- Zero tolerancji, natychmiastowe zamknięcie, bez odwołania: CSAM, botnety i C2, phishing danych logowania.
- Zabronione: spam, ataki sieciowe, skanowanie lub wykorzystywanie podatności osób trzecich, kopanie kradnące CPU sąsiadom, dystrybucja złośliwego oprogramowania.
- Wyraźnie dozwolone na podanych warunkach: przekaźniki Tor wszędzie, węzły wyjściowe Tor na Islandii i w Szwajcarii, VPN/proxy, seedboxy w planach bez limitu transferu, legalne treści dla dorosłych (nie w Rosji), mirrory, serwery gier.
- Zgłoszenia nadużyć przyjmowane przez dział Abuse w systemie ticketowym czyta człowiek. Eskalacja przebiega: ostrzeżenie → zawieszenie → zamknięcie; kategorie zerowej tolerancji pomijają drabinkę.
- Działamy na podstawie ważnych nakazów sądowych z jurysdykcji hostingu oraz zweryfikowanych nadużyć. Nic innego nas nie przekonuje.
01 Zakres
Niniejsze zasady obejmują każdą usługę, w każdym planie i każdej lokalizacji, oraz stanowią część Regulaminu. Ich naruszenie grozi utratą usługi. Naruszenie rażące lub powtarzane grozi utratą konta.
Dwie zasady wyznaczają ramy całości poniżej. Po pierwsze: nie monitorujemy zawartości serwerów — egzekwowanie napędzają zgłoszenia i dowody, bo monitoring wymagałby logów, których nasza Polityka prywatności obiecuje nie przechowywać. Po drugie: treści nielegalne w jurysdykcji, w której fizycznie stoi serwer są zabronione. To jedyny reżim prawny, który egzekwujemy proaktywnie, bo to on jeden sięga fizycznej szafy serwerowej.
02 Zero tolerancji — natychmiastowe zamknięcie
Trzy kategorie kończą usługę i konto po zweryfikowaniu, bez ostrzeżenia i bez odwołania.
Materiały przedstawiające seksualne wykorzystywanie dzieci
CSAM w jakiejkolwiek formie, w jakiejkolwiek jurysdykcji, wykryte w jakikolwiek sposób. Zamknięcie po zweryfikowaniu. Zgłaszamy do infolinii ochrony dzieci właściwej dla jurysdykcji hostingu — członkowskiej infolinii INHOPE, tam gdzie istnieje — i zabezpieczamy dowody, gdy wymaga tego prawo tej jurysdykcji. Drugiego serwera nie ma. Jeśli ten akapit brzmi ostro, to nie jest wystarczająco ostry.
Botnety i command-and-control
Prowadzenie infrastruktury C2, udział w botnecie, wynajmowanie mu mocy obliczeniowej albo hosting paneli, loaderów czy środowisk stagingowych dla botnetu. Dział abuse widział już każdą wymówkę z tej kategorii; żadna nigdy nie była prawdziwa.
Phishing danych logowania
Strony, kity, mailery lub infrastruktura przekierowań służące do zbierania cudzych danych logowania, danych płatniczych lub kluczy portfeli. Phishing „badawczy” wymierzony w osoby trzecie bez ich pisemnej zgody to phishing.
03 Zabronione
Spam i niezamawiana masowa korespondencja e-mail. Zakaz UBE i zakaz jego wspierania: żadnych usług przekazywania poczty masowej dla osób trzecich, żadnego prania list, żadnych konfiguracji snowshoe rozłożonych na wiele adresów IP. Port 25 jest domyślnie filtrowany w każdej usłudze; otwieramy go na żądanie po 30 dniach istnienia konta, dla legalnej poczty. Potwierdzony werdykt o spamie zamyka go na stałe i liczy się jako punkt ostrzegawczy dla konta. Porty submission (587/465) są otwarte od pierwszego dnia.
Ataki sieciowe. Inicjowanie ataków typu denial-of-service, ataków amplifikacyjnych lub refleksyjnych albo udział w działalności stresser/booter. Nasza brzegowa warstwa 1 Tbps+ istnieje, by pochłaniać ataki na ciebie; nie jest licencją na stanie się tym, co filtruje.
Skanowanie portów i wykorzystywanie podatności osób trzecich. Skanowanie sieci, których nie posiadasz lub do których testów nie masz pisemnej zgody, łamanie danych logowania metodą brute force, wykorzystywanie luk w cudzych systemach. Autoryzowane badania bezpieczeństwa prowadzone z twojego VPS przeciw celom, do których masz zgodę, są w porządku — zachowaj autoryzację, bo jeśli wpłynie skarga, poprosimy o jej okazanie.
Kopanie kryptowalut przez kradzież CPU. Kopanie przekraczające przydzielone vCPU — kradzież CPU od hosta lub od sąsiadów na współdzielonych węzłach — jest zabronione, kropka. To kradzież mierzalnego zasobu od możliwych do wskazania ofiar, a metryki naszego hiperwizora czynią dowodzenie tego trywialnym. Jeśli chcesz kopać ściśle w obrębie własnego przydziału, najpierw otwórz ticket; na standardowych współdzielonych węzłach odpowiedź brzmi nie, w układach dedykowanych może brzmieć tak.
Dystrybucja złośliwego oprogramowania. Hosting lub przekazywanie złośliwego oprogramowania, exploit kitów, dropperów czy infrastruktury ransomware. Próbki badawcze w kontrolowanym, nierutowalnym środowisku laboratoryjnym: najpierw napisz do nas ticket, żeby dział abuse miał kontekst.
Oszustwa i zakłócanie. Wykorzystywanie naszej sieci do oszukiwania osób trzecich oraz wszystko, co degraduje węzeł, sieć lub usługi innych klientów — w jakiejkolwiek formie pojawi się to za rok.
04 Dozwolone, z warunkami
Większość AUP w tej branży to listy obaw. Nasza jest też listą zezwoleń. Te obciążenia są wyraźnie mile widziane, na podanych warunkach:
| Zastosowanie | Status | Warunki |
|---|---|---|
| Przekaźniki Tor (guard / middle) | Dozwolone | Wszystkie lokalizacje. Żadnych warunków poza niniejszymi zasadami. Nasz dział abuse wie, czym jest przekaźnik — nie dostaniesz odpowiedzi szablonowym gotowcem. |
| Węzły wyjściowe Tor | Dozwolone | Tylko Islandia i Szwajcaria. Odwrócony DNS musi identyfikować węzeł jako węzeł wyjściowy Tor (np. tor-exit.your-domain.tld), twój kontakt podany w deskryptorze przekaźnika musi pozostawać aktualny, a na tickety abuse trzeba odpowiadać w ciągu 48 godzin. |
| Usługi VPN i proxy | Dozwolone | Wszystkie lokalizacje — najczęstsze obciążenie, jakie hostujemy. Nadal odpowiadasz za to, co wychodzi z twojego IP; nadużycia generowane przez twoich użytkowników liczą się jako twoje nadużycia. Zobacz poradnik konfiguracji. |
| Seedbox / torrenty | Dozwolone | Plany bez limitu transferu (SV-Pro i wyższe) do długotrwałego intensywnego użytku; plany z limitem w ramach swojego transferu. Zawiadomienia DMCA z publicznych trackerów są zgodnie z zasadami ignorowane; treści nielegalne w danej jurysdykcji nadal obowiązują wszędzie. |
| Treści dla dorosłych (legalne) | Warunkowo | Wszystkie lokalizacje z wyjątkiem Rosji, gdzie lokalne prawo tego zabrania. Wymagane oznaczenie 18+; weryfikacja wieku i prowadzenie rejestrów zgodnie z prawem jurysdykcji hostingu. Każde zbaczanie w stronę kategorii zakazanych to §02, a nie ostrzeżenie. |
| Mirrory (dystrybucje, zbiory danych) | Dozwolone | Wszystkie lokalizacje. Jeśli spodziewasz się stałego ruchu wychodzącego rzędu wielu TB na planie z limitem, powiedz nam — umieścimy cię na węźle, który do tego pasuje. |
| Serwery gier | Dozwolone | Wszystkie lokalizacje. Obciążenia oparte na UDP są w porządku. Stała mitigacja na brzegu sieci pokrywa typowe floody protokołów gier. |
| Serwery pocztowe | Warunkowo | Port 25 otwieramy na żądanie po 30 dniach istnienia konta. Oczekiwane poprawne rDNS/SPF/DKIM. Masowa wysyłka jakiegokolwiek rodzaju to spam z §03, nieważne jak uczciwa lista. |
Jeśli twojego obciążenia nie ma nigdzie w tym dokumencie, domyślnie jest ono dozwolone. Jeśli figuruje jako zabronione, domyślnie myślimy to poważnie.
05 Zgłaszanie nadużyć
Zgłoszenia przechodzą przez dział Abuse w systemie ticketowym. Dołącz dowody: pełne fragmenty logów ze znacznikami czasu i strefą czasową, źródłowe i docelowe adresy IP oraz jedno zdanie o tym, co mamy zobaczyć. Zrzut ekranu z adresem IP nie jest dowodem.
Każde zgłoszenie czyta człowiek z działu abuse — ci sami inżynierowie, którzy prowadzą sieć, nie skrypt i nie kolejka pierwszej linii wsparcia. Triage odbywa się tego samego dnia roboczego; aktywne ataki idą szybciej.
Dwie rzeczy warto założyć z góry. Nie potwierdzamy zgłaszającym wyników poza przyjęciem zgłoszenia i, w stosownych przypadkach, zamknięciem sprawy — prywatność klientów dotyczy wszystkich, w tym osób, które zgłaszasz. A zgłaszający zalewający dział skargami w złej wierze (tak, głównie trolle prawno-autorskie) są ograniczani do standardowej odpowiedzi: ważny nakaz sądowy z jurysdykcji hostingu.
06 Drabinka eskalacji
Zwykłe naruszenia wspinają się po drabince. O tempie wspinaczki decyduje waga nadużycia.
| Krok | Co się dzieje |
|---|---|
| 1 · Ostrzeżenie | Ticket z dowodami i tym, co musi się zmienić. Typowe okno na odpowiedź: 24–72 godziny w zależności od wagi. Większość spraw kończy się tutaj — większość nadużyć to przejęty WordPress, a nie przedsiębiorstwo przestępcze. |
| 2 · Zawieszenie | Usługa offline, dane nietknięte. Stosowane, gdy ostrzeżenia są ignorowane lub nadużycie trwa — aktywna wysyłka spamu, trwający atak. Znoszone, gdy odpowiesz i problem zostanie naprawiony. |
| 3 · Zamknięcie | Powtarzane naruszenia, odmowa naprawy lub waga czyniąca pierwsze dwa kroki bezcelowymi. Dane są usuwane zgodnie z harmonogramem Regulaminu. |
Drabinka kurczy się wraz z wagą. Aktywne źródło DDoS nie dostaje 72-godzinnego ostrzeżenia; dostaje null-route, a potem ticket, w tej kolejności — okres ostrzeżenia byłby czyimś innym przestojem. Kategorie zerowej tolerancji (§02) pomijają drabinkę całkowicie, a konto odchodzi razem z usługą.
07 Wnioski organów ścigania
Odpowiadamy na ważne nakazy sądowe wydane w jurysdykcji, w której działa dotknięta usługa. Wszystko inne — zagraniczne wezwania, zawiadomienia DMCA, policyjne e-maile z innych krajów, listy na imponujących papierach firmowych — dostaje tę samą jednolinijkową odpowiedź: ważny nakaz sądowy z jurysdykcji hostingu.
Tam, gdzie pozwala na to lokalna procedura, kwestionujemy lub zawężamy zbyt szerokie nakazy przed ich wykonaniem. O ile nakaz nie zakazuje prawnie ujawnienia, informujemy cię o jego istnieniu, zanim na niego zareagujemy.
Co nakaz może faktycznie uzyskać, jest uczciwie opisane w Polityce prywatności: pozycję w księdze rozliczeń i twoje tickety. Nie ma danych o aktywności do zajęcia, bo żadne nie powstają.
Nasz kanarek gwarancyjny jest aktualizowany co miesiąc i podpisywany kluczem PGP. Istnieje dla rzeczy, o których nie możemy mówić, i jest prowadzony nieprzerwanie od kwietnia 2021.
08 Zmiany
Istotne zmiany niniejszych zasad wchodzą w życie nie wcześniej niż 30 dni po ogłoszeniu na stronie kanarka gwarancyjnego oraz banerze w całym serwisie — ten sam mechanizm, co w przypadku Regulaminu. Dalsze korzystanie z usługi po dacie wejścia w życie oznacza akceptację.