Digital Analytics: GA4 - Internen Traffic mit IPv6 Adressen via CIDR-Notation ausschließen… oder besser nicht?

Die Digitalisierung schreitet unaufhörlich voran und mit ihr die Weiterentwicklung von Netzwerktechnologien. IPv6-Adressen gewinnen immer mehr an Bedeutung, da der Adressraum von IPv4 langsam erschöpft ist. Doch wie passt dies in die Welt von Google Analytics 4, das primär für IPv4 konzipiert wurde? Die Verwendung von IPv6 in GA4 birgt sowohl Chancen als auch Herausforderungen. In diesem Blogbeitrag beleuchten wir, wie man IPv6-Adressen in GA4 nutzt, um internen Traffic zu filtern und gehen auf die Hürden ein, die sich durch die Fokussierung von GA4 auf IPv4 ergeben.

IPv6 ist längst der neue Standard zum Thema IP-Adressen. Trotzdem wird er oft noch in zahlreichen Firmen stiefmütterlich behandelt. Zahlreiche Unternehmen müssen sich der Anforderung stellen die IPv6 Adressen als internen Traffic bei Google Analytics 4 herauszufiltern. Dabei dreht sich die komplette Dokumentation hauptsächlich um IPv4 Adressen und auch das Interface von GA4 behandelt IPv6 Adressen als Randerscheinung. Wenn du dennoch IPv6 Adressen als internen Traffic herausfiltern musst, dann haben wir hier für dich im Folgenden ein paar wissenswerte Informationen zusammengestellt:

Grundsätzlich können aktuell alle Operatoren zur Eingrenzung internen Traffics mit IPv6-Adressen in GA4 durchgeführt werden. Von Google selbst wurde in der Dokumentation bezüglich der IPv6-Adressen-Filterung allerdings bisher nur ein Beispiel zur CIDR-Notation bereitgestellt.

Quote: „Wenn Sie IPv6-Adressen verwenden und einen Bereich ausdrücken möchten, geben Sie mit demselben „Schrägstrich“-Suffix an, wie viele Bits des Bereichs fest sind. Wenn der Bereich beispielsweise 0:0:0:0:0:ffff:c080:ff00 – 0:0:0:0:0:ffff:c080:ffff ist, geben Sie ihn als 0:0:0:0:0:ffff:c080:ff00/120 an (die ersten 120 Bits sind fest).“

Quelle: https://support.google.com/analytics/answer/10104470?sjid=12656966587956890926-EU#zippy=%2Ccidr-notation-verwenden
 

Mit dem anschließenden Beispiel erkläre ich dir das nun noch einmal genauer. Folgende IPv6-Adressen sollen zukünftig als interner Traffic herausgefiltert werden:

  • 2001:9e8:c048:1d00:286c:6432:85af:efc3
  • 2001:9e8:c048:1d00:286c:6432:85af:efcf
  • 2001:9e8:c048:1d00:286c:6432:85af:efe8
  • 2001:9e8:c048:1d00:286c:6432:85af:effa

Zuerst muss ermittelt werden, welcher Bereich diese IPs vollständig umfasst. In diesem Beispiel wäre das der Bereich von

2001:9e8:c048:1d00:286c:6432:85af:efc0 bis 2001:9e8:c048:1d00:286c:6432:85af:efff

Für die Umrechnung in die CIDR-Notation nutzen wir entsprechende Online-Tools, sogenannte IPv6 Subnet Calculator. Darüber kann ich dann mit wenigen Subnetzvorkenntnissen schnell herausfinden, dass die CIDR-Notation diese ist:

2001:09e8:c048:1d00:286c:6432:85af:efc0/122

122 Bits der IP sind als Mask Bits definiert und somit wären 64 Adressen in diesem Bereich dann zukünftig für internen Traffic herausgefiltert.

Doch wird dies in der neuen Welt von Google Analytics 4 passend berücksichtigt?

Während für Universal Analytics noch ein entsprechender Eintrag in der Google Analytics-Hilfe zu finden ist, fehlt bisher jegliche Dokumentation dazu für GA4. Allseits bekannt ist, dass die IP-Anonymisierung bei GA4 nun automatisch vorgenommen wird und nicht mehr konfiguriert werden muss. Beim Herausfiltern von internem Traffic muss diese Anonymisierung jedoch nicht mehr berücksichtigt werden. Hier können die vollständigen IP-Adressen oder IP-Bereiche angegeben werden und auch nur dieser Traffic wird dann gefiltert.

Das ist eine Verbesserung zu der Logik von Universal Analytics, wo dann maximal bis zum Anonymisierungsgrad die IPs herausgefiltert werden konnten. Das machte dort mit IPv6-Adressen Filtern zu einem unverhältnismäßigen Impact bei einer Maskierung der letzten 80 Bits und damit einem viel zu großen Adressraum, der dadurch ausgeschlossen wurde. Hier hat Google bei GA4 nun offensichtlich einen deutlich besseren Weg der IP-Anonymisierung gefunden.

Ein wichtiger Hinweis zum Thema Testing noch zum Schluss

Google weist daraufhin, dass die Filter bis zu 24 oder sogar 48h Zeit benötigen können, bis sie greifen. Ab und zu greift der Filter allerdings auch sofort. Das verführt zu früherem Testing. Da die Filter allerdings nicht zuverlässig sofort greifen, sollten die Testfälle mit Bedacht geplant und mit ausreichend Zeit durchgeführt werden. Ein guter Best Practise Tipp dazu ist: Positive & negative Testcases sollte man abwechseln. So merkt man zuverlässig anhand der Testing-Daten (im „Test data filter name“) im Real-Time-Traffic in GA4, ob der neu konfigurierte Filter schon greift.

Kathrin Fahrland
Analytics Consultant synaigy GmbH

Vertiefe dein Wissen mit uns

Jetzt Blog abonnieren und keine News mehr verpassen

✔️kostenlos ✔️jede Woche News ✔️Expertenwissen

Lösung

Adobe – ein hervorragendes Kundenerlebnis schaffen

Kunden erwarten ein ansprechendes und personalisiertes Einkaufserlebnis – und das in Echtzeit. Schaffe jetzt deine digitale Transformation mit dem Marktführer Adobe.

Blog 11.10.23

Die Bedrohung im Internet und wie du dich schützen kannst

Im folgenden Blogbeitrag bekommst du eine Übersicht über den Bereich Cyber-Sicherheit. Darüber hinaus informieren wir dich über verschiedene Arten von Bedrohungen und zeigen auf, wie wir dich dabei unterstützen können.

Laptop auf Tisch
Webcast 25.02.25

Go Live HCL Domino v12.0.1 - Alle Details und Neuerungen

Erfahren Sie in unserem Webcast alle Details und Neuerungen zu v12.01. Im edcom Expert Update fasst Alexander Novak zusammen, warum sich der Einsatz lohnt.

Hoch skalierbar, niedrige Kosten
Leistung 25.02.25

VMware Assessment

Das kostenfreie VMware Assessment von CLOUDPILOTS, Google Cloud und Intel hilft Teilnehmern innerhalb kürzester Zeit auf Daten basierende Entscheidungen zu treffen, die Unternehmen nicht nur Kosten einsparen, sondern auch die Effizienz der Datenzentren optimieren.

Blog 19.08.22

Shopware auf der Überholspur

Lernen Sie in diesem Artikel, wie Ihre Daten und die Ihrer Kunden sicher mit einer internen Web Application Firewall (WAF) geschützt werden können und warum dies sinnvoll ist. Wir zeigen Ihnen Codeauszüge innerhalb einer kurzen Anleitung mit Tipps und Tricks.

Laptop auf Tisch
Webcast 25.02.25

HCL Domino v12.0.2 - New Features

Erfahren Sie in unserem Webcast am 14. Dezember alle Details und Neuerungen zu v12.02 (HCL Domino "Danube"). Im edcom Expert Update fasst Alexander Novak zusammen, warum sich ein Update lohnt.

Blog 09.02.24

Ein Public Cloud Cheat Sheet der führenden Cloud Provider

Der Blogbeitrag bietet dir einen umfassenden Überblick über die aktuelle Landschaft der Public Cloud, insbesondere im Kontext von OVHcloud als führendem europäischen Cloud-Computing-Unternehmen. Das "Public Cloud Cheat Sheet" ist ein nützlicher Wegweiser durch die komplexe Welt der Public Cloud, unterteilt in acht Disziplinen. Diese Disziplinen reichen von Speicherdiensten über Datenbanken, Rechnersysteme, Orchestrierung, Netzwerk, Data & Analytics, KI bis hin zum Management.

Blog 17.12.20

So können Sie Ihre Infrastruktur automatisieren

Ansible ist ein Tool zur Konfiguration und Administration von Servern, um sich wiederholende Aufgaben zu automatisieren. Unabhängig, ob es sich um ein einzelnes System oder sehr viele handelt: Ansible s ist als Open Source Software unter der GNU General Public License für DevOps auf der ganzen Welt verfügbar.

Referenz

Zentrales Capacity Management bei Sunrise

Wissen, was kommt: TIMETOACT vereinfacht und zentralisiert das Netzwerk-Kapazitätsmanagement von Sunrise.

KnowledgeBase

Datenschutz

CLOUDPILOTS Datenschutz

Referenz

OVHcloud – wir wechseln zur OVHcloud

Sicherheit, Nachhaltigkeit und Fortschritt machen die Lösung für uns zum Matchwinner.

Kompetenz 25.02.25

Graphentechnologie

Wir helfen Ihnen, das volle Potential der Graphen zu nutzen, um Ihr Unternehmen zu transformieren. Unser Fachwissen reicht von der Modellierung von Graphdatenbanken und Graph Data Science bis hin zu generativer KI.

Referenz

Confluence und Jira Service Management im Einsatz an der JKU

Rund 21.000 Menschen studieren an der Johannes Kepler Universität Linz und können dabei aus mehr als 60 Studienrichtungen wählen. „Hilf KundInnen, sich selbst zu helfen“ – nach diesem Motto begann 2018 der Aufbau eines neuen Serviceportals, das mit Jira Service Management und Confluence umgesetzt wurde.

Headerbild zu Dashboards und Reports
Service

Dashboards & Reports zur Visualisierung von Informationen

Die Disziplin der Business Intelligence stellt die notwenigen Mittel für den Zugriff auf Daten bereit. Darüber haben sich diverse Methoden herausgebildet, mit denen Informationen durch verschiedene Technologien an den Endnutzer transportiert werden.

Leistung

Shopware-Hosting

Schnell. Zuverlässig. Sicher! Das beste Hosting, das mit Shopware möglich ist.

IPG partner
Partner

Partner

Partner

Service

KI Governance

Die EU hat sich auf schärfere Regeln zur Nutzung von Künstlicher Intelligenz geeinigt. Ihre Auswirkungen und weitere wichtige Aspekte von "KI Governance" erfahren Sie hier.

Blog 23.01.25

Local Zones krempeln die Regeln der Internationalisierung um

In dieser Episode von insights! gibt Falk Weinreich von OVHcloud spannende Einblicke in die Internationalisierung von Cloud-Diensten. Wir diskutieren unter anderem über die neuen Local Zones und deren Vorteile für Kunden weltweit.

Blog

Unser Operations & Support Services-Team

Heute stellen wir Euch unser Operations & Support Services-Team (kurz OSS) vor. Unser OSS-Team ist „Ersthelfer“ für die Atlassian-Lösungen, die bei unseren Kunden im Einsatz sind.

Headerbild zu Talend Real-Time Big Data Platform
Technologie

Talend Real-Time Big Data Platform

Talend Big Data Platform vereinfacht komplexe Integrationen, sodass Sie große Datenmengen mit Apache Spark, Databricks, AWS, IBM Watson, Microsoft Azure, Snowflake, Google Cloud Platform und NoSQL erfolgreich nutzen können.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!