Wir speichern nicht!We respect your privacy.

← Alle Anleitungen

GoAccess: IP-Adressen bei der Logauswertung anonymisieren

GoAccess wertet vorhandene Webserverlogs aus. Mit --anonymize-ip und unterschiedlichen Anonymisierungsstufen kann die im GoAccess-Ergebnis verwendete Clientadresse reduziert werden.

Anonymisierung aktivieren

goaccess access.log --anonymize-ip --anonymize-level=3

Die Stufen maskieren zunehmend größere Teile von IPv4- und IPv6-Adressen. Welche Stufe sinnvoll ist, hängt davon ab, ob überhaupt eine adressbasierte Auswertung benötigt wird.

Wichtig: Quelle bleibt entscheidend

GoAccess liest ein bereits vorhandenes Log. Die Anonymisierung in GoAccess entfernt daher nicht rückwirkend die vollständige IP aus der ursprünglichen Apache-/nginx-Datei. Für „Wir speichern nicht!“ sollte bereits das Quell-Logging ohne vollständige Besucher-IP erfolgen oder ganz entfallen.

Weitere Daten minimieren

Auch Querystrings, Referrer und User-Agent können unnötige oder identifizierende Informationen enthalten. Nur die Felder protokollieren und auswerten, die tatsächlich benötigt werden.

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑