1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Anbieter, Tarife & Erfahrungsberichte

Alte Geräte nach umstieg auf DG .....

  • Chrigel
  • 10. April 2021 um 19:05
  • patrickhanft
    Reaktionen
    8
    Beiträge
    14
    • 20. April 2021 um 18:07
    • #21
    Zitat von dkweb

    Aber es ist in der Tat interessant, wie Rückverfolgbar CGN für einen Provider ist. Dieser müsste dann ja nicht nur aufzeichen wann welcher Teilnehmer welche IP-Adresse verwendet hat, sondern er müsste zu jeder einzelnen IP-Verbindung mindestens:

    - Source-IP:Port (die CGN-IP) vor dem NAT

    - Source-IP:Port (die Public-IP) nach dem NAT

    - Dest-IP:Port

    - Uhrzeit

    dem Teilnehmer zuordnen können. Das wäre eine enorme Datenmenge. Halte ich für schwer realisierbar. Und dann müssen Strafverfolgungsbehörden auch in der erstmal in der Lage sein, mehr als die IP-Adresse zu nennen. In dem Sinne hat CGNAT tatsächlich etwas gutes :) .

    Alles anzeigen

    Ich habe bei einigen kleineren Providern ein bisschen Einblicke in verschiedene CGN-Setups und ja, du hast völlig recht: Man muss genau diese Informationen loggen und ja, das sind enorme Datenmengen und dennoch wird das realisiert – oder zumindest geplant.

    In einem sehr frühen Projekt (2013) als es um DS-lite ging war tatsächlich die Planung einer solchen Logging-Infrastruktur für die damals erwarteten legalen Anforderungen der aufwändigere Part im Projekt als das tatsächliche Setup vom DS-lite selbst.

    Inzwischen hat sich allerdings die Strategie etwas geändert. Und zwar werden in vielen Fällen tatsächlich Source-Port-Ranges Batch-Sizes von typischerweise einigen hundert Ports Kunden-spezifisch allokiert und dann bei Bedarf in einer entsprechenden Infrastruktur mitgeloggt. Du musst dann also tatsächlich neben der öffentlichen IP-Adresse noch den Source-Port der jeweiligen TCP-Session liefern um dies auf einen User zurückführen zu können.

    Und ja, am Source-Port der TCP-Verbindung wird es in der Praxis womöglich in vielen Fällen scheitern. Trotzdem kann ich nicht empfehlen, dass man sich dauerhaft in Sicherheit glauben kann, nur weil man von seinem Provider hinter ein CGNAT gesetzt wird. Unabhängig von der juristischen Lage dürfte es inzwischen technisch kein großes Problem mehr darstellen, entsprechende Logging-Infrastrukturen bereitzustellen.

    Einmal editiert, zuletzt von patrickhanft (21. April 2021 um 10:09) aus folgendem Grund: (wort vergessen)

  • dkweb
    Reaktionen
    14
    Beiträge
    48
    • 20. April 2021 um 21:32
    • #22

    Wow, hätte ich nicht erwartet, dass das tatsächlich (schon) in großem Umfang gemacht wird. Vielen Dank für diesen Einblick @patrickhanft .

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum