-
Data: 2003-04-11 01:57:24
Temat: ISP, pojdziesz siedziec za swojego klienta?
Od: orzi <o...@j...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Witam wszystkich.
Zdarzyla sie taka sytuacja:
Byla sobie siec osiedlowa na 4 osoby, korzystajaca z SDI. Pewnego dnia
przyszli Panowie z Policji, zabrali serwer udostepniajacy inet (material
dowodowy) i od tamtej pory wszyscy uzytkownicy sieci, wlacznie z adminem sa
ciagani po sadach.
Dlaczego?
Jeden z uzytkownikow uzyl kradzionej karty kredytowej do zaplacenia za cos
na jakiejs stronie w internecie. Odpowiednie Sluzby dotarly do adresu IP w/w
serwera, zostawionego w logach. Tepsa udostepnila dane osoby, z ktora
podpisala umowe na SDI, w ktorej widnieje tenze adres IP.
Czas jaki minal od uzycia karty do dnia kiedy przyszla Policja: 4 miesiace.
Duzi dostawcy podaja w RIPE dokladne dane do kogo przydzielili konkretne
pule adresow i wlasciwie nie maja od tej pory nic wspolnego z tymi IPkami.
A co jesli taka sytuacja zdarzy sie w srednim lub malym ISP?
Jezeli przyjda i zabiora jakas czesc lub calosc sprzetu, ktory jest
niezbedny do zapewnienia swiadczenia uslug transmisji danych? Praktycznie
koniec dzialalnosci takiego ISP (malego na pewno).
Jak sie przed tym bronic?
Macie jakies propozycje? Moje sa nastepujace:
- Magazynowanie logow z polaczen IP, zawierajacych adres i port zdrodlowy oraz
docelowy wraz z czasem zdarzenia (cos w stylu tcpdump'a).
- Trzymanie logow z serwera proxy (pytanie tylko jak zidentyfikowac
uzytkownikow za NATem? ident?)
- Nagrywanie tego na plytki CD-R i trzymanie N miesiecy (byc moze nawet tyle
ile wynosi czas po jakim nastepuje przedawnienie sprawy - nie wiem, 5 lat?)
- Zawarcie w umowach dokladnych informacji o tym jakie rutowalne adresy
IPv4 sa przydzielane klientowi
Czy to dobre podejscie?
Pozostaje kwestia sieci osiedlowych, a wlasciwie ich adminow,
ktorzy sa jedynymi prawnymi dysponentami "posiadanych" przez nich lacz do ISP.
Szary uzytkownik, nie majacy umowy z adminem, moze czuc sie w
przedmiotowej kwesti bezkarny bo brak bedzie bezposrednich dowodow, ktore
umozliwia jego identyfikacje za pomoca sledzenia adresow IP.
Oczywiscie wywiad srodowiskowy (czy cos w ten desen) moga zrobic i
chodzenie po sadach moze go nie ominac ale waznych dla sprawy dowodow nie
bedzie. Zastanawia mnie tylko co jesli w sieci jest 80 osob?.. :)
Czy w ogole fakt przydzielenia komus adresu IP stanowi jakikolwiek dowod?
Czy tak samo jest dla adresow rutowalnych jak i lokalnych (pierwsze sa
rejestrowane w RIPE, drugie nie)?
Czy dane z bazy whois RIPE'a w ogole cos znacza dla naszego prawa?
Jesli ISP nie wpisze na umowie konkretnego lokalnego adresu IP (w
przypadku klientow korzystajacych z NATa ISP) to czy wewnetrzny dokument
w firmie, okreslajacy kto do jakiego IP jest przydzielony, jest w stanie
rozstrzygnac sprawe dotyczaca odpowiedzialnosci?
Jak archiwizowac dane o polaczeniach tak aby mialy one pelna wartosc dowodowa?
Czy sam fakt, ze ISP posiada dane o poleczeniach uchroni go przed zejeciem
sprzetu? Czy to zapewnia punkt w regulaminie/umowie, iz operator (ISP) nie
odpowiada za niezgodne z prawem dzialania swoich klientow?
Pozdrawiam
orzi
Następne wpisy z tego wątku
- 11.04.03 07:43 t...@w...pdi.net
- 11.04.03 11:55 plusz
Najnowsze wątki z tej grupy
- PKW JUŻ odrzuciła 9/53 kandydatów na prezydenta ale może JESZCZE nie mamy Drugiej Rumuni z TEGO powodu :-)
- Czy prawo mówi o prawie do udziału w przesłuchaniu pełnomocnika czy pełnomocników?
- Gerald B. zeznawał z DWOMA pełnomocnikami z najwyższej półki
- Dlaczego wydałem rozkazy w d. 2025-03-23 i 24 ?
- Re: Ile razy sąd apelacyjny może cofać sprawę do pierwszej instancji? Aż do "właściwego" wyroku?
- Do Jacek Marcin Jaworski
- Re: Ile razy sąd apelacyjny może cofać sprawę do pierwszej instancji? Aż do "właściwego" wyroku?
- Re: Myśl prawna Bodnatury Tuskistanu ruszyła na podbój Turcji [organizacja przestępcza (opozycji)]
- Rozkaz 15-2025: O Przestrzeganiu Konwencji Ottawskiej
- Rozkaz 14-2025: O Domu Studenckim UJ Kamionka
- Rozkaz 13-2025: O Zakazie Tworzenia Oprogramowania Szpiegowskiego
- Rozkaz 12-2025: O Ujawniniu Urządzeń Darmowej Energii
- Rozkaz 11-2025: O Przywróceniu Granic Polski z Przed 2018-11-19, pon.
- Rozkaz 10-2025: O Braku Wymagania Ubezpieczenia Nie Zarejestrowanych Samochodów
- Rozkaz 9-2025: O Przywróceniu Mi Prawa Jazdy
Najnowsze wątki
- 2025-03-27 PKW JUŻ odrzuciła 9/53 kandydatów na prezydenta ale może JESZCZE nie mamy Drugiej Rumuni z TEGO powodu :-)
- 2025-03-27 Czy prawo mówi o prawie do udziału w przesłuchaniu pełnomocnika czy pełnomocników?
- 2025-03-27 Gerald B. zeznawał z DWOMA pełnomocnikami z najwyższej półki
- 2025-03-26 Dlaczego wydałem rozkazy w d. 2025-03-23 i 24 ?
- 2025-03-25 Re: Ile razy sąd apelacyjny może cofać sprawę do pierwszej instancji? Aż do "właściwego" wyroku?
- 2025-03-25 Do Jacek Marcin Jaworski
- 2025-03-25 Re: Ile razy sąd apelacyjny może cofać sprawę do pierwszej instancji? Aż do "właściwego" wyroku?
- 2025-03-24 Re: Myśl prawna Bodnatury Tuskistanu ruszyła na podbój Turcji [organizacja przestępcza (opozycji)]
- 2025-03-24 Rozkaz 15-2025: O Przestrzeganiu Konwencji Ottawskiej
- 2025-03-24 Rozkaz 14-2025: O Domu Studenckim UJ Kamionka
- 2025-03-24 Rozkaz 13-2025: O Zakazie Tworzenia Oprogramowania Szpiegowskiego
- 2025-03-24 Rozkaz 12-2025: O Ujawniniu Urządzeń Darmowej Energii
- 2025-03-24 Rozkaz 11-2025: O Przywróceniu Granic Polski z Przed 2018-11-19, pon.
- 2025-03-24 Rozkaz 10-2025: O Braku Wymagania Ubezpieczenia Nie Zarejestrowanych Samochodów
- 2025-03-24 Rozkaz 9-2025: O Przywróceniu Mi Prawa Jazdy