联系支持

我们通过电子邮件回复,通常两天内。

为防止滥用,Google reCAPTCHA 会检查这次提交,其间会向 Google 传输数据。脚本只在此表单打开时才加载。

← 全部文章

日志行中的 IP 地址

服务器访问日志构成互联网基础架构的基础层,记录 Web 服务器处理的每个文件请求。这些纯文本文件中的每一行都必然包含请求设备的网络 IP 地址。

尽管它不过是一串数字或者字母数字的序列,上面并没有附着任何姓名或者电子邮件地址,现代的隐私框架却普遍把这类地址归类为可以识别个人身份的信息。弄清楚一串看上去毫无名姓的数字为什么会有这么重的法律分量,对任何一个在网上有一席之地的人来说都至关重要。

写进日志固定期限删除或截短它算个人数据,是因为可以被追溯,不是因为里面有名字

为什么一串数字算作个人

这个归类源自一种理论上的识别可能。网站的经营者单靠自己确实无法把一个 IP 地址和某一个具体的人对应起来,但当初分配了这个地址的互联网服务提供商,手里握着确切的计费记录。

在某些特定的法律情形下——比如一桩刑事调查——这两份数据可以合到一起,把屏幕后面的那个人辨认出来。正因为这种识别的可能性存在,法律从 IP 地址进入服务器日志的那一刻起,就把它当作个人数据看待,要求谨慎处理,并对它的保留期作出严格的限制。

同样的道理,也让一个被截短的地址在法律上变成另一样东西。把最后一段去掉,剩下的是一个号码范围,而不是一次具体的连接;而一个号码范围,即便有运营商配合,也无法还原回某一位用户。

日志到底用来做什么

维护一份访问日志,在技术上对于保障服务器的运行安全是不可或缺的。系统管理员靠这些记录来发现暴力破解的攻击,识别出恶意的流量高峰,也用它来排查关键的路由错误。

如果看不到究竟是哪些网络地址在向服务器灌进大量请求,那么防御拒绝服务式的攻击就成了不可能的事。正是这项运营上的必要,确立了处理 IP 地址的正当利益,也为记录日志这套机制提供了法律上的依据。

它可以留多久

但是,这份正当利益并不允许无限期地存下去。一旦安全分析和故障诊断的迫切需要过去了,继续保留这份个人数据的法律基础也就随之失效。

因此,含有完整 IP 地址的服务器日志,必须服从严格的保留期限——通常从几天到最多几个星期不等。

过了这段被界定好的时间窗口,日志就必须被自动删除,或者通过剥掉地址中可以指认出人的那一段,被永久地匿名化。正是这种权衡,既保证了技术安全上的稳固,又严格地尊重了数据保护法规所划下的隐私边界。

对一个小站点来说,实际的结论很短:日志不是可选项,保存期限才是;而管着这个期限的那项设置,通常就是服务器配置里的一行,一行谁也没有去看过的字。

广告