- ไม่ให้ความอดทน ยุติบริการทันที ไม่มีอุทธรณ์: CSAM, บอตเน็ตและ C2, ฟิชชิงข้อมูลประจำตัว
- สิ่งต้องห้าม: สแปม การโจมตีเครือข่าย การสแกนหรือเอ็กซ์พลอยต์บุคคลที่สาม การขุดที่ขโมย CPU จากเพื่อนบ้าน การเผยแพร่มัลแวร์
- อนุญาตอย่างชัดแจ้งภายใต้เงื่อนไขที่ระบุ: Tor relay ทุกตำแหน่ง, Tor exit ในไอซ์แลนด์และสวิตเซอร์แลนด์, VPN/proxy, seedbox บนแพลนไม่จำกัดปริมาณ, เนื้อหาผู้ใหญ่ที่ถูกกฎหมาย (ยกเว้นรัสเซีย), mirror, เซิร์ฟเวอร์เกม
- รายงานการละเมิดผ่านแผนก Abuse ใน ระบบตั๋วซัพพอร์ต จะถูกอ่านโดยมนุษย์ การยกระดับเรื่องไล่ตามขั้น คำเตือน → ระงับบริการ → ยุติบริการ; เรื่องที่ไม่ให้ความอดทนจะข้ามขั้นบันไดนี้
- เราดำเนินการตามคำสั่งศาลที่ถูกต้องจากเขตอำนาจศาลที่โฮสต์ และตามการละเมิดที่ยืนยันแล้วเท่านั้น ไม่มีสิ่งอื่นใดที่ทำให้เราขยับ
01 ขอบเขต
นโยบายนี้ใช้กับทุกบริการในทุกแพลนในทุกตำแหน่งที่ตั้ง และเป็นส่วนหนึ่งของ ข้อกำหนดการให้บริการ การละเมิดมีความเสี่ยงต่อบริการ การละเมิดอย่างร้ายแรงหรือซ้ำแล้วซ้ำเล่ามีความเสี่ยงต่อบัญชี
มีสองหลักการที่ครอบทุกอย่างด้านล่างนี้ ประการแรก: เราไม่เฝ้าสอดส่องเนื้อหาบนเซิร์ฟเวอร์ — การบังคับใช้ขับเคลื่อนด้วยข้อร้องเรียนและหลักฐาน เพราะการเฝ้าสอดส่องจะต้องใช้ล็อกที่ นโยบายความเป็นส่วนตัว สัญญาว่าจะไม่เก็บ ประการที่สอง: เนื้อหาที่ผิดกฎหมาย ในเขตอำนาจศาลที่เซิร์ฟเวอร์ตั้งอยู่จริง ถือเป็นสิ่งต้องห้าม นั่นคือระบอบกฎหมายเดียวที่เราบังคับใช้อย่างเชิงรุก เพราะมันคือระบอบเดียวที่เอื้อมถึงแร็คได้
02 ไม่ให้ความอดทน — ยุติบริการทันที
สามหมวดหมู่นี้จะยุติบริการและบัญชีทันทีที่ยืนยันได้ โดยไม่มีคำเตือนและไม่มีการอุทธรณ์
เนื้อหาละเมิดทางเพศเด็ก
CSAM ในทุกรูปแบบ ในทุกเขตอำนาจศาล ไม่ว่าจะค้นพบด้วยวิธีใด ยุติบริการทันทีที่ยืนยันได้ เรารายงานต่อสายด่วนคุ้มครองเด็กที่มีอำนาจในเขตอำนาจศาลที่โฮสต์ — สายด่วนสมาชิก INHOPE ในที่ที่มี — และเก็บรักษาหลักฐานเมื่อกฎหมายของเขตอำนาจศาลนั้นกำหนด ไม่มีเซิร์ฟเวอร์เครื่องที่สอง หากย่อหน้านี้ฟังดูเข้มงวด มันก็ยังไม่เข้มงวดพอ
บอตเน็ตและระบบสั่งการ (C2)
การดำเนินการโครงสร้างพื้นฐาน C2 การมีส่วนร่วมในบอตเน็ต การให้เช่าพลังประมวลผลแก่บอตเน็ต หรือการโฮสต์แผงควบคุม loader หรือ staging ให้บอตเน็ต ฝ่าย abuse เคยเห็นข้อแก้ตัวทุกแบบในหมวดนี้มาแล้ว และไม่มีข้อไหนเป็นจริงเลย
ฟิชชิงข้อมูลประจำตัว
หน้าเว็บ ชุดเครื่องมือ ระบบส่งเมล หรือโครงสร้างพื้นฐานเปลี่ยนเส้นทางที่ออกแบบมาเพื่อเก็บข้อมูลประจำตัว ข้อมูลการชำระเงิน หรือกุญแจกระเป๋าเงินของผู้อื่น ฟิชชิงที่อ้างว่าเป็น "การวิจัยด้านความมั่นคงปลอดภัย" ต่อบุคคลที่สามโดยไม่มีการอนุญาตเป็นลายลักษณ์อักษร ก็คือฟิชชิง
03 สิ่งต้องห้าม
สแปมและอีเมลจำนวนมากที่ไม่ได้ร้องขอ ไม่มี UBE และไม่สนับสนุน UBE: ไม่มีบริการส่งต่อเมลจำนวนมากให้บุคคลที่สาม ไม่มีการล้างลิสต์ ไม่มีการตั้งค่าแบบ snowshoe กระจายข้าม IP พอร์ต 25 ถูกกรองโดยค่าเริ่มต้นในทุกบริการ จะเปิดตามคำขอหลังจากบัญชีมีอายุ 30 วันสำหรับเมลที่ชอบด้วยกฎหมาย คำตัดสินสแปมที่ยืนยันแล้วจะปิดพอร์ตนี้ถาวรและนับเป็นความผิดของบัญชี พอร์ต submission (587/465) เปิดตั้งแต่วันแรก
การโจมตีเครือข่าย การก่อการโจมตีปฏิเสธการให้บริการ การโจมตีแบบขยายหรือสะท้อน หรือการมีส่วนร่วมในกิจกรรม stresser/booter ระบบขอบเครือข่าย 1 Tbps+ ของเรามีไว้เพื่อดูดซับการโจมตีที่พุ่งมาหาคุณ ไม่ใช่ใบอนุญาตให้คุณกลายเป็นสิ่งที่มันกรอง
การสแกนพอร์ตและการเอ็กซ์พลอยต์บุคคลที่สาม การสแกนเครือข่ายที่คุณไม่ได้เป็นเจ้าของหรือไม่มีการอนุญาตเป็นลายลักษณ์อักษรให้ทดสอบ การเดารหัสผ่านแบบ brute-force การใช้ประโยชน์จากช่องโหว่ในระบบของผู้อื่น การวิจัยด้านความมั่นคงปลอดภัยที่ได้รับอนุญาตจาก VPS ของคุณต่อเป้าหมายที่คุณได้รับอนุญาตนั้นไม่มีปัญหา — เก็บหนังสืออนุญาตไว้ เพราะถ้ามีข้อร้องเรียนเข้ามา เราจะขอดู
การขุดคริปโทแบบขโมย CPU การขุดที่เกิน vCPU ที่จัดสรรให้คุณ — การขโมย CPU จากโฮสต์หรือจากเพื่อนบ้านบนโหนดที่ใช้ร่วมกัน — ถือเป็นสิ่งต้องห้ามโดยสิ้นเชิง มันคือการลักขโมยทรัพยากรที่วัดได้จากเหยื่อที่ระบุตัวได้ และตัวชี้วัด hypervisor ของเราทำให้พิสูจน์ได้ง่าย หากคุณต้องการขุดเฉพาะภายในส่วนที่จัดสรรของคุณ ให้เปิดตั๋วก่อน บนโหนดใช้ร่วมกันมาตรฐานคำตอบคือไม่ สำหรับการจัดหาแบบ dedicated คำตอบอาจเป็นใช่
การเผยแพร่มัลแวร์ การโฮสต์หรือส่งต่อมัลแวร์ ชุดเอ็กซ์พลอยต์ dropper หรือโครงสร้างพื้นฐานแรนซัมแวร์ ตัวอย่างเพื่อการวิจัยในห้องทดลองที่ควบคุมได้และไม่สามารถกำหนดเส้นทางได้: ส่งตั๋วหาเราก่อนเพื่อให้ฝ่าย abuse มีบริบท
การฉ้อโกงและการรบกวน การใช้เครือข่ายของเราเพื่อหลอกลวงบุคคลที่สาม และสิ่งใดก็ตามที่ทำให้โหนด เครือข่าย หรือบริการของลูกค้ารายอื่นเสื่อมลง — ไม่ว่าจะในรูปแบบใดในปีหน้า
04 อนุญาตพร้อมเงื่อนไข
AUP ส่วนใหญ่ในอุตสาหกรรมนี้คือรายการของความกลัว ของเราเป็นรายการของการอนุญาตด้วย ภาระงานเหล่านี้ได้รับการต้อนรับอย่างชัดแจ้ง ภายใต้เงื่อนไขที่แสดง:
| การใช้งาน | สถานะ | เงื่อนไข |
|---|---|---|
| Tor relay (guard / middle) | อนุญาต | ทุกตำแหน่งที่ตั้ง ไม่มีเงื่อนไขอื่นนอกเหนือจากนโยบายนี้ ฝ่าย abuse ของเรารู้ว่า relay คืออะไร — คุณจะไม่ได้รับการตอบกลับแบบจดหมายเวียน |
| Tor exit relay | อนุญาต | เฉพาะไอซ์แลนด์และสวิตเซอร์แลนด์เท่านั้น Reverse DNS ต้องระบุว่าโหนดเป็น Tor exit (เช่น tor-exit.your-domain.tld) ข้อมูลติดต่อของคุณใน relay descriptor ต้องเป็นปัจจุบัน และตั๋ว abuse ต้องได้รับคำตอบภายใน 48 ชั่วโมง |
| บริการ VPN และ proxy | อนุญาต | ทุกตำแหน่งที่ตั้ง — เป็นภาระงานที่พบมากที่สุดที่เราโฮสต์ คุณยังรับผิดชอบสิ่งที่ออกจาก IP ของคุณ; abuse ที่เกิดจากผู้ใช้ของคุณนับเป็น abuse ของคุณ ดูที่ คู่มือการติดตั้ง. |
| Seedbox / torrent | อนุญาต | แพลนไม่จำกัดปริมาณ (SV-Pro ขึ้นไป) สำหรับการใช้งานหนักต่อเนื่อง; แพลนมีโควตาอยู่ภายในปริมาณการโอนของตน หนังสือแจ้ง DMCA จาก public tracker ถูกเพิกเฉยตามนโยบาย; เนื้อหาที่ผิดกฎหมายของเขตอำนาจศาลยังคงใช้ในทุกที่ |
| เนื้อหาผู้ใหญ่ (ที่ถูกกฎหมาย) | มีเงื่อนไข | ทุกตำแหน่งที่ตั้ง ยกเว้นรัสเซีย ซึ่งกฎหมายท้องถิ่นห้ามไว้ ต้องมีการติดฉลาก 18+; การยืนยันอายุและการเก็บบันทึกตามกฎหมายของเขตอำนาจศาลที่โฮสต์ การเบี่ยงเบนไปสู่หมวดหมู่ต้องห้ามใดๆ คือ §02 ไม่ใช่คำเตือน |
| Mirror (ดิสโทร ชุดข้อมูล) | อนุญาต | ทุกตำแหน่งที่ตั้ง หากคุณคาดว่าจะมี egress หลาย TB ต่อเนื่องบนแพลนมีโควตา บอกเรา — เราจะจัดคุณไว้บนโหนดที่เหมาะสม |
| เซิร์ฟเวอร์เกม | อนุญาต | ทุกตำแหน่งที่ตั้ง ภาระงานหนัก UDP ไม่มีปัญหา การป้องกัน edge แบบตลอดเวลาครอบคลุมการ flood โปรโตคอลเกมทั่วไป |
| เซิร์ฟเวอร์เมล | มีเงื่อนไข | พอร์ต 25 เปิดตามคำขอหลังจากบัญชีมีอายุ 30 วัน คาดหวัง rDNS/SPF/DKIM ที่ถูกต้อง เมลจำนวนมากทุกประเภทคือสแปมตาม §03 ไม่ว่าลิสต์จะซื่อสัตย์แค่ไหน |
หากภาระงานของคุณไม่ได้ระบุไว้ที่ใดเลยในเอกสารนี้ ค่าเริ่มต้นคือได้รับอนุญาต หากถูกระบุว่าเป็นสิ่งต้องห้าม ค่าเริ่มต้นคือเราพูดจริง
05 การรายงานการละเมิด
รายงานผ่านแผนก Abuse ใน ระบบตั๋วซัพพอร์ต แนบหลักฐาน: ส่วนตัดของล็อกแบบเต็มพร้อมการประทับเวลาและเขตเวลา IP ต้นทางและปลายทาง และหนึ่งประโยคว่าคุณต้องการให้เราเห็นอะไร ภาพหน้าจอของที่อยู่ IP ไม่ใช่หลักฐาน
ทุกรายงานถูกอ่านโดยมนุษย์ในฝ่าย abuse — วิศวกรกลุ่มเดียวกับที่ดูแลเครือข่าย ไม่ใช่สคริปต์และไม่ใช่คิว tier-1 การคัดแยกเกิดขึ้นภายในวันทำการเดียวกัน; การโจมตีที่กำลังดำเนินอยู่จะเร็วกว่านั้น
มีสองความคาดหวังที่ต้องตั้งไว้ เราไม่ยืนยันผลลัพธ์ให้ผู้รายงานทราบนอกเหนือจากการรับทราบและ หากเหมาะสม การปิดเรื่อง — ความเป็นส่วนตัวของลูกค้าใช้กับทุกคน รวมถึงคนที่คุณรายงาน และผู้รายงานที่ท่วมฝ่ายนี้ด้วยข้อร้องเรียนที่ไม่สุจริต (ใช่ ส่วนใหญ่คือ copyright troll) จะถูกจำกัดอัตราไว้ที่คำตอบมาตรฐาน: คำสั่งศาลที่ถูกต้องจากเขตอำนาจศาลที่โฮสต์
06 ขั้นบันไดการยกระดับ
การละเมิดทั่วไปจะไต่ขึ้นตามบันได ความรุนแรงของการละเมิดเป็นตัวกำหนดว่าเราปีนเร็วแค่ไหน
| ขั้น | สิ่งที่เกิดขึ้น |
|---|---|
| 1 · คำเตือน | ตั๋วหนึ่งใบพร้อมหลักฐานและสิ่งที่ต้องเปลี่ยน ช่วงเวลาตอบกลับทั่วไป: 24–72 ชั่วโมงขึ้นอยู่กับความรุนแรง กรณีส่วนใหญ่จบตรงนี้ — abuse ส่วนใหญ่คือ WordPress ที่ถูกยึด ไม่ใช่องค์กรอาชญากรรม |
| 2 · การระงับบริการ | บริการออฟไลน์ ข้อมูลยังอยู่ครบ ใช้เมื่อคำเตือนถูกเมินหรือการละเมิดยังดำเนินอยู่ — การส่งสแปมที่กำลังทำงาน การโจมตีที่กำลังดำเนินอยู่ ยกเลิกเมื่อคุณตอบกลับและแก้ปัญหาแล้ว |
| 3 · การยุติบริการ | การละเมิดซ้ำ การปฏิเสธที่จะแก้ไข หรือความรุนแรงที่ทำให้สองขั้นแรกไร้ความหมาย ข้อมูลถูกลบตาม ไทม์ไลน์ของ ToS. |
บันไดจะหดสั้นลงตามความรุนแรง แหล่ง DDoS ที่กำลังทำงานไม่ได้รับคำเตือน 72 ชั่วโมง; มันได้รับ null-route แล้วตามด้วยตั๋ว ตามลำดับนั้น — ช่วงเวลาเตือนจะกลายเป็นการหยุดทำงานของคนอื่น หมวดที่ไม่ให้ความอดทน (§02) ข้ามบันไดทั้งหมด และบัญชีไปพร้อมกับบริการ
07 คำขอจากหน่วยงานบังคับใช้กฎหมาย
เราตอบสนองต่อคำสั่งศาลที่ถูกต้องซึ่งออกในเขตอำนาจศาลที่บริการที่ได้รับผลกระทบทำงานอยู่ ทุกอย่างอื่น — หมายศาลต่างประเทศ หนังสือแจ้ง DMCA อีเมลจากตำรวจประเทศอื่น จดหมายบนหัวกระดาษที่ดูน่าเกรงขาม — ได้รับคำตอบหนึ่งบรรทัดเหมือนกัน: คำสั่งศาลที่ถูกต้องจากเขตอำนาจศาลที่โฮสต์
ในที่ที่กระบวนการท้องถิ่นอนุญาต เราคัดค้านหรือจำกัดขอบเขตคำสั่งที่กว้างเกินไปก่อนปฏิบัติตาม ยกเว้นคำสั่งห้ามการเปิดเผยโดยชอบด้วยกฎหมาย เราจะบอกคุณว่ามีคำสั่งนั้นอยู่ก่อนที่เราจะดำเนินการตาม
สิ่งที่คำสั่งสามารถได้ไปจริงถูกบันทึกอย่างซื่อสัตย์ใน นโยบายความเป็นส่วนตัว: แถวในบัญชีการเรียกเก็บเงินและตั๋วของคุณ ไม่มีข้อมูลกิจกรรมให้ยึดเพราะไม่มีการสร้างขึ้นเลย
warrant canary ได้รับการอัปเดตทุกเดือนและเซ็นด้วย PGP มันมีอยู่สำหรับสิ่งที่เราพูดไม่ได้ และมันต่อเนื่องมาตั้งแต่เมษายน 2021
08 การเปลี่ยนแปลง
การเปลี่ยนแปลงที่สำคัญของนโยบายนี้จะมีผลไม่เร็วกว่า 30 วันหลังประกาศบนหน้า warrant canary และแบนเนอร์ทั่วทั้งไซต์ — กลไกเดียวกับ ข้อกำหนดการให้บริการ การใช้บริการต่อหลังวันที่มีผลถือเป็นการยอมรับ