- تحمل صفر، خاتمهی فوری، بدون حق اعتراض: CSAM، باتنت و C2، فیشینگ اطلاعات کاربری.
- ممنوع: اسپم، حملات شبکه، اسکن یا اکسپلویت اشخاص ثالث، ماینینگی که CPU همسایهها را بدزدد، توزیع بدافزار.
- صراحتاً مجاز با شرایط اعلامشده: رلههای Tor همهجا، خروجیهای Tor در ایسلند و سوئیس، VPN/پراکسی، سیدباکس روی پلنهای نامحدود، محتوای بزرگسال قانونی (نه روسیه)، میرورها، سرورهای بازی.
- گزارشهای سوءاستفاده به [email protected] توسط یک انسان خوانده میشوند. مسیر تشدید: هشدار ← تعلیق ← خاتمه؛ موارد تحمل صفر از نردبان رد میشوند.
- ما فقط به احکام دادگاه معتبر از حوزهی قضایی میزبان و به سوءاستفادهی احرازشده عمل میکنیم. هیچ چیز دیگری ما را تکان نمیدهد.
01 دامنه
این سیاست برای هر سرویس روی هر پلن در هر لوکیشن اعمال میشود و بخشی از شرایط استفاده از خدمات است. نقضش ریسک از دست دادن سرویس را دارد. نقض فاحش یا مکررش، ریسک از دست دادن حساب را.
دو اصل چارچوب همهی موارد زیر است. اول: ما محتوای سرورها را مانیتور نمیکنیم — اجرای سیاست بر پایهی شکایت و مدرک است، چون مانیتورینگ به همان لاگهایی نیاز دارد که سیاست حریم خصوصی قول نگه نداشتنشان را میدهد. دوم: محتوایی که در حوزهی قضاییای که سرور فیزیکاً در آن قرار دارد غیرقانونی باشد، ممنوع است. این تنها رژیم حقوقی است که پیشدستانه اجرایش میکنیم، چون تنها رژیمی است که میتواند به رک برسد.
02 تحمل صفر — خاتمهی فوری
سه دسته پس از احراز، بدون هشدار و بدون حق اعتراض، سرویس و حساب را تمام میکنند.
محتوای سوءاستفادهی جنسی از کودکان
CSAM در هر شکل، در هر حوزهی قضایی، به هر طریق کشف شود. بلافاصله پس از احراز خاتمه مییابد. به خط داغ حمایت از کودکانِ صالح در حوزهی قضایی میزبان گزارش میدهیم — جایی که وجود دارد، خط داغ عضو INHOPE — و جایی که قانون آن حوزه ایجاب کند، شواهد را حفظ میکنیم. سرور دومی در کار نیست. اگر این پاراگراف سخت به نظر میرسد، هنوز به اندازهی کافی سخت نیست.
باتنتها و فرماندهی-و-کنترل
راهاندازی زیرساخت C2، مشارکت در باتنت، اجارهی محاسبات به آن، یا میزبانی پنلها، لودرها یا استیجینگ آن. میز سوءاستفاده همهی بهانههای این دسته را دیده؛ هیچکدام تاکنون درست از آب درنیامدهاند.
فیشینگ اطلاعات کاربری
صفحهها، کیتها، میلرها یا زیرساخت ریدایرکتی که برای برداشت اطلاعات کاربری، دادههای پرداخت یا کلیدهای کیف پول دیگران طراحی شده باشد. فیشینگِ «تحقیق امنیتی» از اشخاص ثالث بدون مجوز کتبی آنان، فیشینگ است.
03 ممنوع
اسپم و ایمیل انبوه ناخواسته. نه UBE و نه حمایت از آن: نه سرویس رله ایمیل انبوه برای اشخاص ثالث، نه شستشوی لیست، نه ساختار snowshoe روی چند IP. پورت ۲۵ بهصورت پیشفرض روی هر سرویس فیلتر است؛ پس از ۳۰ روز از عمر حساب و با درخواست، برای ایمیل قانونی باز میشود. یک حکم اسپم احرازشده آن را برای همیشه میبندد و یک اخطار علیه حساب محسوب میشود. پورتهای سابمیشن (587/465) از روز اول بازند.
حملات شبکه. سرچشمه گرفتن حملات منع سرویس، حملات تقویتی یا بازتابی، یا مشارکت در فعالیت stresser/booter. لبهی +1 Tbps ما برای جذب حملات به شماست؛ مجوز این نیست که خودتان به چیزی تبدیل شوید که آن لبه فیلترش میکند.
اسکن پورت و اکسپلویت اشخاص ثالث. اسکن شبکههایی که مالکشان نیستید یا مجوز کتبی تستشان را ندارید، بروتفورس اطلاعات کاربری، اکسپلویت آسیبپذیریهای سیستمهای دیگران. تحقیق امنیتی مجاز که از VPS شما علیه اهدافی انجام شود که برایشان مجوز دارید، اشکالی ندارد — مجوز را نگه دارید، چون اگر شکایتی برسد خواهیم خواست ببینیمش.
ماینینگ کریپتو با دزدیدن CPU. ماینینگی که از vCPU تخصیصیافتهی شما فراتر رود — دزدیدن CPU از هاست یا از همسایهها روی نودهای اشتراکی — ممنوع است، نقطه. این دزدی از یک منبع قابلاندازهگیری از قربانیان قابلشناسایی است و متریکهای هایپروایزر ما اثباتش را بدیهی میکند. اگر میخواهید صرفاً داخل تخصیص خودتان ماین کنید، اول تیکت بزنید؛ روی نودهای اشتراکی استاندارد جواب نه است، روی تجهیزات اختصاصی میتواند بله باشد.
توزیع بدافزار. میزبانی یا رله بدافزار، اکسپلویتکیتها، دراپرها یا زیرساخت باجافزار. نمونههای تحقیقاتی در یک لب کنترلشده و غیرقابلمسیریابی: اول به ما تیکت بزنید تا میز سوءاستفاده زمینه را داشته باشد.
کلاهبرداری و اخلال. استفاده از شبکهی ما برای کلاهبرداری از اشخاص ثالث، و هر چیزی که نود، شبکه یا سرویسهای سایر مشتریان را تضعیف کند — هر شکلی که سال آینده به خود بگیرد.
04 مجاز، با شرایط
بیشتر AUPهای این صنعت فهرستی از ترسهاست. ما هم فهرستی از مجوزها داریم. این بارهای کاری صراحتاً خوشآمدند، با شرایطی که نشان داده شده:
| کاربرد | وضعیت | شرایط |
|---|---|---|
| رلههای Tor (گارد / میانی) | مجاز | همهی لوکیشنها. شرطی فراتر از این سیاست ندارد. میز سوءاستفادهی ما میداند رله چیست — با پاسخ قالبی روبهرو نمیشوید. |
| رلههای خروجی Tor | مجاز | فقط ایسلند و سوئیس. DNS معکوس باید نود را بهعنوان خروجی Tor معرفی کند (مثلاً tor-exit.your-domain.tld)، اطلاعات تماس شما در توصیفگر رله باید بهروز بماند، و تیکتهای سوءاستفاده باید ظرف ۴۸ ساعت پاسخ داده شوند. |
| سرویسهای VPN و پراکسی | مجاز | همهی لوکیشنها — رایجترین بار کاری که میزبانی میکنیم. شما مسئول هر چیزی هستید که از IP شما خارج میشود؛ سوءاستفادهای که کاربرانتان تولید کنند، سوءاستفادهی شما محسوب میشود. راهنمای راهاندازی. |
| سیدباکس / تورنت | مجاز | پلنهای نامحدود (SV-Pro و بالاتر) برای استفادهی سنگین مداوم؛ پلنهای حجمی در حد ترافیک خودشان. اعلامیههای DMCA ترکرهای عمومی طبق سیاست نادیده گرفته میشوند؛ محتوای غیرقانونی در حوزهی قضایی هنوز همهجا اعمال میشود. |
| محتوای بزرگسال (قانونی) | مشروط | همهی لوکیشنها بهجز روسیه، جایی که قانون محلی آن را ممنوع میکند. برچسب +۱۸ الزامی است؛ راستیآزمایی سن و نگهداری سوابق طبق قانون حوزهی قضایی میزبان. هر انحرافی به سمت دستههای ممنوع، مادهی ۰۲ است، نه هشدار. |
| میرورها (دیستروها، دیتاستها) | مجاز | همهی لوکیشنها. اگر روی یک پلن حجمی انتظار خروجی مداوم چند ترابایتی دارید، به ما بگویید — روی نودی قرارتان میدهیم که مناسبش باشد. |
| سرورهای بازی | مجاز | همهی لوکیشنها. بارهای کاری سنگین UDP اشکالی ندارند. میتیدیشن همیشهروشن لبه، فلودهای رایج پروتکلهای بازی را پوشش میدهد. |
| سرورهای ایمیل | مشروط | پورت ۲۵ پس از ۳۰ روز از عمر حساب با درخواست باز میشود. rDNS/SPF/DKIM درست انتظار میرود. ایمیل انبوه از هر نوع، اسپم مادهی ۰۳ است، هرقدر هم لیست صادقانه باشد. |
اگر بار کاری شما در هیچ جای این سند فهرست نشده، پیشفرض این است که مجاز است. اگر بهعنوان ممنوع فهرست شده، پیشفرض این است که جدی میگوییم.
05 گزارش سوءاستفاده
گزارشها به [email protected] میروند (PGP خوشآمد است — کلید در
صفحهی تماس
). مدرک ضمیمه کنید: گزیدهی کامل لاگ با زمان و منطقهی زمانی، IPهای مبدأ و مقصد، و یک جمله دربارهی اینکه چه چیزی را باید ببینیم. اسکرینشات از یک آدرس IP مدرک نیست.
06 هر گزارش توسط یک انسان در میز سوءاستفاده خوانده میشود — همان مهندسانی که شبکه را میچرخانند، نه یک اسکریپت و نه صف پشتیبانی سطح یک. تریاژ همان روز کاری انجام میشود؛ حملات فعال سریعتر از آن جلو میروند.
دو انتظار را روشن کنیم. ما نتیجه را به گزارشدهنده تأیید نمیکنیم، جز تأیید دریافت و در صورت لزوم بستن پرونده — حریم خصوصی مشتری شامل همه میشود، از جمله کسانی که گزارششان میکنید. و گزارشدهندگانی که میز را با شکایات بدانگیزه پر کنند (بله، بیشترشان ترولهای کپیرایتاند) به پاسخ استاندارد محدود میشوند: حکم دادگاه معتبر از حوزهی قضایی میزبان.
| نردبان تشدید | تخلفات عادی نردبانی بالا میروند. شدت سوءاستفاده تعیین میکند با چه سرعتی بالا برویم. |
|---|---|
| گام | چه اتفاقی میافتد |
| ۱ · هشدار | یک تیکت با شواهد و آنچه باید تغییر کند. مهلت معمول پاسخ: ۲۴ تا ۷۲ ساعت بسته به شدت. بیشتر پروندهها همینجا تمام میشوند — بیشتر سوءاستفادهها یک وردپرس هکشدهاند، نه یک سازمان جنایی. |
| ۲ · تعلیق | سرویس آفلاین، داده سالم. وقتی هشدارها نادیده گرفته شوند یا سوءاستفاده ادامه داشته باشد — یک راند اسپم زنده، یک حملهی در جریان. وقتی پاسخ بدهید و مشکل برطرف شود، رفع میشود. ۳ · خاتمه. |
تخلفات مکرر، امتناع از رفع مشکل، یا شدتی که دو گام اول را بیمعنی کند. دادهها طبق
07 زمانبندی ToS
نردبان با شدت فشرده میشود. یک منبع DDoS فعال هشدار ۷۲ ساعته نمیگیرد؛ اول نالروت میشود بعد تیکت میخورد، به همین ترتیب — مهلت هشدار همان قطعی مشتری دیگر خواهد بود. دستههای تحمل صفر (مادهی ۰۲) کلاً از نردبان رد میشوند و حساب هم همراه سرویس میرود. درخواستهای مجریان قانون
ما به احکام دادگاه معتبری پاسخ میدهیم که در حوزهی قضاییِ محل اجرای سرویس موردنظر صادر شده باشند. بقیه — سابپیناهای خارجی، اعلامیههای DMCA، ایمیلهای پلیس کشورهای دیگر، نامهها روی سربرگهای چشمگیر — همان پاسخ یکخطی را میگیرند:
حکم دادگاه معتبر از حوزهی قضایی میزبان. جایی که رویهی محلی اجازه دهد، پیش از اجرا به احکام بیشازحد گسترده اعتراض میکنیم یا محدودشان میکنیم. مگر اینکه حکم قانوناً افشا را ممنوع کرده باشد، پیش از عمل به آن، از وجودش به شما میگوییم.اینکه یک حکم در عمل به چه چیزی میتواند دست پیدا کند، صادقانه در
سیاست حریم خصوصی مستند شده: یک سطر دفتر صورتحساب و تیکتهای شما. دادهی فعالیتی برای ضبط وجود ندارد چون اصلاً تولید نمیشود.
08 قناری حکم
ماهانه بهروزرسانی و با PGP امضا میشود. برای چیزهایی است که نمیتوانیم دربارهشان حرف بزنیم، و از آوریل ۲۰۲۱ بدون وقفه ادامه دارد. تغییرات تغییرات اساسی این سیاست حداقل ۳۰ روز پس از اعلان در صفحهی قناری حکم و یک بنر سراسری سایت لازمالاجرا میشوند — همان سازوکاری که