URL: http://www.fr-aktuell.de/ressorts/wissen/netzwerk/?cnt=239291
Ermessensfehlerhaftigkeit Die Umsetzung der Websperren in Nordrhein-Westfalen gestaltet sich schwierig - das k�nnte juristische Folgen haben Die Verf�gung der D�sseldorfer Bezirksregierung an Internetprovider, den Zugriff auf zwei US-Angebote zu blockieren, k�nnte unrechtm��ig sein. Denn die Umsetzung ist offenkundig technisch komplizierter als vorausgesetzt. So liest sich eine Studie des Bonner Juristen Maximillian Dornseif. Bisher haben Gerichte in den meisten F�llen den sofortigen Vollzug der Verf�gung best�tigt; das Hauptverfahren steht noch aus. Von Michael Bayer "Die Seite konnte nach 60 Sekunden nicht ge�ffnet werden", bekommen die einen Surfer zu sehen. "Nicht gefunden", hei�t es kurz und falsch an anderer Stelle, und ein dritter Zugangsprovider behauptet gar: "Diese Domain ist bereits vergeben. Die Website wird zurzeit erstellt." Vergeben ist die Adresse in der Tat - und zwar schon l�ngst. Erstellt werden m�ssen die Webseiten allerdings nicht mehr. Auch sie gibt es l�ngst. Eigentlich. Nur in Nordrhein-Westfalen d�rfen zwei umstrittene Angebote aus den USA nicht auf den Bildschirm kommen, wenn Surfer sie abrufen. Die Provider gehen ganz unterschiedlich mit einer entsprechenden Verf�gung der Bezirksregierung aus dem Fr�hjahr 2002 um. Das hat der Bonner Rechtswissenschaftler Maximillian Dornseif herausgefunden. Und das gilt nicht nur hinsichtlich der Fehlermeldungen: Die Sperren reichen bei den verschiedenen Anbietern auch unterschiedlich weit. Maximillian Dornseif pr�fte, wie genau es die Provider mit dem Blockieren nehmen. Sein �berraschendes Ergebnis: ungenau in jede Richtung. Manche gehen zu weit. So stoppten im Untersuchungszeitraum s�mtliche Provider quasi nebenbei den E-Mail-Verkehr zu den betroffenen Adressen. "Dabei hat das die Bezirksregierung gar nicht gefordert", sagt Dornseif. "Daf�r w�re sie auch nicht zust�ndig." Aus den umstrittenen Webangeboten blendeten zudem manche Zugangsprovider Teile aus, in denen nach deutschem Recht keine illegalen Inhalte liegen. Das machen 15 der 27 untersuchten Anbieter. Aber es geht auch andersrum: Bei zw�lf Anbietern gen�gt es nach Dornseifs Recherche, schlicht das www am Beginn der Webadresse wegzulassen - und schon kommen die fraglichen Seiten auf den Schirm. Ob die Internetfirmen damit gegen die Verf�gung der Bezirksregierung versto�en, ist f�r den Bonner Rechtswissenschaftler nicht einfach zu beantworten. Er bezeichnet die Ausf�hrungen in dem Papier als uneindeutig: "In der Aufforderung werden die Adressen mit www genannt, in der Begr�ndung ohne." Auch sonst sei der Text gepr�gt von sprachlicher Verwirrung. Dornseif weist darauf hin, dass die Verf�gung nur von einer Webseite spreche, nicht aber von einer Website. Die Begriffe bedeuten Unterschiedliches: Zu einer Website z�hlen alle Angebote unter einer bestimmten Domain, eine Webseite ist dagegen eine einzige, bestimmte Seite. Nach dieser Sprachregelung m�sste also nur die erste Seite der Angebote blockiert werden, nicht alle weiteren. "Die Verf�gung sagt nicht eindeutig, was gesperrt werden soll", fasst der Jurist zusammen. Entsprechend schwierig sei es demnach festzustellen, was gegen das Papier verst��t. Maximillian Dornseif greift mit den Ergebnissen seiner Untersuchung auch die rechtliche Argumentation der Bezirksregierung an. Er holt tief Luft und spricht von "Ermessensfehlerhaftigkeit". Die Beh�rde beschreibt die Sperre als f�r die Provider zumutbar, weil sie einfach zu bewerkstelligen sei. "Die zahlreichen Fehler bei der Umsetzung zeigen aber, dass es wohl doch nicht so einfach ist." Ein Blick in die technischen Details best�tigt das. Viele Provider versuchen die Sperren mit einer F�lschung der Daten im so genannten Domain Name System (DNS) aufzubauen. Diese weltweit verteilte Datenbank �bersetzt die f�r Surfer einfach einpr�gbaren alphabetischen Domainadressen wie www.fr-aktuell.de in eine Ziffernfolge wie 213.187.75.204, mit der das Internet intern arbeitet. �bertragen auf die Welt der Telefonie w�rde das bedeuten, die Telekom streicht die betreffenden Eintr�ge im Telefonbuch. Wie Anrufer weiter durchkommen, die die umstrittenen Rufnummern kennen, erreichen Surfer die zu sperrenden Websites, wenn ihnen die numerische IP-Adresse bekannt ist. Der Bezirksregierung gen�gte das Vorgehen dennoch, weil es immerhin Abrufe erschwere. Die Umsetzung der DNS-Sperre ist knifflig. Zun�chst erkl�ren die Provider ihren DNS-Zentralrechner als zust�ndig f�r die fraglichen Domains - sonst ginge die Abfrage an andere, unverf�lschte DNS-Datenbanken im Internet. Manche Anbieter streichen dann die umstrittenen Domains komplett aus ihrer Liste - und sperren damit mehr als gefordert. Denn so werden s�mtliche Internet-Dienste und Webseiten der Domains unauffindbar, auch E-Mail-Adressen. Um so etwas zu verhindern, m�ssen Techniker etwa Bezeichnungen der zentralen Mailrechner, die zu den Domains geh�ren, herausfinden und in ihre Datei einf�gen. Gleiches gilt f�r unproblematische Teile von Websites, die �ber so genannte Subdomains ansprechbar sind - wenn also die Serviceabteilung von firma-x.de �ber service.firma-x.de ins Netz geht. Nur zwei der 27 Provider versuchten, so den Mailversand aufrecht zu erhalten - und scheiterten, weil die Rechtsextremen in den USA mehrfach ihre Konfiguration �nderten. Das zeigt: Die Datengrundlage f�r DNS-Sperren muss nicht nur umst�ndlich recherchiert werden, sie muss auch st�ndig aktuell gehalten werden. "Das ist fast Detektivarbeit", sagt Dornseif. Einfach zu bewerkstelligen, wie es die Bezirksregierung behauptet, seien die Sperren jedenfalls nicht. Damit, spricht der Jurist, seien sie m�glicherweise ermessensfehlerhaft oder unverh�ltnism��ig und damit rechtswidrig. Bleibt abzuwarten, ob die Richter im Hauptverfahren dem folgen. Etwas einfacher, als es tats�chlich ist, hat sich die Bezirksregierung wohl auch ihre Pr�fung vorgestellt, ob die Provider ihrer Anordnung nachkommen. Nach Angaben des Branchenverbands Eco drohte die Beh�rde einigen Anbietern Zwangsgeld an, die wie gefordert die fraglichen Seiten blockieren. Auf Nachfrage r�umt J�rgen Sch�tte, in der Bezirksregierung Dezernent f�r ordnungsrechtliche Angelegenheiten, ein, man sei technisch falsch beraten worden - und habe nur nach den DNS-Eintr�gen geschaut. Manche Provider verwenden indes eine von zwei alternativen Sperrmethoden, die die Verf�gung ausdr�cklich vorschl�gt. Nun will sich die Beh�rde bei allen Providern einen Zugang einrichten lassen, um genauer pr�fen zu k�nnen. � Verf�gung: odem.org/material/verfuegung/ [ document info ] Copyright � Frankfurter Rundschau 2003 Dokument erstellt am 26.06.2003 um 17:08:44 Uhr Erscheinungsdatum 27.06.2003
