sini schrieb:
Ziel-IP-Adressen/Ports alleine bringen rein gar nichts. Serverseitig sitzen zum Teil sehr viele Websites hinter einer IP-Adresse und können einer einzelnen Website gar nicht eindeutig ohne weitere Informationen zugeordnet werden.
Wenn die Website über ein CDN wie e.g. cloudflare läuft dann ja aber so ein CDN hostet vermutlich auch keine kriminellen Inhalte jedenfalls nicht wissentlich.
Ansonsten wird es interessant, wenn die Internet Provider anfangen den
SNI header von den TLS Handshakes mitzulesen. Dieser ist nämlich nicht verschlüsselt und enhält die Domain der Website ansonsten könnte ein CDN nicht mehrere Seiten über die gleiche IP anbieten.
Wobei CloudFlare hier eine Lösung vorgeschlagen hat,
ECH (Encrypted Client Hello) das ist aber kein TLS Standard und muss sowohl vom Server als auch vom Client implementiert werden, dementsprechend ist die Anzahl der Seiten welche das bisher unterstützen sehr gering.
sini schrieb:
Anschluss-IPs sind mittlerweile ebenfalls nicht mehr eindeutig. Bei vielen Anbietern gibt es gar keine öffentliche IP mehr (DS-Lite usw.).
Naja das wird von den Providern sicherlich auch gelogged, wobei es interessant wird wenn mehrere Personen fast zur gleichen Zeit einen CDN angesprochen haben und der SNI nicht gelogged wurde und eine dieser Personen eine Seite mit Illegalen inhalten konsumiert hat.
Dann wäre nicht klar wer davon es gewesen ist wenn die Timestamp Unterschiede nicht zu groß sind.
sini schrieb:
Über Möglichkeiten mit (ausländischen) VPNs will ich gar nicht erst anfangen.
Jup, wobei es auch in der EU genügend VPN anbieter mit einer NoLog Richtlinie gibt und dann gibt es ja auch noch den TorBrowser oder andere Browser welche das TorNetzwerk verwenden also z.B. der Brave browser AFAIK.
Wer wirklich kiminell ist komibiert vermutlich einen oder mehr VPNs mit Tor.
sini schrieb:
Also sollen hier wirklich wieder nur die dümmsten der Dümmsten Kriminellen abgefischt werden?
Die Dummen, die Unwissenden und die welche halt auf den falschen Link gelicked haben.
Bzw. und diejenigen welche zur falschen Zeit sich eine IP mit jemand kiminellem geteilt haben.