* Andreas Jellinghaus wrote:
> On Fri, 2003-04-25 at 18:12, Lutz Donnerhacke wrote:
>> Richtig. Jedoch sind im Streitfall die Logfiles auf den Systemen der
>> Streitpartieien nichts wert. Da im Streitfall die Provider als Schlichter
>> fungieren, brauchen sie verwertbare Spuren.
>
> Dann frage ich so: Deine Logs werden mit Wissen und Billigung deiner
> Kunden erhoben, richtig?

man AGB.
Aber auch das ist unn�tig, da f�r die Aufrechterhaltung des technischen
Betriebs einige Tage vollst�ndige Logs normal sind.

> Denn ohne dies oder ohne einen Staatsauftrag sehe ich weiterhin keine
> Grundlage f�r die Logs.

Es gibt auch keine rechtliche Grundlage f�r Zimmerleute, eine Axt zu haben.
Obwohl man damit Leute umbringen kann. Nur wird ein Zimmermann nicht bl�d
von der Seite angemacht, wieviel Leute er heute schon erschlagen h�tte.

> F�r einen Streit mit dir als provider brauchst du keine Netflows, da
> sollten auch deutlich komprimiertete Logfiles anerkannt werden, und sei
> es nur der interface counter den gert erw�hnte.

Unsinn.

> Ja, situationen ohne 1:1 zuordnung auf interface sind extra.

Das ist nur eine von vielen Ausnahmen. Wenn Du es Dir leisten kannst, eine
Idealumgebung mit fester IP pro Port und nur Endkundensysteme pro Port zu
haben, dann ist das sch�n f�r Dich, aber kein ISP Betrieb.

> Weiterhin frage ich nochmal nach: in einer anderen mail hast
> du erw�hnt, das die kunden nicht auf die server kommen, diese
> ganz von euch betrieben werden. Da reicht dann aber das Systemlog
> f�r vieles?

Ja. Und? Trotzdem habe ich noch viel mehr Logs. Netflow bspw.

>> Da das System des Opfers (Angriff oder "falsche" Rechnung) nicht als
>> Beweismittel taugt (anderenfalls w�re jeder zu beliebigen Anschuldigungen
>> f�hig), und das System des T�ters ebenfalls nicht als Beweismittel taugt
>> (das w�rde Loggingpflicht voraussetzen, da jeder beschuldigt werden kann),
>> bleibt nur ein vertretbarer Kompromi�.
>
> Lieferscheine von Paketen k�nnen auch falsch sein, trotzdem werden
> nicht vom transporteur logfiles gef�hrt, was in den paketen war.

Einen Packetdump schreibe ich auch nicht mit. Nur bei Bedarf und dann extrem
eingeschr�nkt. Schon allein deswegen, weil ich gar nicht die Bandbreite
habe, das an einem Port kompett auszulesen.

> Der unterschied zum Netz scheint mir die zeitliche verz�gerung zu sein:
> bei paketen deren inhalt nicht mit lieferscheien zusammenpasst
> reklamiert man gleich. Traffik schauen sich viele vermutlich nur
> an, wenn die rechnung kommt.

Das ist schon wieder was anderes. Du vermischst Transportinhalte und
Transportvorf�lle.

>> Und ich wehre mich dagegen, da� jemand aus einem Gef�hl heraus
>> praktisch wichtige Arbeitsmittel verteufel will.
>
> Ich bin skeptisch und �ussere mich so. Vert�ufelung ist was anderes.

Welche Skepsis bringst Du einem Zimmermann oder Mauer entgegen? Wischst Du
pr�ventiv die Fu�b�den, um Blutspuren zu vertuschen?

>> > Nein, ich verstehe weiterhin nicht, warum viele Daten �ber Einwahl
>> > mit flatrate gespeichert werden m�ssen.
>> 
>> Das verstehe ich auch nicht. Es ist nicht notwendig, was DTAG da macht.
> 
> Wir sind uns also einig:
> Ohne Netflows geht es auch.

Das schrieb ich nicht! Ich bitte wirklich darum, mich nicht vors�tzlich
mi�zuverstehen. Netflow soll die DTAG auch von Flatrate Kunden einige Tage
haben und sie haben das auch. Was sie nicht brauchen, ist ein monatelanges
Accounting der Schnittstellen. Was sie brauchen ist eine IP auf Vertrag
Zuordnung.

> Aber jeder ISP wird in Vertr�ge reinscheiben, das Sie diese Daten
> zur technische Problembehebung ben�tigen, daher immer erheben und
> f�r eine kurze Zeit speichern.

Richtig. Und das ist legitim und legal.

> Ein Kunde der das nicht m�chte kann ohne dies keine Unterst�tzung
> erwarten (oder wird zur Konkurrenz geschickt). Richtig?

Ein Kunde kann auch nicht erwarten, da� die Maurer auf seiner Baustelle
alles richtig machen, wenn er ihnen verbietet, sich Notizen zu machen oder
die H�mmer zu benutzen.

Ja, die Reaktion, die der Kunde da zu h�ren bekommt, l�uft auf Deinen Schlu�
hinaus, nur sind die Rollen umgekehrt. Wie auch bei ISPs: Wenn Du einen
kastrierten ISP haben willst, dann such Dir einen. Aber versuche nicht, die
Technikabteilung Deines aktuellen ISPs zu kastrieren, weil Du pers�nliche
Paranoia auszuleben gedenkst. Das geht nicht gut aus.

> Du m�chtest also keine Kunden ohne diese Daten, m�glich w�re es
> aber schon (nur ohne Support oder eben ohne Analyse vergangener Vorf�lle
> und mit erheblicher Zeitversatz, weil Daten im Supportfall erst erhoben
> werden m�ssen)?

Wenn ich ein Netz betreiben w�rde, in dem Anarchie und Chaos herrscht, weil
ich nach der Installation nie wieder hinschaue, dann w�re Deine Bedingung
erf�llt. Aber weder Du noch ich m�chten so ein Netz.

Antwort per Email an