[ITNOG] IPv6 e data retention

Brian Turnbow b.turnbow@twt.it
Mar 12 Maggio 2015 14:55:00 CEST


Ciao

> > Piuttosto, per rimanere in tema: di cosa si fa logging adesso per
> > soddisfare l'intersezione dei requisiti di Polizia e Garante per la
> > privacy?
> 
> La solita tupla: {timestamp inizio assegnazione, timestamp fine
> assegnazione, IP, utente} "Teoricamente" l'unico tipo di CGNAT ammesso è
> 1:1 anche se sappiamo tutti quanto non sia vera questa affermazione.

Che ci riporta indietro al o acquisti IP o non fai nat 1:1.
Per risparmiare su IP deve raccogliere tutti i dati delle sessioni, ip sogente destination porte etc. ( nonché uscire del "teoricamente")
Se non ricordo male diventa circa 70Byte in netflow cosi per ogni sessione.
Cosi 30k sessione al giorno sono 2MB al giorno per utente, ogni 10k utente significa  quasi 8TB al anno.
Lasciando stare compressione etc.
Per pochi utenti una cosa per milione un altro....

Brian




Maggiori informazioni sulla lista itnog