- शून्य सहनशीलता, तत्काल समाप्ति, कोई अपील नहीं: CSAM, बॉटनेट और C2, क्रेडेंशियल फ़िशिंग।
- निषिद्ध: स्पैम, नेटवर्क हमले, तीसरे पक्ष की स्कैनिंग या शोषण, पड़ोसियों से CPU चुराने वाली माइनिंग, मैलवेयर वितरण।
- बताई गई शर्तों के तहत स्पष्ट रूप से अनुमत: Tor रिले हर जगह, आइसलैंड और स्विट्ज़रलैंड में Tor एग्ज़िट, VPN/प्रॉक्सी, अनमीटर्ड प्लान पर सीडबॉक्स, कानूनी एडल्ट कंटेंट (रूस नहीं), मिरर, गेम सर्वर।
- Abuse विभाग के माध्यम से टिकट डेस्क पर की गई दुरुपयोग रिपोर्ट एक इंसान पढ़ता है। एस्केलेशन चेतावनी → निलंबन → समाप्ति के क्रम में चलता है; शून्य-सहनशीलता वाले मामले इस सीढ़ी को छोड़ देते हैं।
- हम होस्टिंग क्षेत्राधिकार के वैध अदालती आदेशों और सत्यापित दुरुपयोग पर ही कार्रवाई करते हैं। इसके अलावा कुछ भी हमें हिला नहीं सकता।
01 दायरा
यह नीति हर लोकेशन के हर प्लान की हर सेवा पर लागू होती है, और यह सेवा की शर्तें का हिस्सा है। इसे तोड़ने पर सेवा जोखिम में आती है। इसे घोर रूप से या बार-बार तोड़ने पर अकाउंट जोखिम में आता है।
नीचे की हर बात दो सिद्धांतों पर टिकी है। पहला: हम सर्वर की सामग्री की निगरानी नहीं करते — प्रवर्तन शिकायत और साक्ष्य पर आधारित है, क्योंकि निगरानी के लिए वे लॉग चाहिए जिन्हें रखने से हमारी गोपनीयता नीति मना करती है। दूसरा: वह सामग्री जो जिस क्षेत्राधिकार में सर्वर भौतिक रूप से रखा है वहां गैरकानूनी है, निषिद्ध है। यही एकमात्र कानूनी व्यवस्था है जिसे हम सक्रिय रूप से लागू करते हैं, क्योंकि यही वह है जो रैक तक पहुंच सकती है।
02 शून्य सहनशीलता — तत्काल समाप्ति
तीन श्रेणियां सत्यापन होते ही सेवा और अकाउंट समाप्त कर देती हैं — बिना चेतावनी, बिना अपील।
बाल यौन शोषण सामग्री
CSAM किसी भी रूप में, किसी भी क्षेत्राधिकार में, किसी भी माध्यम से मिले — सत्यापन पर समाप्त। हम होस्टिंग क्षेत्राधिकार के लिए सक्षम बाल-संरक्षण हॉटलाइन को रिपोर्ट करते हैं — जहां INHOPE सदस्य हॉटलाइन मौजूद है वहां उसे — और जहां उस क्षेत्राधिकार का कानून मांगता है वहां साक्ष्य सुरक्षित रखते हैं। यहां दूसरा सर्वर नहीं मिलता। अगर यह पैराग्राफ कठोर लगता है, तो यह उतना कठोर नहीं है जितना होना चाहिए।
बॉटनेट और कमांड-एंड-कंट्रोल
C2 इंफ्रास्ट्रक्चर चलाना, किसी बॉटनेट में भाग लेना, उसे कंप्यूट किराए पर देना, या उसके लिए पैनल, लोडर या स्टेजिंग होस्ट करना। abuse डेस्क इस श्रेणी का हर बहाना देख चुकी है; इनमें से कोई कभी सच नहीं निकला।
क्रेडेंशियल फ़िशिंग
ऐसे पेज, किट, मेलर या रीडायरेक्ट इंफ्रास्ट्रक्चर जो दूसरों के क्रेडेंशियल, भुगतान डेटा या वॉलेट कुंजियां इकट्ठा करने के लिए बनाए गए हों। तीसरे पक्ष पर बिना उनकी लिखित अनुमति के की गई “सुरक्षा अनुसंधान” फ़िशिंग भी फ़िशिंग ही है।
03 निषिद्ध
स्पैम और अनचाहा बल्क ईमेल। कोई UBE नहीं, और उसे समर्थन भी नहीं: तीसरे पक्ष के लिए कोई बल्क-मेल रिले सेवा नहीं, कोई लिस्ट-वॉशिंग नहीं, कई IP पर फैले snowshoe सेटअप नहीं। पोर्ट 25 हर सेवा पर डिफ़ॉल्ट रूप से फ़िल्टर रहता है; वैध मेल के लिए अकाउंट की उम्र 30 दिन होने के बाद अनुरोध पर खुलता है। सत्यापित स्पैम निर्णय इसे स्थायी रूप से बंद कर देता है और अकाउंट पर एक स्ट्राइक गिना जाता है। सबमिशन पोर्ट (587/465) पहले दिन से खुले रहते हैं।
नेटवर्क हमले। denial-of-service हमले, एम्प्लिफिकेशन या रिफ्लेक्शन हमले शुरू करना, या stresser/booter गतिविधि में भाग लेना। हमारा 1 Tbps+ एज आप पर होने वाले हमलों को झेलने के लिए है; यह खुद वह बनने की इजाज़त नहीं है जिसे यह फ़िल्टर करता है।
तीसरे पक्ष की पोर्ट स्कैनिंग और शोषण। ऐसे नेटवर्क स्कैन करना जिनके मालिक आप नहीं हैं या जिन्हें टेस्ट करने की लिखित अनुमति नहीं है, क्रेडेंशियल ब्रूट-फ़ोर्स करना, दूसरों के सिस्टम की कमजोरियों का शोषण करना। अपने VPS से उन लक्ष्यों के विरुद्ध अधिकृत सुरक्षा अनुसंधान ठीक है जिनके लिए आपके पास अनुमति है — अनुमति संभालकर रखें, क्योंकि शिकायत आने पर हम उसे देखने को कहेंगे।
CPU चोरी से क्रिप्टो माइनिंग। आपके आवंटित vCPU से अधिक की माइनिंग — होस्ट या साझा नोड्स के पड़ोसियों से CPU चोरी — पूरी तरह निषिद्ध है। यह पहचाने जा सकने वाले पीड़ितों से एक मापने योग्य संसाधन की चोरी है, और हमारे hypervisor मेट्रिक्स इसे साबित करना बेहद आसान बना देते हैं। अगर आप सख्ती से अपने आवंटन के भीतर माइनिंग करना चाहते हैं, तो पहले टिकट खोलें; स्टैंडर्ड साझा नोड्स पर जवाब नहीं है, डेडिकेटेड व्यवस्था पर हां हो सकता है।
मैलवेयर वितरण। मैलवेयर, exploit किट, ड्रॉपर या रैनसमवेयर इंफ्रास्ट्रक्चर होस्ट या रिले करना। नियंत्रित, नॉन-राउटेबल लैब सेटअप में रिसर्च सैंपल रखना चाहते हैं तो पहले हमें टिकट करें ताकि डेस्क के पास संदर्भ हो।
धोखाधड़ी और बाधा। तीसरे पक्ष को धोखा देने के लिए हमारे नेटवर्क का उपयोग, और ऐसा कुछ भी जो नोड, नेटवर्क या अन्य ग्राहकों की सेवाओं को खराब करे — अगले साल यह जो भी रूप ले।
04 अनुमत, शर्तों के साथ
इस उद्योग की ज़्यादातर AUP डर की सूची होती हैं। हमारी अनुमतियों की सूची भी है। ये वर्कलोड दिखाई गई शर्तों के तहत स्पष्ट रूप से स्वागत योग्य हैं:
| उपयोग | स्थिति | शर्तें |
|---|---|---|
| Tor रिले (गार्ड / मिडल) | अनुमत | सभी लोकेशन। इस नीति से आगे कोई शर्त नहीं। हमारी abuse डेस्क जानती है कि रिले क्या होता है — आपको फॉर्म-लेटर वाला व्यवहार नहीं मिलेगा। |
| Tor एग्ज़िट रिले | अनुमत | केवल आइसलैंड और स्विट्ज़रलैंड। रिवर्स DNS को नोड को Tor एग्ज़िट के रूप में पहचानना चाहिए (जैसे tor-exit.your-domain.tld), रिले डिस्क्रिप्टर में आपका संपर्क अद्यतित रहना चाहिए, और abuse टिकटों के जवाब 48 घंटे के भीतर देने होंगे। |
| VPN और प्रॉक्सी सेवाएं | अनुमत | सभी लोकेशन — यह हमारे यहां सबसे आम वर्कलोड है। आपके IP से निकलने वाली चीज़ की ज़िम्मेदारी आपकी रहती है; आपके यूज़रों द्वारा किया गया दुरुपयोग आपका दुरुपयोग माना जाता है। देखें सेटअप गाइड. |
| सीडबॉक्स / टोरेंट | अनुमत | लगातार भारी उपयोग के लिए अनमीटर्ड प्लान (SV-Pro और ऊपर); मीटर्ड प्लान अपने ट्रांसफर के भीतर। पब्लिक-ट्रैकर DMCA नोटिस नीति अनुसार अनदेखे जाते हैं; क्षेत्राधिकार में गैरकानूनी सामग्री हर जगह लागू रहती है। |
| एडल्ट कंटेंट (कानूनी) | सशर्त | सभी लोकेशन रूस को छोड़कर, जहां स्थानीय कानून इसे मना करता है। 18+ लेबलिंग आवश्यक; आयु-सत्यापन और रिकॉर्ड-कीपिंग होस्टिंग क्षेत्राधिकार के कानून के अनुसार। निषिद्ध श्रेणियों की ओर कोई भी झुकाव §02 है, चेतावनी नहीं। |
| मिरर (डिस्ट्रो, डेटासेट) | अनुमत | सभी लोकेशन। अगर आपको मीटर्ड प्लान पर लगातार कई TB का एग्रेस चाहिए, तो हमें बताएं — हम आपको उसके अनुकूल नोड पर रख देंगे। |
| गेम सर्वर | अनुमत | सभी लोकेशन। UDP-भारी वर्कलोड ठीक हैं। हमेशा-चालू एज मिटिगेशन आम गेम-प्रोटोकॉल फ़्लड को कवर करता है। |
| मेल सर्वर | सशर्त | पोर्ट 25 अकाउंट की उम्र 30 दिन होने के बाद अनुरोध पर खुलता है। सही rDNS/SPF/DKIM अपेक्षित। किसी भी तरह का बल्क मेल §03 स्पैम है, भले ही लिस्ट कितनी भी ईमानदार हो। |
अगर आपका वर्कलोड इस दस्तावेज़ में कहीं सूचीबद्ध नहीं है, तो डिफ़ॉल्ट यह है कि वह अनुमत है। अगर उसे निषिद्ध सूचीबद्ध किया गया है, तो डिफ़ॉल्ट यह है कि हम सच में मानते हैं।
05 दुरुपयोग की रिपोर्ट
रिपोर्ट टिकट डेस्क के Abuse विभाग से गुज़रती हैं। साक्ष्य शामिल करें: टाइमस्टैम्प और टाइमज़ोन सहित पूरे लॉग अंश, स्रोत और गंतव्य IP, और एक वाक्य कि आप हमें क्या दिखाना चाहते हैं। IP एड्रेस का स्क्रीनशॉट साक्ष्य नहीं है।
हर रिपोर्ट abuse डेस्क का एक इंसान पढ़ता है — वही इंजीनियर जो नेटवर्क चलाते हैं, कोई स्क्रिप्ट नहीं और कोई टियर-1 कतार नहीं। ट्रायज उसी कार्यदिवस होता है; सक्रिय हमले उससे भी तेज़ी से आगे बढ़ते हैं।
दो उम्मीदें साफ कर देते हैं। हम रिपोर्ट करने वालों को प्राप्ति की पावती और जहां उचित हो समापन से आगे परिणाम की पुष्टि नहीं करते — ग्राहक की निजता सब पर लागू होती है, जिन पर आप रिपोर्ट करते हैं उन पर भी। और जो रिपोर्टर डेस्क को बुरी नीयत की शिकायतों से भर देते हैं (हां, ज़्यादातर कॉपीराइट ट्रोल), उनके लिए रेट-लिमिट के साथ वही मानक जवाब: होस्टिंग क्षेत्राधिकार का वैध अदालती आदेश।
06 एस्केलेशन सीढ़ी
साधारण उल्लंघन एक सीढ़ी चढ़ते हैं। दुरुपयोग की गंभीरता तय करती है कि हम उसे कितनी तेज़ी से चढ़ते हैं।
| चरण | क्या होता है |
|---|---|
| 1 · चेतावनी | साक्ष्य और क्या बदलना है, यह बताता एक टिकट। जवाब की सामान्य अवधि: गंभीरता के अनुसार 24–72 घंटे। ज़्यादातर मामले यहीं खत्म हो जाते हैं — ज़्यादातर दुरुपयोग कोई हैक हुआ WordPress होता है, कोई आपराधिक उद्यम नहीं। |
| 2 · निलंबन | सेवा ऑफ़लाइन, डेटा सुरक्षित। तब उपयोग होता है जब चेतावनियों की अनदेखी हो या दुरुपयोग जारी हो — चलती स्पैम रन, जारी हमला। आपके जवाब देने और समस्या ठीक होने पर हटा लिया जाता है। |
| 3 · समाप्ति | बार-बार उल्लंघन, ठीक करने से इनकार, या इतनी गंभीरता कि पहले दो चरण बेमानी हों। डेटा ToS समयसीमा. |
के अनुसार मिटा दिया जाता है। सीढ़ी गंभीरता के साथ सिकुड़ जाती है। सक्रिय DDoS स्रोत को 72 घंटे की चेतावनी नहीं मिलती; उसे पहले नल-राउट मिलता है और फिर टिकट, इसी क्रम में — चेतावनी अवधि किसी और का आउटेज बन जाती। शून्य-सहनशीलता श्रेणियां (§02) सीढ़ी को पूरी तरह छोड़ देती हैं, और सेवा के साथ अकाउंट भी जाता है।
07 कानून-प्रवर्तन अनुरोध
हम उस क्षेत्राधिकार में जारी वैध अदालती आदेशों का जवाब देते हैं जहां प्रभावित सेवा चलती है। बाकी सब — विदेशी समन, DMCA नोटिस, दूसरे देशों की पुलिस के ईमेल, प्रभावशाली लेटरहेड वाले पत्र — को वही एक-पंक्ति का जवाब मिलता है: होस्टिंग क्षेत्राधिकार का वैध अदालती आदेश।
जहां स्थानीय प्रक्रिया अनुमति देती है, हम अनुपालन से पहले अत्यधिक व्यापक आदेशों को चुनौती देते हैं या सीमित करते हैं। जब तक कोई आदेश कानूनन प्रकटीकरण मना न करे, हम उस पर कार्रवाई से पहले आपको उसका होना बता देते हैं।
एक आदेश वास्तव में क्या हासिल कर सकता है, यह ईमानदारी से गोपनीयता नीति में दर्ज है: बिलिंग लेजर की एक पंक्ति और आपके टिकट। जब्त करने के लिए कोई एक्टिविटी डेटा नहीं है क्योंकि वह बनता ही नहीं।
वारंट कैनरी हर महीने अपडेट और PGP-साइन किया जाता है। यह उन चीज़ों के लिए है जिनके बारे में हम बता नहीं सकते, और यह अप्रैल 2021 से निरंतर जारी है।
08 बदलाव
इस नीति में महत्वपूर्ण बदलाव वारंट कैनरी पेज और साइट-वाइड बैनर पर घोषणा के कम से कम 30 दिन बाद प्रभावी होते हैं — वही तंत्र जो सेवा की शर्तें के लिए है। प्रभावी तिथि के बाद सेवा चलाते रहना स्वीकृति है।