- Không khoan nhượng, chấm dứt ngay lập tức, không kháng cáo: CSAM, botnet & C2, lừa đảo thông tin đăng nhập.
- Bị cấm: spam, tấn công mạng, quét hoặc khai thác bên thứ ba, đào coin ăn cắp CPU của hàng xóm, phát tán mã độc.
- Được phép rõ ràng theo các điều kiện đã nêu: relay Tor ở mọi nơi, exit Tor ở Iceland và Thụy Sĩ, VPN/proxy, seedbox trên gói không giới hạn, nội dung người lớn hợp pháp (trừ Nga), mirror, máy chủ game.
- Báo cáo lạm dụng qua bộ phận Abuse tại quầy ticket đều được con người đọc. Quy trình xử lý: cảnh báo → tạm ngưng → chấm dứt; các mục không khoan nhượng bỏ qua thang này.
- Chúng tôi chỉ hành động theo lệnh tòa án hợp lệ từ khu vực pháp lý nơi đặt máy chủ và các trường hợp lạm dụng đã xác minh. Không gì khác lay chuyển được chúng tôi.
01 Phạm vi
Chính sách này áp dụng cho mọi dịch vụ trên mọi gói tại mọi vị trí, và là một phần của Điều khoản Dịch vụ. Vi phạm sẽ đặt dịch vụ vào rủi ro. Vi phạm nghiêm trọng hoặc lặp lại sẽ đặt tài khoản vào rủi ro.
Hai nguyên tắc bao trùm tất cả bên dưới. Thứ nhất: chúng tôi không giám sát nội dung máy chủ — việc thực thi dựa trên khiếu nại và bằng chứng, vì giám sát sẽ đòi hỏi những log mà Chính sách Bảo mật cam kết không lưu. Thứ hai: nội dung bất hợp pháp tại khu vực pháp lý nơi máy chủ đặt vật lý đều bị cấm. Đó là chế độ pháp lý duy nhất chúng tôi chủ động thực thi, vì đó là chế độ có thể chạm tới giá máy chủ.
02 Không khoan nhượng — chấm dứt ngay lập tức
Ba danh mục sẽ kết thúc dịch vụ và tài khoản ngay khi xác minh, không cảnh báo, không kháng cáo.
Tài liệu lạm dụng tình dục trẻ em
CSAM dưới mọi hình thức, ở bất kỳ khu vực pháp lý nào, phát hiện bằng bất kỳ cách nào. Chấm dứt ngay khi xác minh. Chúng tôi báo cáo tới đường dây nóng bảo vệ trẻ em có thẩm quyền tại khu vực pháp lý nơi đặt máy chủ — đường dây nóng thành viên INHOPE nếu có — và lưu giữ bằng chứng khi luật của khu vực đó yêu cầu. Không có máy chủ thứ hai. Nếu đoạn này nghe khắc nghiệt, thì vẫn chưa đủ khắc nghiệt.
Botnet & chỉ huy-kiểm soát (C2)
Vận hành hạ tầng C2, tham gia botnet, cho botnet thuê tài nguyên tính toán, hoặc lưu trữ panel, loader hay staging cho botnet. Bộ phận xử lý lạm dụng đã nghe mọi lời biện minh trong danh mục này; chưa có lời nào đúng.
Lừa đảo thông tin đăng nhập
Trang, kit, mailer hay hạ tầng chuyển hướng được thiết kế để thu thập thông tin đăng nhập, dữ liệu thanh toán hoặc khóa ví của người khác. “Nghiên cứu bảo mật” phishing bên thứ ba mà không có ủy quyền bằng văn bản của họ vẫn là phishing.
03 Bị cấm
Spam và email hàng loạt không được yêu cầu. Không UBE, và không hỗ trợ nó: không dịch vụ relay email hàng loạt cho bên thứ ba, không rửa danh sách, không dàn trải snowshoe qua nhiều IP. Cổng 25 bị lọc mặc định trên mọi dịch vụ; nó mở theo yêu cầu sau 30 ngày tuổi tài khoản cho email hợp lệ. Một kết luận spam đã xác minh sẽ đóng nó vĩnh viễn và tính là một lần vi phạm của tài khoản. Cổng submission (587/465) mở từ ngày đầu.
Tấn công mạng. Phát xuất tấn công từ chối dịch vụ, tấn công khuếch đại hoặc phản xạ, hoặc tham gia hoạt động stresser/booter. Lớp biên 1 Tbps+ của chúng tôi tồn tại để hấp thụ các cuộc tấn công nhằm vào bạn; nó không phải giấy phép để bạn trở thành thứ mà nó lọc.
Quét cổng và khai thác bên thứ ba. Quét các mạng bạn không sở hữu hoặc không có giấy phép kiểm thử bằng văn bản, brute-force thông tin đăng nhập, khai thác lỗ hổng trên hệ thống của người khác. Nghiên cứu bảo mật được ủy quyền thực hiện từ VPS của bạn nhắm vào các mục tiêu bạn được phép thì không sao — hãy giữ giấy ủy quyền, vì nếu có khiếu nại chúng tôi sẽ yêu cầu xem nó.
Đào crypto bằng cách ăn cắp CPU. Đào vượt quá vCPU được cấp — ăn cắp CPU từ host hoặc từ hàng xóm trên node dùng chung — bị cấm, chấm hết. Đó là trộm cắp một tài nguyên đo lường được từ những nạn nhân xác định được, và số liệu hypervisor của chúng tôi khiến việc chứng minh trở nên quá dễ. Nếu bạn muốn đào đúng trong hạn mức của mình, hãy mở ticket trước; trên node dùng chung tiêu chuẩn câu trả lời là không, trên phương án riêng có thể là có.
Phát tán mã độc. Lưu trữ hoặc chuyển tiếp mã độc, exploit kit, dropper hay hạ tầng ransomware. Mẫu nghiên cứu trong phòng lab có kiểm soát, không định tuyến: mở ticket cho chúng tôi trước để bộ phận xử lý có bối cảnh.
Gian lận và can thiệp. Dùng mạng của chúng tôi để lừa đảo bên thứ ba, và bất cứ điều gì làm suy giảm node, mạng lưới hoặc dịch vụ của khách hàng khác — dù năm sau nó mang hình thức nào.
04 Được phép, kèm điều kiện
Phần lớn AUP trong ngành này là một danh sách nỗi sợ. Của chúng tôi còn là một danh sách quyền được phép. Các workload sau được chào đón rõ ràng, theo các điều kiện nêu dưới đây:
| Mục đích | Trạng thái | Điều kiện |
|---|---|---|
| Relay Tor (guard / middle) | Được phép | Mọi vị trí. Không điều kiện nào ngoài chính sách này. Bộ phận xử lý lạm dụng của chúng tôi biết relay là gì — bạn sẽ không nhận được thư trả lời mẫu. |
| Exit relay Tor | Được phép | Chỉ Iceland và Thụy Sĩ. Reverse DNS phải nhận diện node là một Tor exit (ví dụ tor-exit.your-domain.tld), liên hệ của bạn trong relay descriptor phải luôn cập nhật, và ticket lạm dụng phải được trả lời trong vòng 48 giờ. |
| Dịch vụ VPN & proxy | Được phép | Mọi vị trí — workload phổ biến nhất chúng tôi lưu trữ. Bạn vẫn chịu trách nhiệm về những gì đi ra từ IP của mình; lạm dụng do người dùng của bạn tạo ra được tính là lạm dụng của bạn. Xem hướng dẫn cài đặt. |
| Seedbox / torrent | Được phép | Gói không giới hạn (SV-Pro trở lên) cho nhu cầu nặng kéo dài; gói có giới hạn trong phạm vi băng thông của gói. Thông báo DMCA từ tracker công khai bị bỏ qua theo chính sách; nội dung bất hợp pháp tại khu vực pháp lý vẫn áp dụng ở mọi nơi. |
| Nội dung người lớn (hợp pháp) | Có điều kiện | Mọi vị trí trừ Nga, nơi luật địa phương cấm. Bắt buộc dán nhãn 18+; xác minh độ tuổi và lưu trữ hồ sơ theo luật của khu vực pháp lý nơi đặt máy chủ. Bất kỳ sự lệch hướng nào sang các danh mục bị cấm là §02, không phải cảnh báo. |
| Mirror (distro, bộ dữ liệu) | Được phép | Mọi vị trí. Nếu bạn dự kiến egress nhiều TB liên tục trên gói có giới hạn, hãy báo cho chúng tôi — chúng tôi sẽ đặt bạn trên node phù hợp. |
| Máy chủ game | Được phép | Mọi vị trí. Workload nặng UDP đều ổn. Lớp giảm thiểu biên luôn bật bao phủ các đợt flood giao thức game thông thường. |
| Máy chủ mail | Có điều kiện | Cổng 25 mở theo yêu cầu sau 30 ngày tuổi tài khoản. Yêu cầu rDNS/SPF/DKIM chuẩn. Email hàng loạt dưới mọi hình thức là spam §03, dù danh sách có trung thực đến đâu. |
Nếu workload của bạn không được liệt kê ở đâu trong tài liệu này, mặc định là nó được phép. Nếu nó được liệt kê là bị cấm, mặc định là chúng tôi nói thật.
05 Báo cáo lạm dụng
Báo cáo gửi qua bộ phận Abuse tại quầy ticket. Hãy kèm bằng chứng: trích đoạn log đầy đủ với dấu thời gian và múi giờ, IP nguồn và đích, và một câu nêu rõ bạn muốn chúng tôi thấy điều gì. Ảnh chụp màn hình một địa chỉ IP không phải bằng chứng.
Mọi báo cáo đều được con người ở bộ phận lạm dụng đọc — chính những kỹ sư vận hành mạng, không phải script và không phải hàng đợi tier-1. Việc phân loại diễn ra trong cùng ngày làm việc; các cuộc tấn công đang diễn ra còn nhanh hơn thế.
Hai kỳ vọng cần nói rõ. Chúng tôi không xác nhận kết quả với người báo cáo ngoài việc xác nhận đã nhận và, khi thích hợp, đã đóng vụ việc — quyền riêng tư của khách hàng áp dụng cho tất cả mọi người, kể cả người bạn báo cáo. Và những người báo cáo dồn dập khiếu nại thiếu thiện chí vào bộ phận (đúng, chủ yếu là copyright troll) sẽ bị giới hạn tốc độ chỉ còn câu trả lời tiêu chuẩn: lệnh tòa án hợp lệ từ khu vực pháp lý nơi đặt máy chủ.
06 Thang xử lý tăng dần
Vi phạm thông thường đi qua một thang từng bậc. Mức độ nghiêm trọng của lạm dụng quyết định chúng tôi leo thang nhanh thế nào.
| Bước | Điều gì xảy ra |
|---|---|
| 1 · Cảnh báo | Một ticket kèm bằng chứng và những gì phải thay đổi. Thời hạn phản hồi thông thường: 24–72 giờ tùy mức độ. Phần lớn vụ việc kết thúc ở đây — phần lớn lạm dụng là một WordPress bị chiếm quyền, không phải tổ chức tội phạm. |
| 2 · Tạm ngưng | Dịch vụ ngoại tuyến, dữ liệu còn nguyên. Áp dụng khi cảnh báo bị phớt lờ hoặc lạm dụng đang tiếp diễn — một đợt spam đang chạy, một cuộc tấn công đang diễn ra. Được gỡ khi bạn phản hồi và vấn đề được khắc phục. |
| 3 · Chấm dứt | Vi phạm lặp lại, từ chối khắc phục, hoặc mức độ nghiêm trọng khiến hai bước đầu trở nên vô nghĩa. Dữ liệu bị xóa theo tiến trình của ToS. |
Thang nén lại theo mức độ nghiêm trọng. Một nguồn DDoS đang hoạt động không nhận cảnh báo 72 giờ; nó nhận một null-route rồi đến một ticket, theo đúng thứ tự đó — thời gian cảnh báo sẽ là thời gian chết của người khác. Các danh mục không khoan nhượng (§02) bỏ qua toàn bộ thang, và tài khoản đi cùng dịch vụ.
07 Yêu cầu từ cơ quan thực thi pháp luật
Chúng tôi phản hồi các lệnh tòa án hợp lệ được ban hành tại khu vực pháp lý nơi dịch vụ bị ảnh hưởng đang chạy. Mọi thứ khác — trát đòi nước ngoài, thông báo DMCA, email cảnh sát từ quốc gia khác, thư trên giấy tiêu đề ấn tượng — đều nhận cùng một câu trả lời duy nhất: lệnh tòa án hợp lệ từ khu vực pháp lý nơi đặt máy chủ.
Khi thủ tục địa phương cho phép, chúng tôi phản đối hoặc thu hẹp các lệnh quá rộng trước khi tuân thủ. Trừ khi một lệnh hợp pháp cấm tiết lộ, chúng tôi sẽ cho bạn biết lệnh đó tồn tại trước khi hành động theo nó.
Những gì một lệnh thực sự có thể lấy được được ghi chép trung thực trong Chính sách Bảo mật: một dòng sổ thanh toán và các ticket của bạn. Không có dữ liệu hoạt động nào để tịch thu vì không có dữ liệu nào được tạo ra.
warrant canary được cập nhật hàng tháng và ký bằng PGP. Nó tồn tại cho những điều chúng tôi không thể nói ra, và nó đã liên tục từ tháng 4/2021.
08 Thay đổi
Các thay đổi trọng yếu của chính sách này có hiệu lực không sớm hơn 30 ngày sau khi thông báo trên trang warrant canary và một banner toàn trang — cùng cơ chế với Điều khoản Dịch vụ. Tiếp tục chạy dịch vụ sau ngày hiệu lực đồng nghĩa với chấp nhận.