- Tolleranza zero, chiusura immediata, senza appello: CSAM, botnet e C2, phishing di credenziali.
- Vietati: spam, attacchi di rete, scansione o sfruttamento di terzi, mining che ruba CPU ai vicini, distribuzione di malware.
- Esplicitamente consentiti alle condizioni indicate: relay Tor ovunque, exit Tor in Islanda e Svizzera, VPN/proxy, seedbox sui piani unmetered, contenuti per adulti legali (non in Russia), mirror, server di gioco.
- Le segnalazioni di abuso tramite il reparto Abuse nel desk ticket sono lette da una persona. L'escalation segue avviso → sospensione → chiusura; i casi a tolleranza zero saltano la scala.
- Agiamo su ordini giudiziari validi della giurisdizione di hosting e su abusi verificati. Nient'altro ci smuove.
01 Ambito
Questa politica si applica a ogni servizio, su ogni piano, in ogni sede, ed è parte dei Termini di servizio. Violarla mette a rischio il servizio. Violarla in modo grave o ripetuto mette a rischio l'account.
Due principi inquadrano tutto ciò che segue. Primo: non monitoriamo i contenuti dei server — l'applicazione si basa su segnalazioni e prove, perché monitorare richiederebbe i log che la nostra Informativa sulla privacy promette di non conservare. Secondo: i contenuti illegali nella giurisdizione in cui il server si trova fisicamente sono vietati. È l'unico regime legale che applichiamo proattivamente, perché è l'unico che può raggiungere il rack.
02 Tolleranza zero — chiusura immediata
Tre categorie chiudono servizio e account alla verifica, senza avviso e senza appello.
Materiale pedopornografico
CSAM in qualsiasi forma, in qualsiasi giurisdizione, scoperto con qualsiasi mezzo. Chiusura alla verifica. Segnaliamo alla hotline di protezione dei minori competente per la giurisdizione di hosting — la hotline membro di INHOPE dove esiste — e conserviamo le prove dove la legge di quella giurisdizione lo richiede. Non c'è un secondo server. Se questo paragrafo suona duro, non è abbastanza duro.
Botnet e command-and-control
Gestire infrastrutture C2, partecipare a una botnet, affittare potenza di calcolo a una botnet o ospitare pannelli, loader o staging per una botnet. Il desk abuse ha sentito ogni scusa in questa categoria; nessuna si è mai rivelata vera.
Phishing di credenziali
Pagine, kit, mailer o infrastrutture di reindirizzamento progettate per raccogliere credenziali, dati di pagamento o chiavi di wallet altrui. Il phishing di «ricerca di sicurezza» su terzi senza la loro autorizzazione scritta è phishing.
03 Vietato
Spam e email massive non richieste. Niente UBE, e niente supporto all'UBE: nessun servizio di relay di posta massiva per terzi, niente list-washing, niente configurazioni snowshoe su più IP. La porta 25 è filtrata di default su ogni servizio; si apre su richiesta dopo 30 giorni di anzianità dell'account per posta legittima. Un verdetto di spam verificato la chiude permanentemente e conta come strike contro l'account. Le porte di submission (587/465) sono aperte dal primo giorno.
Attacchi di rete. Generare attacchi denial-of-service, attacchi di amplificazione o riflessione, o partecipare ad attività stresser/booter. Il nostro edge da 1 Tbps+ esiste per assorbire gli attacchi contro di te; non è una licenza per diventare ciò che filtra.
Scansione di porte e sfruttamento di terzi. Scansionare reti che non possiedi o per cui non hai il permesso scritto di testare, forzare credenziali, sfruttare vulnerabilità nei sistemi altrui. La ricerca di sicurezza autorizzata condotta dal tuo VPS contro obiettivi per cui hai il permesso va bene — conserva l'autorizzazione, perché se arriva una segnalazione ti chiederemo di vederla.
Mining di criptovalute tramite CPU steal. Il mining che supera la tua vCPU assegnata — CPU steal dall'host o dai vicini sui nodi condivisi — è vietato, punto. È furto di una risorsa misurabile a danno di vittime identificabili, e le metriche del nostro hypervisor lo rendono banale da dimostrare. Se vuoi fare mining strettamente dentro la tua allocazione, apri prima un ticket; sui nodi condivisi standard la risposta è no, su accordi dedicati può essere sì.
Distribuzione di malware. Ospitare o fare relay di malware, exploit kit, dropper o infrastrutture ransomware. Campioni di ricerca in un laboratorio controllato e non instradabile: apri prima un ticket, così il desk ha il contesto.
Frode e interferenza. Usare la nostra rete per frodare terzi, e qualsiasi cosa degradi il nodo, la rete o i servizi degli altri clienti — in qualunque forma assuma l'anno prossimo.
04 Consentito, con condizioni
La maggior parte delle AUP di questo settore è un elenco di paure. La nostra è anche un elenco di permessi. Questi carichi di lavoro sono esplicitamente benvenuti, alle condizioni indicate:
| Uso | Stato | Condizioni |
|---|---|---|
| Relay Tor (guard / middle) | Consentito | Tutte le sedi. Nessuna condizione oltre questa politica. Il nostro desk abuse sa cos'è un relay — non riceverai il trattamento da lettera standard. |
| Exit relay Tor | Consentito | Solo Islanda e Svizzera. Il reverse DNS deve identificare il nodo come exit Tor (es. tor-exit.your-domain.tld), il tuo contatto nel relay descriptor deve restare aggiornato e i ticket abuse devono ricevere risposta entro 48 ore. |
| Servizi VPN e proxy | Consentito | Tutte le sedi — il carico di lavoro più comune che ospitiamo. Resti responsabile di ciò che esce dal tuo IP; l'abuso generato dai tuoi utenti conta come abuso tuo. Vedi la guida alla configurazione. |
| Seedbox / torrent | Consentito | Piani unmetered (SV-Pro e superiori) per uso intenso prolungato; piani a consumo entro il loro traffico. Le segnalazioni DMCA dai tracker pubblici sono ignorate per politica; i contenuti illegali nella giurisdizione restano vietati ovunque. |
| Contenuti per adulti (legali) | Condizionato | Tutte le sedi tranne la Russia, dove la legge locale lo vieta. Obbligo di etichettatura 18+; verifica dell'età e conservazione dei registri secondo la legge della giurisdizione di hosting. Qualsiasi deriva verso categorie vietate è §02, non un avviso. |
| Mirror (distro, dataset) | Consentito | Tutte le sedi. Se prevedi un egress sostenuto di diversi TB su un piano a consumo, dillo a noi — ti collocheremo su un nodo adatto. |
| Server di gioco | Consentito | Tutte le sedi. I carichi UDP intensi vanno bene. La mitigazione edge sempre attiva copre i flood sui protocolli di gioco più comuni. |
| Server di posta | Condizionato | La porta 25 si apre su richiesta dopo 30 giorni di anzianità dell'account. Ci aspettiamo rDNS/SPF/DKIM corretti. La posta massiva di qualsiasi tipo è spam §03, per quanto onesta sia la lista. |
Se il tuo carico di lavoro non è elencato da nessuna parte in questo documento, il default è che è consentito. Se è elencato come vietato, il default è che facciamo sul serio.
05 Segnalare abusi
Le segnalazioni passano per il reparto Abuse nel desk ticket. Includi le prove: estratti completi dei log con timestamp e fuso orario, IP di origine e destinazione, e una frase su cosa vuoi che vediamo. Uno screenshot di un indirizzo IP non è una prova.
Ogni segnalazione è letta da una persona del desk abuse — gli stessi tecnici che gestiscono la rete, non uno script e non una coda di primo livello. Il triage avviene lo stesso giorno lavorativo; gli attacchi attivi vanno più veloci.
Due aspettative da chiarire. Non confermiamo gli esiti a chi segnala oltre la conferma di ricezione e, quando opportuno, la chiusura — la privacy dei clienti vale per tutti, comprese le persone che segnali. E chi inonda il desk di lamentele in malafede (sì, per lo più copyright troll) viene limitato alla risposta standard: ordine giudiziario valido della giurisdizione di hosting.
06 La scala di escalation
Le violazioni ordinarie salgono una scala. La gravità dell'abuso decide quanto velocemente la saliamo.
| Passo | Cosa succede |
|---|---|
| 1 · Avviso | Un ticket con le prove e cosa deve cambiare. Finestra tipica per rispondere: 24–72 ore a seconda della gravità. La maggior parte dei casi finisce qui — la maggior parte degli abusi è un WordPress compromesso, non un'impresa criminale. |
| 2 · Sospensione | Servizio offline, dati intatti. Usata quando gli avvisi vengono ignorati o l'abuso è in corso — un giro di spam attivo, un attacco in corso. Revocata quando rispondi e il problema è risolto. |
| 3 · Chiusura | Violazioni ripetute, rifiuto di risolvere o gravità che rende inutili i primi due passi. I dati vengono cancellati secondo la tempistica dei ToS. |
La scala si comprime con la gravità. Una sorgente DDoS attiva non riceve un avviso di 72 ore; riceve un null-route e poi un ticket, in quest'ordine — il periodo di avviso sarebbe il downtime di qualcun altro. Le categorie a tolleranza zero (§02) saltano del tutto la scala, e l'account segue il servizio.
07 Richieste delle forze dell'ordine
Rispondiamo agli ordini giudiziari validi emessi nella giurisdizione in cui opera il servizio interessato. Tutto il resto — subpoena estere, segnalazioni DMCA, email di polizia da altri paesi, lettere su carta intestata impressionante — riceve la stessa risposta di una riga: ordine giudiziario valido della giurisdizione di hosting.
Dove la procedura locale lo consente, contestiamo o restringiamo gli ordini troppo ampi prima di conformarci. A meno che un ordine non vieti legalmente la divulgazione, ti informiamo della sua esistenza prima di agire.
Ciò che un ordine può effettivamente ottenere è documentato onestamente nell' Informativa sulla privacy: una riga del registro di fatturazione e i tuoi ticket. Non ci sono dati di attività da sequestrare perché non ne vengono creati.
Il warrant canary è aggiornato mensilmente e firmato PGP. Esiste per le cose di cui non possiamo parlare, ed è continuo dall'aprile 2021.
08 Modifiche
Le modifiche sostanziali a questa politica entrano in vigore non prima di 30 giorni dall'annuncio sulla pagina del warrant canary e su un banner a tutto sito — lo stesso meccanismo dei Termini di servizio. Continuare a usare un servizio dopo la data di entrata in vigore costituisce accettazione.