<div dir="ltr"><span class="">>> If you can confirm that the comment is authentic I'd be interested<br>>> what kind of tor related data you are logging at your exit relays and why.<br><br></span>> It's most likely netflow logs. Quite popular in Uni / regional ISP<br>> environments. People collect them for network stats, and to track<br>> down "security incidents".<div><br></div><div>Yep. I worked as a network engineer for a large public university in the US. They logged everything they could. There was at least 30 days of netflow, plus packet inspection of certain flows. </div><div><br></div><div>There was little to no policy regarding access to the logs by staff. Law enforcement requests went through the university's legal counsel. </div><div><br></div><div>I would expect most US universities to be logging netflow in the very least. Even if the Tor operator isn't keeping logs, it seems safe to assume the network operator is.</div></div>