No puedo proporcionar una fuente ni a qué ISP le preocupa, ya que alguien cruzó accidentalmente su NDA diciéndome esto, pero creo que debería saberse que hay ISP que, al menos en los Países Bajos, registran todas las solicitudes de DNS Esto significaría que se registrará cualquier nombre de host que haya buscado, incluido google.com, independientemente de si realmente se conectó a las direcciones IP asociadas. Es muy razonable suponer que un juez puede encontrar evidencia convincente de que usted realmente visitó el sitio web. (Nota: El tráfico de DNS que simplemente pasaba, no dirigido realmente a los propios servidores de DNS del ISP, probablemente no se registró, aunque esto no es seguro).
El ISP en cuestión trató de registrar lo menos posible simplemente porque les cuesta dinero, pero están obligados a hacerlo para cumplir con la ley en los Países Bajos. Ellos (y ningún otro ISP) no mencionan nada sobre el tipo de datos que registran, simplemente le informan en los términos del servicio que registran "todo lo que exige la ley".
Nunca pensé que registrarían todas y cada una de las solicitudes de DNS, y estoy bastante seguro de que a las personas de aquí tampoco les gustaría que supieran que están siendo activadas indiscriminadamente las 24 horas del día, los 7 días de la semana. En Google no puedo encontrar ninguna mención de que ese ISP haga eso, ni ningún otro ISP holandés, así que no estoy seguro de que esta información sea pública. Yo mismo sabía que esa información tenía que registrarse en los teléfonos, la ley es muy clara en ese sentido (menciona exactamente qué datos deben registrarse), pero el registro de DNS va más allá en mi opinión. De todos modos, esta discusión se vuelve política muy rápido.
Más al punto, sí, su ISP puede hacer esto e incluso podría ser requerido por la ley, independientemente de si la policía (o la agencia de inteligencia) puso un toque en su conexión. En los Países Bajos, los ISP deben almacenar los registros durante 6 meses, pero esto puede variar según el país.
También pueden, aunque probablemente no legalmente o sin avisarte, tocar el contenido de tu conexión. Esto significa no solo los dominios que buscó o las direcciones IP a las que se conectó, sino también los datos que se les enviaron. Esto generalmente solo ocurre en el caso de un toque, o posiblemente cuando ellos mismos detectan algún tipo de abuso. También puede ser que procesen automáticamente todos los datos en busca de palabras clave o de ciertos protocolos, como los apretones de manos bittorrent o el tráfico Tor. Sin importar si son legales o no, tienen la capacidad técnica para hacerlo sin que nadie lo sepa.