Der BND, seine IPs, Google… und meine Homepage

Vor­ges­tern habe ich über die BND-IP-Adreß­be­rei­che bei Wi­ki­leaks ge­schrie­ben; eben woll­te ich mich über den Fort­gang der Dinge er­kun­di­gen - und mache dabei eine er­staun­li­che Ent­de­ckung: Goog­le ent­fernt of­fen­bar mei­nen Blog-Ar­ti­kel aus den Suchtref­fern.

Von Goog­le zen­siert?

Dar­auf ge­kom­men bin ich, weil ich mir die Log­ein­trä­ge durch­ge­se­hen habe (ich war neu­gie­rig, von wo die Leute auf den Ar­ti­kel zu­grei­fen). Dabei fiel auf, daß seit ges­tern mit­tag die Goog­le-Tref­fer stark ab­neh­men. Und fol­gen­der Log­ein­trag stach ins Auge:

195.243.248.XXX - - [14/Nov/2008:11:11:30 +0100] "GET /2008-11-14-schlapphutbesuch-auf-eigenen-webseite HTTP/1.0" 200 16370 "<a href="http://www.google.de/search?hl=de&as_qdr=m&q=bnd+ip&start=10&sa=N">http://www.google.de/search?hl=de&as_qdr=m&q=bnd+ip&start=10&sa=N</a>" "Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3"

"Ha, der Co­mi­cle­ser vom BND war noch­mals auf Be­such" dach­te ich mir mit einem in­ne­ren Grin­sen. Letz­te­res ver­ging mir, als ich die Google­su­che auf­rief. Unter die­ser be­fand sich der Hin­weis:

Aus Rechts­grün­den hat Goog­le 4 Er­geb­nis(se) von die­ser Seite ent­fernt. Wei­te­re In­for­ma­tio­nen über diese Rechts­grün­de fin­den Sie unter ChillingEffects.​org.

Der In­fo-Link sagt: "Ger­man re­gu­la­to­ry body re­por­ted il­le­gal ma­te­ri­al"

Daß meine Seite nicht mehr auf der zwei­ten Tref­fer­sei­te zu fin­den war, mußte nichts hei­ßen - im­mer­hin gab es in­zwi­schen hun­der­te Ar­ti­kel. Aber eine Site-be­zo­ge­ne Suche (ein­ge­grenzt durch site:stefan.​ploing.​de) lie­fer­te bei mir zu­nächst gar keine Tref­fer, bei einem Be­kann­ten nur die Haupt­sei­te des Blogs (nicht aber die URL des Ar­ti­kels selbst). Als Ge­gen­pro­be such­te ich nach einem Ar­ti­kel mit einem mar­kan­ten Wort im Titel - hier bekam ich bei der Site-Su­che wie er­war­tet zwei Tref­fer, ein­mal die Start­sei­te und ein­mal der Ar­ti­kel.

Klar, kann alles ein Mi­ß­ver­ständ­nis und ein Fall über­zo­ge­ner Pa­ra­noia sein. Oder ist mein Blo­g­ar­ti­kel einer der vier ent­fern­ten Suchtreff­fer? Ko­misch, denn ich hatte weder die IP-Da­ten selbst ver­öf­fent­licht noch be­son­ders kri­ti­sche Töne an­ge­schla­gen. Naja, war­ten wir's ab, wie sich das ganze ent­wi­ckelt.

Edit: Seit Mon­tag nacht (17.11., ge­tes­tet um 23:30h) ist die Seite wie­der unter den Suchtref­fern.

Wei­te­re Re­ak­tio­nen

Die Te­le­kom hat in­zwi­schen bei Wi­ki­leaks um die Lö­schung des PDFs ge­be­ten - und so die Au­then­ti­zi­tät des Do­ku­ments in­di­rekt un­ter­mau­ert. Die Kor­rekt­heit der In­for­ma­tio­nen be­legt auch die Not­fall­säu­be­rung der RI­PE-Ein­trä­ge:

"T-Sys­tems be­rei­nig­te die RI­PE-Da­ten­bank von allen Netz­wer­ken, die durch Wi­ki­leaks ent­hüllt wur­den und ver­schob die Adres­sen in ver­schie­de­ne gros­se Adres­spools, um somit die Zu­wei­sung zu an­ony­mi­sie­ren. Die Pools geben aus­ser ihrer Zu­ge­hö­rig­keit zu T-Sys­tems keine Aus­kunft über ihre in­ter­ne Struk­tur. "

Of­fen­bar sind die Aus­wir­kun­gen des Leaks nicht so gra­vie­rend, daß sie zu einem Pro­vi­der­wech­sel ge­führt hät­ten ;-)

Ra­ven­horst schreibt eben­falls einen sehr schö­nen Ar­ti­kel über den Vor­fall und schlie­ßt zu­nächst (eben­so wie ich), daß er ein Ver­ban­nen der BND-IPs von sei­ner Web­sei­te für un­nütz er­ach­tet. Er dis­ku­tiert je­doch wei­te­re Fälle und Si­tua­tio­nen, in wel­chen so etwas sinn­voll sein kann.

An­sons­ten haben viele Leute nach den IP-Adres­sen ge­sucht; so­wohl mit dem Wi­kiscan­ner gab es ei­ni­ge in­ter­es­san­te Er­geb­nis­se, als auch mit ein­fa­cher Goog­le-Su­che - ei­gent­lich er­schre­ckend, wie viele Leute ihre Log­da­ten (und die Er­geb­nis­se von Log-Ana­ly­zers) frei zu­gäng­lich las­sen.