- Нульова толерантність, негайне блокування, без апеляції: CSAM, ботнети та C2, фішинг облікових даних.
- Заборонено: спам, мережеві атаки, сканування чи експлуатація третіх осіб, майнінг, що краде CPU у сусідів, поширення шкідливого ПЗ.
- Явно дозволено за зазначених умов: Tor-вузли скрізь, вихідні вузли Tor в Ісландії та Швейцарії, VPN/проксі, сидбокси на безлімітних тарифах, легальний контент для дорослих (не Росія), дзеркала, ігрові сервери.
- Повідомлення про зловживання на [email protected] читає людина. Ескалація йде за схемою попередження → призупинення → блокування; категорії нульової толерантності минають драбину.
- Ми реагуємо на дійсні судові рішення юрисдикції розміщення та на підтверджені зловживання. Ніщо інше нас не зрушує.
01 Сфера застосування
Ця політика застосовується до кожного сервісу на кожному тарифі в кожній локації, і вона є частиною Умов використання. Її порушення загрожує сервісу. Грубе або повторне порушення загрожує акаунту.
Два принципи визначають усе наведене нижче. Перший: ми не моніторимо вміст серверів — забезпечення дотримання ґрунтується на скаргах і доказах, адже моніторинг вимагав би логів, яких наша Політика конфіденційності обіцяє не зберігати. Другий: контент, незаконний у юрисдикції, де фізично розташований сервер, заборонений. Це єдиний правовий режим, який ми забезпечуємо проактивно, бо саме він може дістатися стійки.
02 Нульова толерантність — негайне блокування
Три категорії завершують сервіс і акаунт одразу після підтвердження, без попередження та без апеляції.
Матеріали сексуального насильства над дітьми
CSAM у будь-якій формі, у будь-якій юрисдикції, виявлений будь-яким способом. Блокування після підтвердження. Ми повідомляємо на гарячу лінію захисту дітей, компетентну для юрисдикції розміщення, — лінію-члена INHOPE, де така існує, — і зберігаємо докази, де цього вимагає закон цієї юрисдикції. Другого сервера не буде. Якщо цей абзац читається як суворий — він недостатньо суворий.
Ботнети та командно-контрольні центри
Експлуатація C2-інфраструктури, участь у ботнеті, здавання обчислювальних потужностей в оренду ботнету або хостинг панелей, лоадерів чи стеджингу для нього. Служба зловживань бачила всі виправдання в цій категорії; жодне з них ніколи не було правдою.
Фішинг облікових даних
Сторінки, набори, розсилювачі або редирект-інфраструктура, створені для збирання чужих облікових даних, платіжних даних або ключів гаманців. Фішинг третіх осіб під виглядом «дослідження безпеки» без їхнього письмового дозволу — це фішинг.
03 Заборонено
Спам і небажана масова розсилка. Жодного UBE і жодної його підтримки: жодних сервісів ретрансляції масових розсилок для третіх осіб, жодного «миття» списків, жодних snowshoe-схем на кількох IP. Порт 25 фільтрується за замовчуванням на кожному сервісі; він відкривається на запит після 30 днів віку акаунта для легітимної пошти. Підтверджений вердикт спаму закриває його назавжди й зараховується як страйк проти акаунта. Порти submission (587/465) відкриті з першого дня.
Мережеві атаки. Генерування DoS-атак, атак ампліфікації чи віддзеркалення або участь у діяльності стресерів/бутерів. Наш edge-захист на 1 Tbps+ існує, щоб поглинати атаки на вас; це не ліцензія ставати тим, що він фільтрує.
Сканування портів і експлуатація третіх осіб. Сканування мереж, якими ви не володієте або не маєте письмового дозволу на тестування, брутфорс облікових даних, експлуатація вразливостей у чужих системах. Авторизоване дослідження безпеки з вашого VPS проти цілей, на які у вас є дозвіл, — нормально; збережіть авторизацію, бо якщо надійде скарга, ми попросимо її показати.
Майнінг криптовалюти крадіжкою CPU. Майнінг, що перевищує виділені вам vCPU, — крадіжка CPU у хоста або в сусідів на спільних вузлах — заборонений, крапка. Це крадіжка вимірюваного ресурсу в конкретних жертв, і метрики нашого гіпервізора роблять це тривіально простим для доведення. Якщо хочете майнити строго в межах своєї алокації, спочатку відкрийте тікет; на стандартних спільних вузлах відповідь — ні, на виділених домовленостях може бути так.
Поширення шкідливого ПЗ. Хостинг або ретрансляція шкідливого ПЗ, експлойт-кітів, дроперів або інфраструктури ransomware. Дослідницькі зразки в контрольованому, немаршрутизованому лабораторному середовищі: спочатку напишіть нам тікет, щоб служба мала контекст.
Шахрайство та перешкоджання. Використання нашої мережі для шахрайства проти третіх осіб, і все, що погіршує роботу вузла, мережі чи сервісів інших клієнтів, — у якій би формі це не з'явилося наступного року.
04 Дозволено за умов
Більшість AUP у цій індустрії — список страхів. Наша — також список дозволів. Ці навантаження явно вітаються за наведених умов:
| Використання | Статус | Умови |
|---|---|---|
| Tor-вузли (guard / middle) | Дозволено | Усі локації. Жодних умов поза цією політикою. Наша служба зловживань знає, що таке relay, — ви не отримаєте шаблонну відписку. |
| Вихідні вузли Tor | Дозволено | Лише Ісландія та Швейцарія. Зворотний DNS має ідентифікувати вузол як вихідний вузол Tor (напр., tor-exit.your-domain.tld), ваш контакт у дескрипторі вузла має залишатися актуальним, а на тікети зловживань потрібно відповідати протягом 48 годин. |
| VPN- та проксі-сервіси | Дозволено | Усі локації — найпоширеніше навантаження, яке ми хостимо. Ви залишаєтеся відповідальним за те, що виходить з вашого IP; зловживання, згенеровані вашими користувачами, зараховуються як ваші. Див. посібник із налаштування. |
| Сидбокси / торенти | Дозволено | Безлімітні тарифи (SV-Pro і вище) для тривалого інтенсивного використання; лімітні тарифи — в межах їхнього трансферу. DMCA-повідомлення від публічних трекерів ігноруються згідно з політикою; контент, незаконний у юрисдикції, залишається забороненим скрізь. |
| Контент для дорослих (легальний) | За умов | Усі локації крім Росії, де місцевий закон це забороняє. Обов'язкове маркування 18+; веріфікація віку та ведення записів за законом юрисдикції розміщення. Будь-який дрейф у бік заборонених категорій — це §02, а не попередження. |
| Дзеркала (дистрибутиви, набори даних) | Дозволено | Усі локації. Якщо очікуєте сталий вихідний трафік у багато TB на лімітному тарифі, скажіть нам — ми розмістимо вас на вузлі, який цьому відповідає. |
| Ігрові сервери | Дозволено | Усі локації. UDP-інтенсивні навантаження — нормально. Постійний периметровий захист покриває типові флуди ігрових протоколів. |
| Поштові сервери | За умов | Порт 25 відкривається на запит після 30 днів віку акаунта. Очікується коректний rDNS/SPF/DKIM. Масова розсилка будь-якого виду — це спам за §03, якою б чесною не була база. |
Якщо вашого навантаження немає ніде в цьому документі, за замовчуванням воно дозволене. Якщо воно вказане як заборонене, за замовчуванням ми це маємо на увазі.
05 Повідомлення про зловживання
Повідомлення надсилайте на [email protected] (PGP вітається — ключ на
сторінці контактів
). Додайте докази: повні уривки логів із позначками часу та часовим поясом, IP-адреси джерела й призначення та одне речення про те, що ми маємо побачити. Скриншот IP-адреси — це не доказ.
06 Кожне повідомлення читає людина зі служби зловживань — ті самі інженери, які керують мережею, а не скрипт і не черга першого рівня. Тріаж відбувається того ж робочого дня; активні атаки рухаються швидше.
Два очікування варто прояснити. Ми не підтверджуємо результати заявникам понад підтвердження отримання та, де доречно, закриття — приватність клієнтів стосується всіх, включно з людьми, на яких ви скаржитеся. А заявники, які завалюють службу недобросовісними скаргами (так, переважно копірайт-тролі), обмежуються стандартною відповіддю: дійсне судове рішення юрисдикції розміщення.
| Драбина ескалації | Звичайні порушення йдуть драбиною. Тяжкість зловживання визначає, як швидко ми нею підіймаємося. |
|---|---|
| Крок | Що відбувається |
| 1 · Попередження | Тікет із доказами та тим, що має змінитися. Типове вікно для відповіді: 24–72 години залежно від тяжкості. Більшість випадків завершуються тут — більшість зловживань це зламаний WordPress, а не кримінальне підприємство. |
| 2 · Призупинення | Сервіс офлайн, дані неушкоджені. Застосовується, коли попередження ігноруються або зловживання триває — активна спам-розсилка, атака в процесі. Знімається, коли ви відповідаєте і проблему усунено. 3 · Блокування. |
Повторні порушення, відмова усувати або тяжкість, що робить перші два кроки безглуздими. Дані видаляються за
07 графіком ToS
Драбина стискається з тяжкістю. Активне джерело DDoS не отримує 72-годинного попередження; воно отримує null-route, а потім тікет, саме в такому порядку — період попередження був би чужим даунтаймом. Категорії нульової толерантності (§02) минають драбину повністю, і акаунт йде разом із сервісом. Запити правоохоронних органів
Ми реагуємо на дійсні судові рішення, видані в юрисдикції, де працює відповідний сервіс. Усе інше — іноземні повістки, повідомлення DMCA, листи поліції з інших країн, листи на вражаючих бланках — отримує однакову однорядкову відповідь:
дійсне судове рішення юрисдикції розміщення. Де місцевий процес дозволяє, ми оскаржуємо або звужуємо надто широкі рішення перед їх виконанням. Якщо рішення законно не забороняє розкриття, ми повідомляємо вам про його існування до того, як діяти.Що судове рішення може реально отримати, чесно задокументовано в
Політиці конфіденційності : рядок білінгового реєстру та ваші тікети. Немає даних про активність, які можна було б вилучити, бо жодні не створюються.
08 Гарантійна канарка
оновлюється щомісяця й підписується PGP. Вона існує для речей, про які ми не можемо говорити, і ведеться безперервно з квітня 2021 року. Зміни Суттєві зміни до цієї політики набирають чинності не раніше ніж через 30 днів після оголошення на сторінці гарантійної канарки та банера на всьому сайті — той самий механізм, що й для