- Tanpa toleransi, penghentian segera, tanpa banding: CSAM, botnet & C2, phishing kredensial.
- Dilarang: spam, serangan jaringan, pemindaian atau eksploitasi pihak ketiga, penambangan yang mencuri CPU dari tetangga, distribusi malware.
- Diizinkan secara eksplisit dengan syarat yang tercantum: relay Tor di mana saja, exit Tor di Islandia dan Swiss, VPN/proksi, seedbox di paket unmetered, konten dewasa legal (bukan Rusia), mirror, server game.
- Laporan penyalahgunaan melalui departemen Abuse di loket tiket dibaca oleh manusia. Eskalasi berjalan peringatan → suspensi → penghentian; kategori tanpa toleransi melewati tangga itu.
- Kami bertindak atas perintah pengadilan yang sah dari yurisdiksi hosting dan atas penyalahgunaan yang terverifikasi. Tidak ada hal lain yang menggerakkan kami.
01 Ruang lingkup
Kebijakan ini berlaku untuk setiap layanan di setiap paket di setiap lokasi, dan merupakan bagian dari Ketentuan Layanan. Melanggarnya mempertaruhkan layanan. Melanggarnya secara berat, atau berulang kali, mempertaruhkan akun.
Dua prinsip membingkai semua yang ada di bawah. Pertama: kami tidak memantau isi server — penegakan digerakkan oleh keluhan dan bukti, karena pemantauan akan memerlukan log yang Kebijakan Privasi janjikan untuk tidak disimpan. Kedua: konten yang ilegal di yurisdiksi tempat server berada secara fisik dilarang. Itulah satu-satunya rezim hukum yang kami tegakkan secara proaktif, karena itulah yang bisa menjangkau rak.
02 Tanpa toleransi — penghentian segera
Tiga kategori mengakhiri layanan dan akun begitu terverifikasi, tanpa peringatan dan tanpa banding.
Materi pelecehan seksual anak
CSAM dalam bentuk apa pun, di yurisdiksi mana pun, ditemukan dengan cara apa pun. Dihentikan begitu terverifikasi. Kami melapor ke hotline perlindungan anak yang berwenang untuk yurisdiksi hosting — hotline anggota INHOPE jika ada — dan menyimpan bukti bila hukum yurisdiksi tersebut mewajibkannya. Tidak ada server kedua. Jika paragraf ini terasa keras, itu belum cukup keras.
Botnet & command-and-control
Mengoperasikan infrastruktur C2, berpartisipasi dalam botnet, menyewakan komputasi ke botnet, atau menghosting panel, loader, atau staging untuknya. Meja abuse telah mendengar setiap alasan dalam kategori ini; tidak satu pun pernah benar.
Phishing kredensial
Halaman, kit, mailer, atau infrastruktur redirect yang dirancang untuk memanen kredensial, data pembayaran, atau kunci wallet orang lain. Phishing pihak ketiga dengan dalih “riset keamanan” tanpa otorisasi tertulis dari mereka adalah phishing.
03 Dilarang
Spam dan email massal yang tidak diminta. Tidak ada UBE, dan tidak ada dukungan untuknya: tidak ada layanan relay email massal untuk pihak ketiga, tidak ada pencucian daftar, tidak ada setup snowshoe lintas IP. Port 25 difilter secara default di setiap layanan; dibuka atas permintaan setelah akun berusia 30 hari untuk email yang sah. Vonis spam yang terverifikasi menutupnya secara permanen dan dihitung sebagai pelanggaran terhadap akun. Port submission (587/465) terbuka sejak hari pertama.
Serangan jaringan. Melancarkan serangan denial-of-service, serangan amplifikasi atau refleksi, atau berpartisipasi dalam aktivitas stresser/booter. Edge 1 Tbps+ kami ada untuk menyerap serangan terhadap Anda; itu bukan lisensi untuk menjadi hal yang difilternya.
Pemindaian port dan eksploitasi pihak ketiga. Memindai jaringan yang bukan milik Anda atau yang tidak Anda miliki izin tertulis untuk mengujinya, brute-force kredensial, mengeksploitasi kerentanan di sistem orang lain. Riset keamanan berizin yang dilakukan dari VPS Anda terhadap target yang Anda miliki izinnya boleh saja — simpan otorisasinya, karena jika ada keluhan masuk kami akan meminta untuk melihatnya.
Penambangan kripto dengan mencuri CPU. Penambangan yang melebihi vCPU yang dialokasikan untuk Anda — mencuri CPU dari host atau dari tetangga di node bersama — dilarang, titik. Itu pencurian sumber daya yang terukur dari korban yang dapat diidentifikasi, dan metrik hypervisor kami membuatnya mudah dibuktikan. Jika Anda ingin menambang ketat di dalam alokasi Anda, buka tiket dulu; di node bersama standar jawabannya tidak, pada pengaturan dedicated bisa saja ya.
Distribusi malware. Menghosting atau merelay malware, exploit kit, dropper, atau infrastruktur ransomware. Sampel riset dalam setup lab yang terkendali dan tidak dapat dirutekan: kirim tiket dulu agar meja kami punya konteksnya.
Penipuan dan gangguan. Menggunakan jaringan kami untuk menipu pihak ketiga, dan apa pun yang menurunkan kualitas node, jaringan, atau layanan pelanggan lain — apa pun bentuknya tahun depan.
04 Diizinkan, dengan syarat
Kebanyakan AUP di industri ini adalah daftar ketakutan. Milik kami juga daftar izin. Beban kerja ini secara eksplisit disambut, dengan syarat yang ditunjukkan:
| Penggunaan | Status | Syarat |
|---|---|---|
| Relay Tor (guard / middle) | Diizinkan | Semua lokasi. Tidak ada syarat di luar kebijakan ini. Meja abuse kami tahu apa itu relay — Anda tidak akan mendapat perlakuan surat formulir. |
| Relay exit Tor | Diizinkan | Hanya Islandia dan Swiss. Reverse DNS harus mengidentifikasi node sebagai exit Tor (mis. tor-exit.your-domain.tld), kontak Anda di deskriptor relay harus tetap mutakhir, dan tiket abuse harus dijawab dalam 48 jam. |
| Layanan VPN & proksi | Diizinkan | Semua lokasi — beban kerja paling umum yang kami hosting. Anda tetap bertanggung jawab atas apa yang keluar dari IP Anda; penyalahgunaan yang dihasilkan pengguna Anda dihitung sebagai penyalahgunaan Anda. Lihat panduan setup. |
| Seedbox / torrent | Diizinkan | Paket unmetered (SV-Pro ke atas) untuk penggunaan berat berkelanjutan; paket metered dalam batas transfernya. Pemberitahuan DMCA dari tracker publik diabaikan sesuai kebijakan; konten yang ilegal di yurisdiksi tetap berlaku di mana-mana. |
| Konten dewasa (legal) | Bersyarat | Semua lokasi kecuali Rusia, yang melarangnya menurut hukum setempat. Label 18+ wajib; verifikasi usia dan pencatatan sesuai hukum yurisdiksi hosting. Setiap penyimpangan ke arah kategori terlarang adalah §02, bukan peringatan. |
| Mirror (distro, dataset) | Diizinkan | Semua lokasi. Jika Anda memperkirakan egress multi-TB berkelanjutan di paket metered, beri tahu kami — kami akan menempatkan Anda di node yang cocok. |
| Server game | Diizinkan | Semua lokasi. Beban kerja berat UDP tidak masalah. Mitigasi edge yang selalu aktif mencakup flood protokol game yang umum. |
| Server mail | Bersyarat | Port 25 dibuka atas permintaan setelah akun berusia 30 hari. rDNS/SPF/DKIM yang benar diharapkan. Email massal dalam bentuk apa pun adalah spam §03, sejujur apa pun daftarnya. |
Jika beban kerja Anda tidak tercantum di mana pun dalam dokumen ini, standarnya adalah diizinkan. Jika tercantum sebagai dilarang, standarnya adalah kami bersungguh-sungguh.
05 Melaporkan penyalahgunaan
Laporan masuk melalui departemen Abuse di loket tiket. Sertakan bukti: kutipan log lengkap dengan stempel waktu dan zona waktu, IP sumber dan tujuan, serta satu kalimat tentang apa yang ingin Anda tunjukkan kepada kami. Tangkapan layar sebuah alamat IP bukanlah bukti.
Setiap laporan dibaca oleh manusia di meja abuse — insinyur yang sama yang menjalankan jaringan, bukan skrip dan bukan antrean tier-1. Triage terjadi pada hari kerja yang sama; serangan aktif bergerak lebih cepat dari itu.
Dua ekspektasi yang perlu ditetapkan. Kami tidak mengonfirmasi hasil kepada pelapor di luar pengakuan penerimaan dan, bila sesuai, penutupan — privasi pelanggan berlaku untuk semua orang, termasuk orang yang Anda laporkan. Dan pelapor yang membanjiri meja dengan keluhan itikad buruk (ya, kebanyakan troll hak cipta) dibatasi lajunya pada balasan standar: perintah pengadilan yang sah dari yurisdiksi hosting.
06 Tangga eskalasi
Pelanggaran biasa menaiki sebuah tangga. Tingkat keparahan penyalahgunaan menentukan seberapa cepat kami menaikinya.
| Langkah | Apa yang terjadi |
|---|---|
| 1 · Peringatan | Sebuah tiket berisi bukti dan apa yang harus berubah. Jendela respons tipikal: 24–72 jam tergantung keparahan. Kebanyakan kasus berakhir di sini — kebanyakan penyalahgunaan adalah WordPress yang dibobol, bukan perusahaan kriminal. |
| 2 · Suspensi | Layanan offline, data utuh. Digunakan saat peringatan diabaikan atau penyalahgunaan sedang berlangsung — spam yang sedang berjalan, serangan yang sedang terjadi. Dicabut saat Anda merespons dan masalahnya diperbaiki. |
| 3 · Penghentian | Pelanggaran berulang, penolakan untuk memperbaiki, atau keparahan yang membuat dua langkah pertama sia-sia. Data dihapus sesuai linimasa ToS. |
Tangga itu menyusut seiring keparahan. Sumber DDoS aktif tidak mendapat peringatan 72 jam; ia mendapat null-route lalu tiket, dalam urutan itu — masa peringatan akan menjadi outage bagi orang lain. Kategori tanpa toleransi (§02) melewati tangga sepenuhnya, dan akun ikut hilang bersama layanan.
07 Permintaan penegak hukum
Kami merespons perintah pengadilan yang sah yang dikeluarkan di yurisdiksi tempat layanan terkait berjalan. Segala hal lain — subpoena asing, pemberitahuan DMCA, email polisi dari negara lain, surat berkop mengesankan — menerima balasan satu baris yang sama: perintah pengadilan yang sah dari yurisdiksi hosting.
Bila proses setempat memungkinkan, kami menantang atau mempersempit perintah yang terlalu luas sebelum mematuhinya. Kecuali perintah secara hukum melarang pengungkapan, kami memberi tahu Anda keberadaannya sebelum kami bertindak.
Apa yang sebenarnya bisa diperoleh sebuah perintah didokumentasikan dengan jujur di Kebijakan Privasi: satu baris buku besar penagihan dan tiket Anda. Tidak ada data aktivitas yang bisa disita karena memang tidak pernah dibuat.
Halaman warrant canary diperbarui setiap bulan dan ditandatangani PGP. Ia ada untuk hal-hal yang tidak bisa kami bicarakan, dan telah berkelanjutan sejak April 2021.
08 Perubahan
Perubahan material pada kebijakan ini berlaku paling cepat 30 hari setelah pengumuman di halaman warrant canary dan spanduk di seluruh situs — mekanisme yang sama dengan Ketentuan Layanan. Tetap menjalankan layanan setelah tanggal berlaku berarti penerimaan.