GoAccess: IP-Adressen bei der Logauswertung anonymisieren
GoAccess wertet vorhandene Webserverlogs aus. Mit --anonymize-ip und unterschiedlichen Anonymisierungsstufen kann die im GoAccess-Ergebnis verwendete Clientadresse reduziert werden.
Anonymisierung aktivieren
goaccess access.log --anonymize-ip --anonymize-level=3
Die Stufen maskieren zunehmend größere Teile von IPv4- und IPv6-Adressen. Welche Stufe sinnvoll ist, hängt davon ab, ob überhaupt eine adressbasierte Auswertung benötigt wird.
Wichtig: Quelle bleibt entscheidend
GoAccess liest ein bereits vorhandenes Log. Die Anonymisierung in GoAccess entfernt daher nicht rückwirkend die vollständige IP aus der ursprünglichen Apache-/nginx-Datei. Für „Wir speichern nicht!“ sollte bereits das Quell-Logging ohne vollständige Besucher-IP erfolgen oder ganz entfallen.
Weitere Daten minimieren
Auch Querystrings, Referrer und User-Agent können unnötige oder identifizierende Informationen enthalten. Nur die Felder protokollieren und auswerten, die tatsächlich benötigt werden.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.