierung an. Er holt tief Luft und
spricht von "Ermessensfehlerhaftigkeit". Die Beh�rde beschreibt die Sperre als
f�r die Provider zumutbar, weil sie einfach zu bewerkstelligen sei. "Die
zahlreichen Fehler bei der Umsetzung zeigen aber, dass es wohl doch nicht so
einfach ist." Ein Blick in die technischen Details best�tigt das.

Viele Provider versuchen die Sperren mit einer F�lschung der Daten im so
genannten Domain Name System (DNS) aufzubauen. Diese weltweit verteilte
Datenbank �bersetzt die f�r Surfer einfach einpr�gbaren alphabetischen
Domainadressen wie www.fr-aktuell.de in eine Ziffernfolge wie 213.187.75.204,
mit der das Internet intern arbeitet. �bertragen auf die Welt der Telefonie
w�rde das bedeuten, die Telekom streicht die betreffenden Eintr�ge im
Telefonbuch. Wie Anrufer weiter durchkommen, die die umstrittenen Rufnummern
kennen, erreichen Surfer die zu sperrenden Websites, wenn ihnen die numerische
IP-Adresse bekannt ist. Der Bezirksregierung gen�gte das Vorgehen dennoch,
weil es immerhin Abrufe erschwere.

Die Umsetzung der DNS-Sperre ist knifflig. Zun�chst erkl�ren die Provider
ihren DNS-Zentralrechner als zust�ndig f�r die fraglichen Domains - sonst
ginge die Abfrage an andere, unverf�lschte DNS-Datenbanken im Internet. Manche
Anbieter streichen dann die umstrittenen Domains komplett aus ihrer Liste -
und sperren damit mehr als gefordert. Denn so werden s�mtliche
Internet-Dienste und Webseiten der Domains unauffindbar, auch E-Mail-Adressen.
Um so etwas zu verhindern, m�ssen Techniker etwa Bezeichnungen der zentralen
Mailrechner, die zu den Domains geh�ren, herausfinden und in ihre Datei
einf�gen. Gleiches gilt f�r unproblematische Teile von Websites, die �ber so
genannte Subdomains ansprechbar sind - wenn also die Serviceabteilung von
firma-x.de �ber service.firma-x.de ins Netz geht.

Nur zwei der 27 Provider versuchten, so den Mailversand aufrecht zu erhalten -
und scheiterten, weil die Rechtsextremen in den USA mehrfach ihre
Konfiguration �nderten. Das zeigt: Die Datengrundlage f�r DNS-Sperren muss
nicht nur umst�ndlich recherchiert werden, sie muss auch st�ndig aktuell
gehalten werden. "Das ist fast Detektivarbeit", sagt Dornseif. Einfach zu
bewerkstelligen, wie es die Bezirksregierung behauptet, seien die Sperren
jedenfalls nicht. Damit, spricht der Jurist, seien sie m�glicherweise
ermessensfehlerhaft oder unverh�ltnism��ig und damit rechtswidrig. Bleibt
abzuwarten, ob die Richter im Hauptverfahren dem folgen.

Etwas einfacher, als es tats�chlich ist, hat sich die Bezirksregierung wohl
auch ihre Pr�fung vorgestellt, ob die Provider ihrer Anordnung nachkommen.
Nach Angaben des Branchenverbands Eco drohte die Beh�rde einigen Anbietern
Zwangsgeld an, die wie gefordert die fraglichen Seiten blockieren. Auf
Nachfrage r�umt J�rgen Sch�tte, in der Bezirksregierung Dezernent f�r
ordnungsrechtliche Angelegenheiten, ein, man sei technisch falsch beraten
worden - und habe nur nach den DNS-Eintr�gen geschaut. Manche Provider
verwenden indes eine von zwei alternativen Sperrmethoden, die die Verf�gung
ausdr�cklich vorschl�gt. Nun will sich die Beh�rde bei allen Providern einen
Zugang einrichten lassen, um genauer pr�fen zu k�nnen.

� Verf�gung: odem.org/material/verfuegung/


[ document info ]
Copyright � Frankfurter Rundschau 2003
Dokument erstellt am 26.06.2003 um 17:08:44 Uhr
Erscheinungsdatum 27.06.2003

Antwort per Email an