- Sıfır tolerans, anında kapatma, itiraz yok: CSAM, botnet'ler ve C2, kimlik bilgisi avcılığı.
- Yasak: spam, ağ saldırıları, üçüncü tarafları tarama ya da istismar etme, komşulardan CPU çalan madencilik, kötü amaçlı yazılım dağıtımı.
- Belirtilen koşullar altında açıkça izin verilenler: her yerde Tor röleleri, İzlanda ve İsviçre'de Tor çıkışları, VPN/proxy, limitsiz planlarda seedbox'lar, yasal yetişkin içerik (Rusya hariç), yansılar, oyun sunucuları.
- Suistimal bildirimleri [email protected] adresine yapılır ve bir insan tarafından okunur. Eskalasyon uyarı → askıya alma → kapatma şeklinde ilerler; sıfır tolerans maddeleri merdiveni atlar.
- Yalnızca barındırma yargı bölgesinden gelen geçerli mahkeme kararlarına ve doğrulanmış suistimallere göre hareket ederiz. Bunun dışında hiçbir şey bizi kıpırdatmaz.
01 Kapsam
Bu politika, her konumdaki her plandaki her hizmet için geçerlidir ve Hizmet Şartları'nın bir parçasıdır. Bu politikayı ihlal etmek hizmeti riske atar. Ağır ya da tekrarlayan şekilde ihlal etmek hesabı riske atar.
Aşağıdaki her şeyi iki ilke çerçeveler. Birincisi: sunucu içeriklerini izlemeyiz — yaptırım şikâyet ve kanıt temellidir, çünkü izleme, Gizlilik Politikası 'mızın tutmama sözü verdiği kayıtları gerektirirdi. İkincisi: sunucunun fiziksel olarak bulunduğu yargı bölgesinde yasa dışı olan içerik yasaktır. Proaktif olarak uyguladığımız tek hukuk rejimi budur, çünkü rafa ulaşabilen tek rejim odur.
02 Sıfır tolerans — anında kapatma
Üç kategori, doğrulandığı anda hizmeti ve hesabı uyarısız ve itirazsız sonlandırır.
Çocuk cinsel istismarı materyali
Herhangi bir biçimde, herhangi bir yargı bölgesinde, herhangi bir yolla tespit edilen CSAM. Doğrulandığı anda kapatılır. Barındırma yargı bölgesinde yetkili çocuk koruma ihbar hattına — varsa INHOPE üyesi ihbar hattına — bildiririz ve o yargı bölgesinin hukuku gerektirdiğinde kanıtları saklarız. İkinci bir sunucu yoktur. Bu paragraf sert görünüyorsa, yeterince sert değil demektir.
Botnet'ler ve komuta-kontrol
C2 altyapısı işletmek, bir botnet'e katılmak, birine işlem gücü kiralamak ya da birine panel, loader veya hazırlık ortamı barındırmak. Suistimal masası bu kategorideki her bahaneyi gördü; hiçbiri bugüne kadar doğru çıkmadı.
Kimlik bilgisi avcılığı
Başkalarının kimlik bilgilerini, ödeme verilerini veya cüzdan anahtarlarını toplamak için tasarlanmış sayfalar, kitler, mailer'lar veya yönlendirme altyapısı. Üçüncü tarafların yazılı izni olmadan yapılan “güvenlik araştırması” kılıfındaki phishing de phishing'dir.
03 Yasak
Spam ve istenmeyen toplu e-posta. UBE'ye hayır, desteklenmesine de hayır: üçüncü taraflar için toplu posta aktarım hizmeti yok, liste yıkama yok, IP'ler arası snowshoe kurulumları yok. 25 numaralı bağlantı noktası her hizmette varsayılan olarak filtrelenir; meşru posta için, hesap yaşı 30 günü doldurduktan sonra talep üzerine açılır. Doğrulanmış bir spam kararı onu kalıcı olarak kapatır ve hesaba bir ihlal kaydı olarak işlenir. Gönderim bağlantı noktaları (587/465) ilk günden açıktır.
Ağ saldırıları. Hizmet reddi saldırıları başlatmak, amplification veya reflection saldırıları ya da stresser/booter faaliyetlerine katılmak. 1 Tbps+ uç hattımız size yönelik saldırıları emmek için var; filtrelediği şeye dönüşmek için bir lisans değildir.
Bağlantı noktası taraması ve üçüncü tarafların istismarı. Sahip olmadığınız veya test için yazılı izniniz bulunmayan ağları taramak, kimlik bilgilerine kaba kuvvet saldırısı yapmak, başkalarının sistemlerindeki güvenlik açıklarını istismar etmek. VPS'inizden, izniniz olan hedeflere yönelik yetkili güvenlik araştırması serbesttir — izni saklayın, çünkü bir şikâyet gelirse görmek isteyeceğiz.
CPU steal ile kripto madenciliği. Size tahsis edilen vCPU'yu aşan madencilik — ana makineden veya paylaşımlı düğümlerdeki komşulardan CPU steal — nokta, yasaktır. Bu, kimliği belirlenebilir mağdurlardan ölçülebilir bir kaynağın çalınmasıdır ve hypervisor metriklerimiz bunu kanıtlamayı çocuk oyuncağı yapar. Kesinlikle kendi tahsisiniz içinde madencilik yapmak istiyorsanız önce bir talep açın; standart paylaşımlı düğümlerde yanıt hayırdır, dedicated düzenlemelerde evet olabilir.
Kötü amaçlı yazılım dağıtımı. Kötü amaçlı yazılım, exploit kiti, dropper veya fidye yazılımı altyapısı barındırmak ya da aktarmak. Kontrollü, yönlendirilemez bir laboratuvar kurulumundaki araştırma örnekleri: önce bize talep açın ki masanın bağlamı olsun.
Dolandırıcılık ve müdahale. Ağımızı üçüncü tarafları dolandırmak için kullanmak ve düğümü, ağı ya da diğer müşterilerin hizmetlerini bozan her şey — gelecek yıl hangi biçimi alırsa alsın.
04 Koşullu olarak izin verilenler
Bu sektördeki çoğu AUP bir korku listesidir. Bizimki aynı zamanda bir izin listesidir. Aşağıdaki iş yükleri, gösterilen koşullar altında açıkça hoş karşılanır:
| Kullanım | Durum | Koşullar |
|---|---|---|
| Tor röleleri (guard / middle) | İzin verilir | Tüm konumlar. Bu politikanın ötesinde koşul yok. Suistimal masamız rölenin ne olduğunu bilir — hazır şablon yanıtı muamelesi görmezsiniz. |
| Tor çıkış röleleri | İzin verilir | Yalnızca İzlanda ve İsviçre. Ters DNS, düğümü bir Tor çıkışı olarak tanımlamalıdır (örn. tor-exit.your-domain.tld), röle tanımlayıcısındaki iletişim bilginiz güncel kalmalı ve suistimal talepleri 48 saat içinde yanıtlanmalıdır. |
| VPN ve proxy hizmetleri | İzin verilir | Tüm konumlar — barındırdığımız en yaygın iş yükü. IP'nizden çıkan şeyden siz sorumlu kalırsınız; kullanıcılarınızın ürettiği suistimal sizin suistimaliniz sayılır. Bakınız: kurulum rehberi. |
| Seedbox / torrentler | İzin verilir | Sürekli yoğun kullanım için limitsiz planlar (SV-Pro ve üzeri); kotalı planlar kendi transfer limitleri dahilinde. Kamuya açık tracker DMCA bildirimleri politika gereği yok sayılır; yargı bölgesinde yasa dışı olan içerik her yerde geçerliliğini korur. |
| Yetişkin içerik (yasal) | Koşullu | Tüm konumlar Rusya hariç, çünkü yerel hukuk orada bunu yasaklıyor. 18+ etiketleme zorunludur; yaş doğrulaması ve kayıt tutma, barındırma yargı bölgesinin hukukuna göredir. Yasak kategorilere doğru herhangi bir kayma uyarı değil, §02'dir. |
| Yansılar (dağıtımlar, veri setleri) | İzin verilir | Tüm konumlar. Kotalı bir planda sürekli multi-TB çıkış trafiği bekliyorsanız bize söyleyin — sizi buna uygun bir düğüme yerleştirelim. |
| Oyun sunucuları | İzin verilir | Tüm konumlar. UDP ağırlıklı iş yükleri sorun değil. Her zaman açık uç azaltımı, yaygın oyun protokolü flood'larını kapsar. |
| Posta sunucuları | Koşullu | 25 numaralı bağlantı noktası, hesap yaşı 30 günü doldurduktan sonra talep üzerine açılır. Düzgün rDNS/SPF/DKIM beklenir. Listenin ne kadar dürüst olursa olsun her türlü toplu posta §03 spam'dir. |
İş yükünüz bu belgede hiçbir yerde listelenmemişse, varsayılan olarak izinlidir. Yasak olarak listelenmişse, varsayılan olarak ciddi olduğumuzu varsayın.
05 Suistimal bildirimi
Bildirimler [email protected] adresine gider (PGP memnuniyetle karşılanır — anahtar
iletişim sayfası
ndadır). Kanıt ekleyin: zaman damgası ve saat dilimi içeren tam günlük alıntıları, kaynak ve hedef IP'ler ve ne görmemizi istediğinizi anlatan tek bir cümle. Bir IP adresinin ekran görüntüsü kanıt değildir.
06 Her bildirim, suistimal masasındaki bir insan tarafından okunur — ağı işleten mühendislerin ta kendisi, bir betik ya da birinci seviye kuyruğu değil. Önceliklendirme aynı iş günü içinde yapılır; aktif saldırılar bundan da hızlı ilerler.
İki beklentiyi netleştirelim. Alındı onayı ve uygun olduğunda kapanış dışında bildirimde bulunanlara sonuç teyit etmeyiz — müşteri gizliliği, bildirdiğiniz kişiler dahil herkes için geçerlidir. Ve masayı kötü niyetli şikâyetlerle boğan bildirimciler (evet, çoğunlukla telif hakkı trolleri) standart yanıtla sınırlandırılır: barındırma yargı bölgesinden geçerli mahkeme kararı.
| Eskalasyon merdiveni | Sıradan ihlaller bir merdiveni tırmanır. Merdiveni ne kadar hızlı tırmandığımızı suistimalin ağırlığı belirler. |
|---|---|
| Adım | Ne olur |
| 1 · Uyarı | Kanıtı ve neyin değişmesi gerektiğini içeren bir talep. Yanıt için tipik süre: ağırlığa bağlı olarak 24–72 saat. Çoğu vaka burada biter — çoğu suistimal bir suç örgütü değil, ele geçirilmiş bir WordPress'tir. |
| 2 · Askıya alma | Hizmet çevrimdışı, veriler sağlam. Uyarılar yok sayıldığında veya suistimal devam ettiğinde kullanılır — süren bir spam akışı, devam eden bir saldırı. Yanıt verip sorunu çözdüğünüzde kaldırılır. 3 · Kapatma. |
Tekrarlanan ihlaller, düzeltmeyi reddetme veya ilk iki adımı anlamsız kılan bir ağırlık. Veriler,
07 ToS takvimi
'ne uygun olarak silinir. Merdiven ağırlıkla kısalır. Aktif bir DDoS kaynağı 72 saatlik uyarı almaz; önce bir null-route, sonra bir talep alır, bu sırayla — uyarı süresi bir başkasının kesintisi olurdu. Sıfır tolerans kategorileri (§02) merdiveni tamamen atlar ve hesap, hizmetle birlikte gider. Kolluk kuvveti talepleri
Etkilenen hizmetin çalıştığı yargı bölgesinde verilen geçerli mahkeme kararlarına yanıt veririz. Geri kalan her şey — yabancı mahkeme celpleri, DMCA bildirimleri, başka ülkelerden gelen polis e-postaları, etkileyici antetli mektuplar — aynı tek satırlık yanıtı alır:
barındırma yargı bölgesinden geçerli mahkeme kararı. Yerel usulün izin verdiği durumlarda, aşırı geniş kararlara uymadan önce onlara itiraz eder ya da kapsamlarını daraltırız. Bir karar hukuken açıklamayı yasaklamadıkça, uygulamadan önce varlığını size bildiririz.Bir kararın gerçekte ne elde edebileceği,
Gizlilik Politikası 'nda dürüstçe belgelenmiştir: bir faturalandırma defteri satırı ve talepleriniz. El konacak etkinlik verisi yoktur, çünkü hiç oluşturulmaz.
08 Warrant canary
aylık olarak güncellenir ve PGP ile imzalanır. Hakkında konuşamadığımız şeyler için vardır ve Nisan 2021'den beri kesintisizdir. Değişiklikler Bu politikadaki önemli değişiklikler, warrant canary sayfasında ve site genelinde bir banner ile duyurulmasından en erken 30 gün sonra yürürlüğe girer — mekanizma