CrowdSec: Angriffs-IP als Sicherheitsdaten statt Besucherstatistik
CrowdSec arbeitet bewusst IP-basiert: Entscheidungen können IP-Adressen für definierte Zeiträume sperren. CrowdSec beschreibt für Angriffsdaten eine maximale Speicherung vollständiger Angriffs-IP von drei Monaten mit anschließender schrittweiser Vergröberung. Das ist Sicherheitsverarbeitung und sollte nicht mit normalem Access-Logging vermischt werden.
Nach der Änderung prüfen
Browser-Speicher und Netzwerkrequests kontrollieren und zusätzlich Webserver-, Proxy-, Anwendungs- und Providerlogs getrennt betrachten. Eine einzelne Produkteinstellung deckt nicht automatisch die gesamte Verarbeitungskette ab.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.