Pour ce qui est des connections, l'adresse source, de destination, port source et port de destination ainsi que l'heure de connexion est en soit unique permettant d'identifier la source de la connection.
Ah bon? Fixons les choses. Supposons qu'une entorse à la loi ait été faite sur le site X.
Ce site a loggué une adresse IP, éventuellement quelques infos sans valeur de preuve car falsifiables côté utilisateur (User Agent), et c'est à peu près tout.
Les ports source et de destination, je ne les ai jamais vu dans les logs d'un serveur. Ça ne sert à rien de les logguer.
En fait, pour discriminer deux utilisateurs qui sont allés sur le même serveur, au même moment, derrière la même IP publique, il faudrait logguer tout le contenu des paquets.
Et si SSL est utilisé, ça ne suffit même pas: avec deux connexions SSL partant du même NAT vers le même serveur, ni les logs du FAI, ni les logs du serveur, ne peuvent dire qui est qui.
[^] # Re: IPFuck
Posté par Grunt . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 3.
Ah bon? Fixons les choses. Supposons qu'une entorse à la loi ait été faite sur le site X.
Ce site a loggué une adresse IP, éventuellement quelques infos sans valeur de preuve car falsifiables côté utilisateur (User Agent), et c'est à peu près tout.
Les ports source et de destination, je ne les ai jamais vu dans les logs d'un serveur. Ça ne sert à rien de les logguer.
En fait, pour discriminer deux utilisateurs qui sont allés sur le même serveur, au même moment, derrière la même IP publique, il faudrait logguer tout le contenu des paquets.
Et si SSL est utilisé, ça ne suffit même pas: avec deux connexions SSL partant du même NAT vers le même serveur, ni les logs du FAI, ni les logs du serveur, ne peuvent dire qui est qui.
Ces considérations devraient nous éviter le scénario catastrophe décrit ici: https://linuxfr.org//~nicolas_o/28809.html
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.