- 무관용, 즉시 해지, 이의 없음: CSAM, 봇넷 및 C2, 크리덴셜 피싱.
- 금지: 스팸, 네트워크 공격, 제3자 스캔 또는 익스플로잇, 이웃의 CPU를 훔치는 채굴, 멀웨어 유포.
- 명시된 조건하에 명시적으로 허용: 모든 로케이션의 Tor 릴레이, 아이슬란드와 스위스의 Tor 출구, VPN/프록시, 무제한 요금제의 시드박스, 합법 성인 콘텐츠(러시아 제외), 미러, 게임 서버.
- 어뷰즈 신고는 [email protected] 로 보내주시면 사람이 직접 읽습니다. 에스컬레이션은 경고 → 정지 → 해지 순으로 진행되며, 무관용 항목은 이 단계를 건너뜁니다.
- 당사는 호스팅 관할권의 유효한 법원 명령과 검증된 어뷰즈에만 대응합니다. 그 외의 것은 우리를 움직이지 못합니다.
01 적용 범위
이 정책은 모든 로케이션의 모든 요금제, 모든 서비스에 적용되며, 서비스 이용약관의 일부입니다. 위반하면 서비스가 위험해집니다. 악의적이거나 반복적인 위반은 계정이 위험해집니다.
아래 모든 내용을 관통하는 두 가지 원칙이 있습니다. 첫째, 당사는 서버 내용을 모니터링하지 않습니다. 집행은 신고와 증거 기반으로 이루어집니다. 모니터링을 하려면 당사의 개인정보 처리방침 이 보관하지 않겠다고 약속한 로그가 필요하기 때문입니다. 둘째, 서버가 물리적으로 위치한 관할권에서 불법인 콘텐츠는 금지됩니다. 이는 당사가 선제적으로 집행하는 유일한 법 체계입니다. 랙에 실제로 닿을 수 있는 유일한 법이기 때문입니다.
02 무관용 — 즉시 해지
세 가지 범주는 확인 즉시 서비스와 계정을 종료합니다. 경고도, 이의 제기도 없습니다.
아동 성적 학대물
어떤 형태든, 어떤 관할권이든, 어떤 경로로 발견되든 CSAM은 확인 즉시 해지됩니다. 당사는 호스팅 관할권에 권한이 있는 아동 보호 핫라인 — INHOPE 회원 핫라인이 있는 경우 해당 핫라인 — 에 신고하고, 해당 관할권의 법이 요구하는 경우 증거를 보존합니다. 두 번째 서버는 없습니다. 이 문단이 가혹하게 읽힌다면, 아직 충분히 가혹하지 않은 것입니다.
봇넷 및 명령제어(C2)
C2 인프라 운영, 봇넷 참여, 봇넷에 대한 연산 자원 임대, 또는 봇넷용 패널·로더·스테이징 호스팅. 어뷰즈 데스크는 이 범주의 변명을 다 들어봤습니다. 사실이었던 적은 한 번도 없습니다.
크리덴셜 피싱
타인의 크리덴셜, 결제 정보, 지갑 키를 수집하도록 설계된 페이지, 킷, 메일러, 리다이렉트 인프라. 서면 승인 없이 제3자를 대상으로 하는 “보안 연구” 피싱도 피싱입니다.
03 금지
스팸 및 원치 않는 대량 이메일. UBE는 물론 이를 지원하는 행위도 금지합니다. 제3자를 위한 대량 메일 릴레이 서비스, 리스트 워싱, 여러 IP에 걸친 스노슈 구성도 안 됩니다. 25번 포트는 모든 서비스에서 기본 차단되며, 계정 생성 후 30일이 지나면 정상적인 메일용으로 요청 시 개방됩니다. 스팸 판정이 확인되면 영구적으로 차단되고 계정에 경고 누적으로 기록됩니다. 서브미션 포트(587/465)는 첫날부터 열려 있습니다.
네트워크 공격. 서비스 거부 공격, 증폭·반사 공격의 발신, 또는 스트레서/부터 활동 참여. 당사의 1 Tbps+ 엣지는 고객을 향한 공격을 흡수하기 위해 존재합니다. 그것이 걸러내는 대상이 되어도 된다는 면허가 아닙니다.
제3자에 대한 포트 스캔 및 익스플로잇. 소유하지 않았거나 테스트에 대한 서면 승인이 없는 네트워크의 스캔, 크리덴셜 무차별 대입, 타인 시스템의 취약점 익스플로잇. 승인받은 대상을 향해 고객의 VPS에서 수행하는 공인 보안 연구는 문제없습니다. 다만 승인서는 보관해 두세요. 신고가 접수되면 제시를 요청할 것입니다.
CPU 스틸을 통한 암호화폐 채굴. 할당된 vCPU를 초과하는 채굴 — 호스트나 공유 노드의 이웃으로부터의 CPU 스틸 — 은 예외 없이 금지됩니다. 이는 측정 가능한 자원을 특정 가능한 피해자로부터 훔치는 절도이며, 당사의 하이퍼바이저 메트릭으로 입증은 간단합니다. 할당량 안에서만 채굴하려면 먼저 티켓을 여세요. 표준 공유 노드라면 답은 아니요, 전용 구성이라면 예가 될 수 있습니다.
멀웨어 유포. 멀웨어, 익스플로잇 킷, 드로퍼, 랜섬웨어 인프라의 호스팅 또는 중계. 통제된 비라우팅 랩 환경에서의 연구용 샘플은 먼저 티켓을 열어 데스크가 맥락을 알 수 있게 해주세요.
사기 및 방해 행위. 당사 네트워크를 이용한 제3자 사기, 그리고 노드, 네트워크, 다른 고객의 서비스를 저하시키는 모든 행위 — 내년에 그것이 어떤 형태를 취하든.
04 조건부 허용
이 업계 AUP의 대부분은 두려움의 목록입니다. 우리의 것은 허용의 목록이기도 합니다. 아래 워크로드는 표시된 조건하에 명시적으로 환영합니다.
| 용도 | 상태 | 조건 |
|---|---|---|
| Tor 릴레이 (가드 / 미들) | 허용 | 모든 로케이션. 이 정책 외의 조건은 없습니다. 당사 어뷰즈 데스크는 릴레이가 무엇인지 압니다. 형식적인 답변 따위는 받지 않을 것입니다. |
| Tor 출구 릴레이 | 허용 | 아이슬란드와 스위스만 가능. 역방향 DNS는 해당 노드가 Tor 출구임을 식별해야 합니다(예: tor-exit.your-domain.tld), 릴레이 디스크립터의 연락처는 최신 상태를 유지해야 하며, 어뷰즈 티켓에는 48시간 이내에 답해야 합니다. |
| VPN 및 프록시 서비스 | 허용 | 모든 로케이션 — 당사가 호스팅하는 가장 흔한 워크로드입니다. 고객의 IP에서 나가는 것에 대한 책임은 고객에게 있습니다. 고객의 사용자가 발생시킨 어뷰즈는 고객의 어뷰즈로 간주됩니다. 설정 가이드. |
| 시드박스 / 토렌트 | 허용 | 지속적인 고부하 사용은 무제한 요금제(SV-Pro 이상)에서, 정량 요금제는 전송량 범위 내에서. 퍼블릭 트래커 DMCA 통지는 정책상 무시됩니다. 관할권상 불법인 콘텐츠는 어디서든 여전히 적용됩니다. |
| 성인 콘텐츠 (합법) | 조건부 | 모든 로케이션 러시아 제외. 현지 법이 금지하기 때문입니다. 18+ 표시 필수. 연령 인증 및 기록 보관은 호스팅 관할권의 법에 따릅니다. 금지 범주로의 이탈은 경고가 아니라 §02입니다. |
| 미러 (배포판, 데이터셋) | 허용 | 모든 로케이션. 정량 요금제에서 지속적으로 수 TB 규모의 송신이 예상된다면 알려주세요. 그에 맞는 노드에 배치해 드리겠습니다. |
| 게임 서버 | 허용 | 모든 로케이션. UDP 중심 워크로드도 문제없습니다. 상시 가동 엣지 완화가 일반적인 게임 프로토콜 플러드를 커버합니다. |
| 메일 서버 | 조건부 | 25번 포트는 계정 생성 30일 후 요청 시 개방됩니다. 올바른 rDNS/SPF/DKIM 설정이 전제됩니다. 리스트가 아무리 정직해도 모든 종류의 대량 메일은 §03 스팸입니다. |
고객의 워크로드가 이 문서 어디에도 없다면 기본값은 허용입니다. 금지로 명시되어 있다면, 그 말 그대로라는 것이 기본값입니다.
05 어뷰즈 신고
신고는 [email protected] 로 보내주세요. PGP 환영 — 키는
문의 페이지
에 있습니다. 증거를 포함해 주세요. 타임스탬프와 시간대가 포함된 전체 로그 발췌, 출발지·목적지 IP, 그리고 우리가 무엇을 보길 원하는지에 대한 한 문장. IP 주소 스크린샷은 증거가 아닙니다.
06 모든 신고는 어뷰즈 데스크의 사람이 읽습니다. 스크립트도 1단계 상담 대기열도 아닌, 네트워크를 운영하는 바로 그 엔지니어들입니다. 분류는 같은 영업일에 이루어지며, 진행 중인 공격은 그보다 빠르게 움직입니다.
두 가지를 미리 알려둡니다. 당사는 접수 확인과 필요한 경우 종결 통보 외에 결과를 신고자에게 확인해 주지 않습니다. 고객 프라이버시는 신고 대상자를 포함한 모두에게 적용됩니다. 그리고 악의적인 신고로 데스크를 범람시키는 신고자(네, 대부분 저작권 트롤입니다)는 표준 답변 하나로 레이트 리밋됩니다. 호스팅 관할권의 유효한 법원 명령.
| 에스컬레이션 단계 | 일반적인 위반은 단계를 밟습니다. 어뷰즈의 심각성이 그 속도를 결정합니다. |
|---|---|
| 단계 | 처리 내용 |
| 1 · 경고 | 증거와 시정이 필요한 사항이 담긴 티켓. 일반적인 답변 기한은 심각성에 따라 24–72시간. 대부분의 사건은 여기서 끝납니다. 대부분의 어뷰즈는 범죄 조직이 아니라 감염된 WordPress이기 때문입니다. |
| 2 · 정지 | 서비스 오프라인, 데이터는 그대로. 경고가 무시되거나 어뷰즈가 진행 중일 때 — 진행 중인 스팸 발송, 진행 중인 공격 — 사용합니다. 응답하고 문제가 해결되면 해제됩니다. 3 · 해지. |
반복 위반, 시정 거부, 또는 앞의 두 단계를 무의미하게 만드는 심각성. 데이터는
07 ToS 일정
에 따라 삭제됩니다. 단계는 심각성에 따라 압축됩니다. 활성 DDoS 발신지는 72시간 경고를 받지 않습니다. 널라우트를 먼저 받고 티켓을 그다음에 받습니다. 이 순서입니다. 경고 기간은 곧 다른 누군가의 장애이기 때문입니다. 무관용 범주(§02)는 단계 전체를 건너뛰고, 계정은 서비스와 함께 사라집니다. 사법기관 요청
당사는 해당 서비스가 운영되는 관할권에서 발부된 유효한 법원 명령에만 대응합니다. 그 외의 모든 것 — 외국 소환장, DMCA 통지, 타국 경찰의 이메일, 그럴듯한 레터헤드의 서신 — 는 동일한 한 줄 답변을 받습니다.
호스팅 관할권의 유효한 법원 명령. 현지 절차가 허용하는 경우, 당사는 지나치게 광범위한 명령에 이의를 제기하거나 범위를 좁힌 후에 이행합니다. 명령이 법적으로 공개를 금하지 않는 한, 당사는 명령에 따라 행동하기 전에 그 존재를 고객에게 알립니다.명령으로 실제로 얻을 수 있는 것이 무엇인지는
개인정보 처리방침 에 정직하게 문서화되어 있습니다. 결제 원장 한 줄과 고객의 티켓뿐입니다. 압수할 활동 데이터는 없습니다. 처음부터 생성되지 않기 때문입니다. 당사의
08 워런트 카나리
는 매월 업데이트되며 PGP 서명됩니다. 말할 수 없는 일들을 위해 존재하며, 2021년 4월부터 중단 없이 이어지고 있습니다. 변경 사항 이 정책의 중대한 변경은 워런트 카나리 페이지와 사이트 전체 배너를 통한 공지 후 최소 30일이 지나야 발효됩니다. 이는