Stratos anonymisierte Logs

OP #3635271
Lesenswert?

Strato macht aus den IP-Adressen im Log solch komische anonymisierte 
Strings: anon-77-2-16-95.mediaWays.net

Um Mißbräuche bei anderen Providern zu melden, ist der Quatsch wenig 
hilfreich. Bei Logauswertungen, die zusätzlich auf interne Logs der 
gehosteten Software zurückgreifen, ist der Mist ziemlich hinderlich, 
denn das läuft auf ein nachträgliches deanonymisieren der Strato-Logs 
hinaus. (Letzteres ist zwar möglich, aber ziemlich aufwändig, indem man 
die Einträge anhand der übrigen Daten identifiziert.)

Auf der anderen Seite:
Was bringt die Anonymisierung den Besuchern einer Website? Ich würde 
sagen: nichts, denn als Normalbürger kommt man auf dem offiziellen Weg 
sowieso nicht an die Personalien des jeweiligen Inhabers der Adresse.

Wenn der Inhaber sich selbst durch ein Login enttarnt, dann bekommt der 
Webseitenbetreiber die Daten auch so.

Also was soll das ganze Theater?
Gast #3635283
Lesenswert?

Hm... in welchen Logs steht das denn bei dir so?

Das ist ja der Net-/Dialinname und der sieht eigendlich schon immer so 
aus...

user-ipblöcke-ispdomain.

statt "dialin" wie bei t-online da nun "anon" hinzuschreiben macht 
irgendwie keinen unterschied. Was hast du denn vorher dort stehen 
gehabt?

Allgemein gilt: Die IP gehört zu den personenbezogenen Daten und dürfen 
daher nicht ohne Grund(Einverständnis) gespeichert werden. Klingt 
komisch - ist auch schwer nachzuvollziehen - ist aber leider so.
Gast #3635301
Lesenswert?

Uhu Uhuhu schrieb:
> komische anonymisierte
> Strings: anon-77-2-16-95.mediaWays.net

Das sind keine komischen anonymen Strings, das ist das Ergebnis von 
Reverse DNS. Du fragst den Namen zu einer IP nach. Die IP ist hier 
einfach 77.2.16.95, da die Provider meist solche "Hostnamen" vergeben.

DNS: mikrocontroller.net → 188.40.52.210
Reverse DNS: 188.40.52.210 → mikrocontroller.net
OP #3635690
Lesenswert?

Stryker schrieb:
> Hm... in welchen Logs steht das denn bei dir so?

Das sind die Logs, die man bei den billigen Strato-Hostingverträgen 
unter Statistik herunterladen kann. Das sind im Prinzip Apache-Logs, die 
in der ersten Spalte den Domain-Namen und in der zweiten diese verbogene 
IP-Adresse enthalten.

Von den Logs von V-Servern lassen sie zum Glück die Finger.

> Allgemein gilt: Die IP gehört zu den personenbezogenen Daten und dürfen
> daher nicht ohne Grund(Einverständnis) gespeichert werden.

So allgemein gilt das nicht, für technische Zwecke darf sie sehr wohl 
gespeichert werden. Sensibel ist nur die Zuordnung IP -> Person und um 
die geht es hier nicht.


T.roll schrieb:
> Das sind keine komischen anonymen Strings, das ist das Ergebnis von
> Reverse DNS. Du fragst den Namen zu einer IP nach. Die IP ist hier
> einfach 77.2.16.95, da die Provider meist solche "Hostnamen" vergeben.

Das kann nicht sein. ReverseDNS meiner eigenen IP-Adresse führt zu 
keinem Ergebnis - ein DSL-Anschluß hat keinen DNS-Eintrag, denn für 
Vermittlungszwecke ist die IP-Adresse die effizienteste Lösung.

Strato gibt auch selbst an, die IP-Adressen in den Logs seien 
anonymisiert.

Aus 2a02:908:ea21:b100:6497:86ef:6885:6f47 (Oberforstmeister) wurde z.B. 
anon-119-0-0-203.ip6.invalid; bei IPV4 ist nur das niederwertige Byte 
verwurstelt.

Zu der Oberforstmeister-Adresse meint 
http://www.yougetsignal.com/tools/web-sites-on-web-server/ auch nur 
lapidar: Invalid remote address.
OP #3635713
Lesenswert?

Ich sehe noch immer keinen vernünftigen Grund für derlei 
"Anonymisierungen", zumal sie mit etwas Aufwand rückgängig zu machen 
sind.

Richtig sensibel sind doch IP-Adressen nur in justiziablem Zusammenhang 
und in den Händen von mächtigen Organisationen, wie Geheimdiensten. Hinz 
& Kunz können wenig damit anfangen.
#3635715
Lesenswert?

Uhu Uhuhu schrieb:
> Ich sehe noch immer keinen vernünftigen Grund für derlei
> "Anonymisierungen"

Strato hat wohl keine Lust, das erst lang und breit juristisch zu 
klären. Tendenz ist aber, eine IP-Adresse als personenbezogene 
Information anzusehen. Das hat rechtliche Konsequenzen.
http://www.datenschutzbeauftragter-info.de/fachbeitraege/ip-adressen-personenbezogene-daten/
OP #3635747
Lesenswert?

Fred schrieb:
> Datenschutz

Das steht doch schon in dem Text, den A.K. verlinkt hat: wenn der Bezug 
zu einer Person fehlt, kann es sich schlecht um personenbezogene Daten 
handeln.

Personenbezogen werden sie erst, wenn der Bezug zu einer Person 
hergestellt ist. Da es nicht schwer ist, auf einem Server ein eigenes 
Log zu schreiben, in dem die Adressen im Klartext stehen - z.B. Dokuwiki 
ermöglicht das - ist diese Anonymisierung der Logs nur eine Farce, 
bestenfalls dazu geeignet, Leuten die Sicht zu vernebeln, die unbedarft 
und damit im Sinne des Datenschutzes eher harmlos sind.


Hinderlich ist die Anonymisierung, wenn man genauere Logauswertungen 
machen will, als das, was einem "von der Stange" angeboten wird. Mich 
interessieren z.B. die Aktivitäten der Suchmaschinen-Spider nicht nur 
nicht, sie stören massivst, wenn ich wissen will, was meine eigentliche 
Zielgruppe auf der Website treibt.

bluppdidupp schrieb:
> Welche Provider machen das denn z.B. nicht?

Z.B. Avego - das ist letztlich Telefonica.
Gast #3635767
Lesenswert?

Uhu Uhuhu schrieb:
> Das steht doch schon in dem Text, den A.K. verlinkt hat: wenn der Bezug
> zu einer Person fehlt, kann es sich schlecht um personenbezogene Daten
> handeln.

Das relevante Wort lautet nach Ansicht vieler Datenschützer nicht 
"personenbezogen", sondern "personenbeziehbar".

Dabei ist es egal, ob der Bezug vorhanden und greifbar ist. Entscheidend 
ist, daß er hergestellt werden kann.

Ebenso egal ist, ob der Sammelnde der Daten diesen Bezug herstellen 
kann. Entscheidend ist, daß es überhaupt möglich ist.
OP #3635801
Lesenswert?

Fred schrieb:
> Entscheidend ist, daß er hergestellt werden kann.

Mit demselben, auf Nagelfeilen, Küchenmesser, Autos... angepaßten 
Argument müßte man die auch verbieten. Also stell dich schonmal darauf 
ein, daß du deine Fingernägel bald abkauen mußt, den Braten durch 
schieres abreißen portionierst und zur Arbeit läufst.

Und komm bloß nicht auf die Idee, jemandem zu zeigen, daß du dein Gebiß 
mißbrauchen kannst...


Du siehst: i.S. Unsinn sind der Fantasie keine Grenzen gesetzt.
Gast #3635835
Lesenswert?

Uhu Uhuhu schrieb:
> Mich
> interessieren z.B. die Aktivitäten der Suchmaschinen-Spider nicht nur
> nicht, sie stören massivst, wenn ich wissen will, was meine eigentliche
> Zielgruppe auf der Website treibt.

Na ja, solange da mehr Suchmaschinenbots als User unterwegs sind, ist 
das doch eh alles akademisch.

Oliver
Gast #3635845
Lesenswert?

A. K. schrieb:
> Der DNS Lookup dauert und dauert und dauert und ...

Diverse Dienste (z.B. diverse MySQL-Versionen, SSH-Server oder 
Mailserver, etc.) machen auch gerne mehr oder weniger grundlos 
reverse-lookups und wenn dann noch der DNS NXDOMAIN nicht cached wird 
durch fehlende Reverse-Einträge gerne unnütz Zeit verbraten ;D

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren