[GTER] Duvida Sobre IP ( Provedor)
Henrique de Moraes Holschuh
henrique.holschuh at ima.sp.gov.br
Fri Aug 3 11:36:24 -03 2012
On 02-08-2012 18:16, Miguel Oliveira wrote:
> Você pode contornar essa exigência, com ip's frios e uma blackbox de
> log. Mantenha o registro por 5 anos e quando o juiz solicitar a
> identificação, você pode responder com segurança.
>
> Uma boa dica também seria gravar todos os horários com base em GMT
> 0, assim fica mais fácil a responder solicitações do exterior.
E sincronizar com a hora oficial brasileira, via NTP *apenas* com os
servidores do NIC ou usando algum serviço de tempo do ONBR. Pode ter
GPS local, mas use apenas para disciplinar o relógio, e não para obter a
hora certa.
É log que não acaba mais. O pior que o NAT utilizado não é 1:1, então
você vai responder para a PF um conjunto de usuários, dos quais apenas
um possivelmente tem culpa. Pode sobrar para você depois, porque você é
um alvo muito mais fraco que a PF para um processo se algum dos usuários
que estavam "no IP errado na hora errada" for um vespeiro e algum
detalhe da investigação vazar antes dela estar completa (supostamente
causando danos morais a esse usuário).
É uma verdadeira m***a. Acho que a maioria se vira usando uma proxy que
loga todos os acessos HTTP/HTTPS. O log da proxy cobre a grande maioria
do espaço provável de "pedidos de cooperação com uma investigação", e o
risco de sobrar para o provedor é bem menor.
--
Henrique de Moraes Holschuh <hmh at ima.sp.gov.br>
IM@ - Informática de Municípios Associados
Engenharia de Telecomunicações
TEL +55-19-3755-6555/CEL +55-19-9293-9464
Antes de imprimir, lembre-se de seu compromisso com o Meio Ambiente
e do custo que você pode evitar.
More information about the gter
mailing list