¿Por cuánto tiempo el sitio web promedio mantiene registros de direcciones IP que visitan el sitio?

P: ” ¿Por cuánto tiempo el sitio web promedio mantiene registros de direcciones IP que visitan el sitio “?

En muchos casos la respuesta corta es, permanentemente.

El hecho es que los archivos de registro son pequeños en comparación con la cantidad total de almacenamiento disponible para la mayoría de los sitios web u otros servicios en línea. En consecuencia, no hay un incentivo real para que un sitio no conserve todo tipo de archivos de registro de forma permanente. Por lo tanto, a menos que la compañía declare específicamente de manera legalmente vinculante que no guardan registros, o que todos los registros y todas las copias de seguridad de ellos se eliminen después de un período de tiempo específico, la única suposición segura es que los registros persistirán durante un tiempo mucho tiempo.

En ninguna parte es esto más cierto que cuando se trata de servicios de análisis de ataques y en redes de entrega de contenido. Estos son servicios independientes a los que se suscriben muchos sitios web para defenderse de ataques DDoS y reducir las cargas en sus propios servidores. Dichos servicios están explícitamente en el negocio de registrar y analizar permanentemente las direcciones IP y la actividad que emana de cada una. Esos registros son duraderos por diseño.

El único medio razonable que una persona tiene para evitar esto es usar un servicio VPN de alta calidad que explícitamente declara que no guarda ningún archivo de registro. Luego, se registra la dirección IP del servicio VPN, no la tuya. Hay muchas buenas introducciones a los servicios de VPN disponibles (vea a continuación algunos lugares para comenzar).

Recursos

VPN de acceso privado a internet

Los mejores proveedores de VPN de 2017

5 consejos para seleccionar una VPN

Revisiones de VPN de 2017: compare los 10 mejores servicios

De hecho depende. Si está hablando de mantener sus registros de manera “legal”, como norma, varía según el modelo de negocio en el que trabaja. Por ejemplo, si no me equivoco, los bancos deben mantener sus registros durante al menos seis meses. Pero dependerá del país en el que se encuentre, todo porque está vinculado a las regulaciones de su país. Si su país no tiene, bueno … no está obligado a mantener registros, pero generalmente se recomienda mantenerlos al menos seis meses.
Porque, digamos que tiene una violación hoy, pero descubra que la tuvo, cuatro meses después, hasta que un cliente suyo se queja de alguna pérdida que tuvo. No será hasta entonces que tendrá que revisar esos registros, siempre de manera detectivesca. Personalmente, si su modelo de negocio es bastante importante, sugeriría un año como mínimo.

En cuanto a cómo lo hacen, hay toneladas de herramientas para eso, dependerá de su negocio para que sea “el mejor” para elegir.

Para un sitio LAMP (Linux / Apache / MySQL / PHP), en RHEL / CentOS no modificado, los registros de Apache generalmente se rotan después de 4 semanas. Es completamente posible que el operador del sitio web cambie eso, por supuesto, o apague el registro por completo; si no mantienen registros, nadie puede citarlos.