- Zero tolerance, onmiddellijke beëindiging, geen beroep: CSAM, botnets & C2, phishing van inloggegevens.
- Verboden: spam, netwerkaanvallen, scannen of exploiteren van derden, mining die CPU van buren steelt, verspreiding van malware.
- Expliciet toegestaan onder de vermelde voorwaarden: Tor-relays overal, Tor-exits in IJsland en Zwitserland, VPN/proxy, seedboxes op ongemeten pakketten, legale content voor volwassenen (niet Rusland), mirrors, gameservers.
- Misbruikmeldingen via de afdeling Abuse in het ticketloket worden gelezen door een mens. Escalatie verloopt via waarschuwing → opschorting → beëindiging; zero-tolerance-zaken slaan de ladder over.
- Wij handelen op geldige gerechtelijke bevelen uit de hosting-jurisdictie en op geverifieerd misbruik. Niets anders zet ons in beweging.
01 Toepassingsgebied
Dit beleid geldt voor elke dienst op elk pakket op elke locatie, en het maakt deel uit van de Servicevoorwaarden. Wie het schendt, riskeert de dienst. Wie het grovelijk of herhaaldelijk schendt, riskeert het account.
Twee principes omlijsten alles hieronder. Ten eerste: wij monitoren de inhoud van servers niet — handhaving is gestuurd door klachten en bewijs, want monitoren zou de logs vereisen die ons Privacybeleid belooft niet bij te houden. Ten tweede: content die illegaal is in de jurisdictie waar de server fysiek staat is verboden. Dat is het enige juridische regime dat wij proactief handhaven, omdat het het enige is dat het rack kan bereiken.
02 Zero tolerance — onmiddellijke beëindiging
Drie categorieën beëindigen de dienst en het account zodra ze zijn geverifieerd, zonder waarschuwing en zonder beroep.
Materiaal van seksueel misbruik van kinderen
CSAM in elke vorm, in elke jurisdictie, ontdekt op welke manier dan ook. Beëindigd zodra het is geverifieerd. Wij melden het bij de voor de hosting-jurisdictie bevoegde hotline voor kinderbescherming — de INHOPE-lid-hotline waar die bestaat — en bewaren bewijs waar de wet van die jurisdictie dat vereist. Er is geen tweede server. Als deze paragraaf hard overkomt, is hij niet hard genoeg.
Botnets & command-and-control
Het draaien van C2-infrastructuur, deelnemen aan een botnet, rekenkracht aan een botnet verhuren, of panels, loaders of staging voor een botnet hosten. Het abuseteam heeft elk excuus in deze categorie gehoord; geen ervan bleek ooit waar.
Phishing van inloggegevens
Pagina's, kits, mailers of redirect-infrastructuur die is ontworpen om inloggegevens, betaalgegevens of wallet-sleutels van anderen te oogsten. Phishing van derden onder het mom van “beveiligingsonderzoek” zonder hun schriftelijke toestemming is phishing.
03 Verboden
Spam en ongevraagde bulk-e-mail. Geen UBE, en het ondersteunen ervan evenmin: geen bulk-mail-relayservices voor derden, geen list-washing, geen snowshoe-opstellingen verspreid over IP's. Poort 25 is standaard gefilterd op elke dienst; hij gaat op verzoek open na 30 dagen account-leeftijd voor legitieme mail. Een geverifieerde spam-beoordeling sluit hem definitief en telt als een streep tegen het account. Submission-poorten (587/465) zijn vanaf dag één open.
Netwerkaanvallen. Het initiëren van denial-of-service-aanvallen, amplificatie- of reflectieaanvallen, of deelnemen aan stresser-/booter-activiteit. Onze 1 Tbps+ edge bestaat om aanvallen op jou op te vangen; het is geen licentie om het ding te worden dat hij filtert.
Portscanning en exploitatie van derden. Het scannen van netwerken die je niet bezit of waarvoor je geen schriftelijke toestemming hebt om te testen, het brute-forcen van inloggegevens, het exploiteren van kwetsbaarheden in systemen van anderen. Geautoriseerd beveiligingsonderzoek vanaf je VPS tegen doelen waarvoor je toestemming hebt is prima — bewaar de autorisatie, want als er een klacht binnenkomt, vragen wij die te zien.
Crypto-mining door CPU-steal. Mining die je toegewezen vCPU overschrijdt — CPU-steal van de host of van buren op gedeelde nodes — is verboden, punt. Het is diefstal van een meetbare resource van identificeerbare slachtoffers, en onze hypervisor-metrics maken het triviaal om te bewijzen. Wil je strikt binnen je toewijzing minen, open dan eerst een ticket; op standaard gedeelde nodes is het antwoord nee, op dedicated afspraken kan het ja zijn.
Verspreiding van malware. Het hosten of doorgeven van malware, exploitkits, droppers of ransomware-infrastructuur. Onderzoekssamples in een gecontroleerde, niet-routeerbare lab-opstelling: stuur ons eerst een ticket zodat het team context heeft.
Fraude en verstoring. Ons netwerk gebruiken om derden op te lichten, en alles wat de node, het netwerk of de diensten van andere klanten verslechtert — welke vorm dat volgend jaar ook aanneemt.
04 Toegestaan, met voorwaarden
De meeste AUP's in deze branche zijn een lijst met angsten. De onze is ook een lijst met toestemmingen. Deze workloads zijn expliciet welkom, onder de getoonde voorwaarden:
| Gebruik | Status | Voorwaarden |
|---|---|---|
| Tor-relays (guard / middle) | Toegestaan | Alle locaties. Geen voorwaarden buiten dit beleid. Ons abuseteam weet wat een relay is — je krijgt geen standaardbrief-behandeling. |
| Tor-exit-relays | Toegestaan | Alleen IJsland en Zwitserland. Reverse DNS moet de node identificeren als een Tor-exit (bijv. tor-exit.your-domain.tld), je contactgegevens in de relay-descriptor moeten actueel blijven, en abusetickets moeten binnen 48 uur worden beantwoord. |
| VPN- & proxyservices | Toegestaan | Alle locaties — de meest voorkomende workload die wij hosten. Je blijft verantwoordelijk voor wat er vanaf je IP vertrekt; misbruik dat door je gebruikers wordt gegenereerd, telt als jouw misbruik. Zie de installatiehandleiding. |
| Seedbox / torrents | Toegestaan | Ongemeten pakketten (SV-Pro en hoger) voor aanhoudend zwaar gebruik; gemeten pakketten binnen hun transfer. DMCA-meldingen van publieke trackers worden volgens beleid genegeerd; content die illegaal is in de jurisdictie geldt nog steeds overal. |
| Content voor volwassenen (legaal) | Voorwaardelijk | Alle locaties behalve Rusland, waar de lokale wet het verbiedt. 18+-labeling vereist; leeftijdsverificatie en administratie volgens de wet van de hosting-jurisdictie. Elke drift richting verboden categorieën is §02, geen waarschuwing. |
| Mirrors (distro's, datasets) | Toegestaan | Alle locaties. Verwacht je aanhoudende multi-TB-egress op een gemeten pakket, laat het ons weten — dan plaatsen wij je op een node die daarbij past. |
| Gameservers | Toegestaan | Alle locaties. UDP-zware workloads zijn prima. De always-on edge-mitigatie dekt gebruikelijke game-protocol-floods. |
| Mailservers | Voorwaardelijk | Poort 25 gaat op verzoek open na 30 dagen account-leeftijd. Correcte rDNS/SPF/DKIM wordt verwacht. Bulkmail van welke aard dan ook is §03-spam, hoe eerlijk de lijst ook is. |
Staat je workload nergens in dit document vermeld, dan is de standaard dat hij is toegestaan. Staat hij als verboden vermeld, dan is de standaard dat wij het menen.
05 Misbruik melden
Meldingen gaan via de afdeling Abuse in het ticketloket. Voeg bewijs bij: volledige logfragmenten met tijdstempels en tijdzone, bron- en bestemmings-IP's, en één zin over wat je wilt dat wij zien. Een screenshot van een IP-adres is geen bewijs.
Elke melding wordt gelezen door een mens op het abuseteam — dezelfde engineers die het netwerk draaien, geen script en geen tier-1-wachtrij. Triage gebeurt dezelfde werkdag; actieve aanvallen gaan sneller dan dat.
Twee verwachtingen om vast te leggen. Wij bevestigen melders geen uitkomsten, behalve de ontvangstbevestiging en, waar passend, de afsluiting — klantprivacy geldt voor iedereen, ook voor mensen die je meldt. En melders die het team overspoelen met klachten in kwade trouw (ja, meestal copyrighttrollen) worden rate-limited tot het standaardantwoord: geldig gerechtelijk bevel uit de hosting-jurisdictie.
06 De escalatieladder
Gewone overtredingen beklimmen een ladder. De ernst van het misbruik bepaalt hoe snel wij die beklimmen.
| Stap | Wat er gebeurt |
|---|---|
| 1 · Waarschuwing | Een ticket met het bewijs en wat er moet veranderen. Typische reactietermijn: 24–72 uur, afhankelijk van de ernst. De meeste zaken eindigen hier — het meeste misbruik is een gecompromitteerde WordPress, geen criminele onderneming. |
| 2 · Opschorting | Dienst offline, data intact. Gebruikt wanneer waarschuwingen worden genegeerd of het misbruik doorgaat — een lopende spamrun, een aanval in uitvoering. Opgeheven zodra je reageert en het probleem is verholpen. |
| 3 · Beëindiging | Herhaalde overtredingen, weigering om op te lossen, of een ernst die de eerste twee stappen zinloos maakt. Data wordt gewist volgens de ToS-tijdlijn. |
De ladder comprimeert met de ernst. Een actieve DDoS-bron krijgt geen waarschuwing van 72 uur; hij krijgt een null-route en daarna een ticket, in die volgorde — de waarschuwingstermijn zou andermans uitval zijn. Zero-tolerance-categorieën (§02) slaan de ladder volledig over, en het account gaat mee met de dienst.
07 Verzoeken van opsporingsinstanties
Wij reageren op geldige gerechtelijke bevelen die zijn uitgevaardigd in de jurisdictie waar de getroffen dienst draait. Al het andere — buitenlandse dagvaardingen, DMCA-meldingen, politie-e-mails uit andere landen, brieven op indrukwekkend briefhoofd — krijgt hetzelfde antwoord van één regel: geldig gerechtelijk bevel uit de hosting-jurisdictie.
Waar de lokale procedure dat toelaat, betwisten of beperken wij te ruime bevelen voordat wij eraan voldoen. Tenzij een bevel openbaarmaking wettelijk verbiedt, vertellen wij je dat het bestaat voordat wij ernaar handelen.
Wat een bevel daadwerkelijk kan verkrijgen, is eerlijk gedocumenteerd in het Privacybeleid: een regel in het facturatieboek en je tickets. Er is geen activiteitsdata om in beslag te nemen, omdat er geen wordt aangemaakt.
De warrant canary wordt maandelijks bijgewerkt en is PGP-ondertekend. Hij bestaat voor de dingen waarover wij niet kunnen praten, en is ononderbroken sinds april 2021.
08 Wijzigingen
Materiële wijzigingen in dit beleid treden niet eerder in werking dan 30 dagen na aankondiging op de warrant canary -pagina en een sitewide banner — hetzelfde mechanisme als de Servicevoorwaarden. Een dienst na de ingangsdatum blijven draaien, geldt als aanvaarding.