Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: ISP traffic logging
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: ISP Sysadmin Дата: 02/04/2004
 Administrator sum na ISP dostavqshto internet do kraini
 potrebiteli chrez lan. Userite izlizat v Internet s edno IP
 i imat localni IP-ta koito sa NAT-nati. Iskam da popitam,
 dlujen li sum da logvam vsichko koeto pravqt userite i v
 sluchai che nqkoi napravi nqkoi gaf az da moga da kaja koi e
 bil. Spored men takova neshto trqbva da ima zashtoto vinagi
 nqkoi moje da napravi neshto neredno, no mi se vijda malko
 neposilno tui kato klientite sa mnogo i se ochertava
 strashno golqm log fail. S koi instrument moga da pravq
 takova logvane na trafica. Ediniqt variqnt e iptables -A
 FORWATD -j LOG, moje chrez squid, no v tozi sluchai se logva
 samo trafica prez www, drug variqnt e chrez razlichni
 instrumenti za snif. Ima li universalna programa za tazi cel
 koqto izpolzvat ISP-tata. Vuprosite vsushtnost sa nqkolko i
molq za sudeistvie. Blagodarq!!!



Отговор #1
От: s Дата: 02/04/2004
 Аз всъщност искам да кажа, как го правят "Нормалните
 ISP-та", като под нормални разбирам тия, които дават
истински IP адреси на клиентите си.

 Те логват записите от Radius-а и могат да кажат кой клиент в
колко часа, кое IP е ползвал.

 Изхождайки от презумпцията за невинност, техните клиенти не
 правят никому нищо лошо, докато няма постановена поне
прокуроска заповед за разследване.

 Такова разследване може да започне, ако някой потърпевш
 подаде жалба в съда и предостави необходимите
 логове/доказателства от кое IP в колко часа, какво е правено
по техните машини.

 Ако такова разследване започне и съда поиска съдействие от
 ISP-то, единсвеното което те могат да направят е да кажат
 името и адреса на клиента с "виновното IP", след което
разследващите органи да си свъшат тяхата си работа.

 При вашия случай нещата се усложняват драстично, защото
 логовете на потърпевшата страна ще покажат вашия IP адрес и
 тогава най-малкото което може да ви се случи е да ви хлопнат
 кепенците, а най-лошото е да подведат под отговорност
 собствениците и/или администраторите. Така че ти си напълно
прав да се тревожиш.

 Според мене ПРАВИЛНОТО решение на този проблем е да се
 постъпи както постъпват "истинските" ISP-та: наемате си една
 или няколко  C Class мрежи от вашето ISP, която да раздавате
на клиентите си и си връзвате гащите.

Инак може да се пробваш да логваш трафика с MRTG

http://people.ee.ethz.ch/~oetiker/webtools/mrtg/

 но и това не е идеално решение, защото с него логовете се
 првят през определен интервал от време .. примерно на всеки
5-10 мин.

 Други интересни инструменти за ISP, които са малко в страни
от темата, но инак са много полезни:

Big Brother http://bb4.com/

Big Syster http://bigsister.graeff.com/

И като за последно,
 преди да се вземе решение какво да се прави трябва да се има
 предвид, че у нас законоприлагането не е като в "белите"
страни и презумпцията за невинност не винаги сработва.

 Затова пък сработват други механизми, които позволява
 решаването на подобни проблеми да става и с НЕ-ТЕХНИЧЕСКИ
 средства, като се взема предвид кой е следователя, прокурора
или съдията (което не винаги излиза по-евтино :) )

Хайде със здраве!


Отговор #2
От: witch Дата: 02/04/2004
 Kato cheta postinga se chudq kakva iuridicheska stoinost
 moje da ima edin log fail. Vseki log fail moje da bude
 suzdavan ili promenqn ot sistemniqt administrator. V takuv
 sluchai se pitam kak taka prosto s edin log fail moje da
 bude osuden chovek. Drugoto koeto e prokurorite i sudiite ne
 sa zapoznati s tezi neshta i mislq che takuv proces ne moje
 da ima. Veroqtno na choveka sa otkazali da dadat poveche IP
 adresi koeto na posleduk e praktika na lir-ovete poradi
 ogranicheniqt broi adresi. V sluchaqt edinstveniqt variqnt
 choveka da moje da  dokaje koi e bi bil e chrez logvane na
 sesiite. TOva logvane obache moje da se smetne kato
 podslushvane koeto sushto e nezakonno. S dve dumi, ni taka
 ni taka. Drug problem e che ako ISP-to imat mnogo golqm
 traffic logovete ste sa ogromni, za minutka shte stavat v
 razmer MB. Chudq se kakvo bi moglo da bude reshenieto na
problem kato tozi s ISP-ta s takava struktura!!!



Отговор #3
От: july (jojoh (a) abv< dot >bg) Дата: 02/06/2004
Защо не ми логнете ПИШКАТА господа ISP -та и юристи.

 dlujen li sum da logvam vsichko koeto pravqt userite i v
 sluchai che nqkoi napravi nqkoi gaf az da moga da kaja koi e
bil.


<< forum server (4 ) | Quake III + mouse = problem (5 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 1 wallclock secs ( 0.07 usr + 0.02 sys = 0.09 CPU)