Joerg-Olaf Schaefers <[EMAIL PROTECTED]> writes: > Sorry, Filtern natuerlich im Sinne von "Ah, ein boeses Bit, > wem gehoert das? Hat der noch mehr?". Haette ich praeziser > formulieren sollen.
Ich denke, da� um die �berwachung einzelner Nutzer geht, ich kenne aber das Schweizer Gesetz nicht. Nat�rlich ist diese L�sung daf�r Overkill. Eine (evtl. geeignet ge�nderte) PCI-Karte von Endace an einem optischen Splitter tut's auch. Source-Based Routing etc., mit dem man beide Traffic-Richtungen �ber ein Monitor-System schicken k�nnte, funktioniert auch nicht auf dem meisten gro�en Eisen. Detektierung nicht konformen Traffics ist dagegen ein richtig hartes Problem, insbesondere wenn man mehr als ein paar MBit hat. Generische L�sungen wird es daf�r zumindest in klassischen IP-Netzen nie geben.
