- 零容忍,立即终止,无申诉:CSAM、僵尸网络与 C2、钓鱼凭证。
- 禁止:垃圾邮件、网络攻击、扫描或利用第三方、窃取邻居 CPU 的挖矿、恶意软件分发。
- 在所述条件下明确允许:所有位置的 Tor 中继、冰岛和瑞士的 Tor 出口、VPN/代理、不限流量套餐上的种子盒、合法成人内容(俄罗斯除外)、镜像站、游戏服务器。
- 发送至 [email protected] 的滥用报告由真人阅读。升级流程为警告 → 暂停 → 终止;零容忍事项直接跳过阶梯。
- 我们只响应托管司法辖区的有效法院命令和经核实的滥用。其他任何东西都撼不动我们。
01 适用范围
本政策适用于每个位置、每个套餐上的每项服务,并且它是 服务条款 的组成部分。违反它会让服务面临风险。严重违反或屡次违反,会让账户面临风险。
以下所有内容由两条原则支撑。第一:我们不监控服务器内容——执行以投诉和证据为驱动,因为监控就需要保留我们的 隐私政策 承诺不保留的日志。第二:在 服务器物理所在的司法辖区 属于非法的内容一律禁止。这是我们唯一主动执行的法律体系,因为它是唯一能触及机架的那一套。
02 零容忍——立即终止
以下三类一经核实即终止服务和账户,无警告,无申诉。
儿童性虐待材料
任何形式的 CSAM,在任何司法辖区,以任何方式发现。一经核实立即终止。我们会向托管司法辖区主管的儿童保护热线举报——存在 INHOPE 成员热线的地方即向其举报——并在该辖区法律要求时保全证据。不会有第二台服务器。如果这段话读起来严厉,那它还不够严厉。
僵尸网络与命令控制
运营 C2 基础设施、参与僵尸网络、向其出租算力,或为其托管面板、加载器或暂存设施。滥用处理组在这一类里听过所有借口;没有一个成真过。
钓鱼凭证
旨在窃取他人凭证、支付数据或钱包密钥的页面、工具包、邮件群发器或跳转基础设施。未经第三方书面授权的“安全研究”式钓鱼就是钓鱼。
03 禁止事项
垃圾邮件与未经请求的群发邮件。 不允许 UBE,也不允许为其提供支持:不为第三方提供群发邮件中继服务,不做名单清洗,不在多个 IP 上搞 snowshoe 布局。每项服务的 25 端口默认过滤;账户满 30 天后可因正当邮件需求申请开放。一次经核实的垃圾邮件判定将永久关闭该端口,并对账户记一次违规。提交端口(587/465)从第一天起开放。
网络攻击。 发起拒绝服务攻击、放大或反射攻击,或参与 stresser/booter 活动。我们 1 Tbps+ 的边缘防护存在是为了替你吸收攻击;它不是让你变成它所要过滤的东西的许可证。
端口扫描与利用第三方。 扫描你不拥有或未获书面许可测试的网络、暴力破解凭证、利用他人系统中的漏洞。从你的 VPS 发起、针对你有权测试的目标开展的授权安全研究没有问题——但请保留授权文件,因为一旦有投诉到来,我们会要求查看。
窃取 CPU 的加密货币挖矿。 超出你所分配 vCPU 的挖矿——窃取宿主机或共享节点上邻居的 CPU——一律禁止,没有例外。这是从一个可识别的受害者那里窃取一种可度量的资源,而我们的虚拟化层指标让举证易如反掌。如果你想严格在自己的配额内挖矿,请先开工单;在标准共享节点上答案是不行,在独立资源安排上可以商量。
恶意软件分发。 托管或中转恶意软件、漏洞利用工具包、投放器或勒索软件基础设施。在受控、不可路由的实验环境中研究样本:请先开工单,让滥用处理组了解情况。
欺诈与干扰。 利用我们的网络欺诈第三方,以及任何降低节点、网络或其他客户服务质量的行为——无论明年它以什么形式出现。
04 允许,但有条件
这个行业里的大多数 AUP 是一份恐惧清单。我们的同时也是一份许可清单。以下负载在满足所示条件时被明确欢迎:
| 用途 | 状态 | 条件 |
|---|---|---|
| Tor 中继 (守卫 / 中间节点) | 允许 | 所有位置。除本政策外无其他条件。我们的滥用处理组知道什么是中继——你不会收到模板套话式的对待。 |
| Tor 出口中继 | 允许 | 仅限冰岛和瑞士。反向 DNS 必须将该节点标识为 Tor 出口(例如 tor-exit.your-domain.tld),你在中继描述符中的联系方式必须保持有效,滥用工单必须在 48 小时内答复。 |
| VPN 与代理服务 | 允许 | 所有位置——这是我们托管的最常见负载。你仍需对从你的 IP 流出的内容负责;你的用户产生的滥用计入你的滥用。参见 部署指南. |
| 种子盒 / BT 下载 | 允许 | 不限流量套餐(SV-Pro 及以上)适合持续重度使用;计流量套餐在其流量额度内使用。公共 Tracker 的 DMCA 通知按政策一律无视;在司法辖区属于非法的内容在所有位置仍然适用。 |
| 成人内容 (合法) | 有条件 | 所有位置, 俄罗斯除外——当地法律禁止。须标注 18+;年龄验证与记录保存按托管司法辖区的法律执行。任何滑向禁止类别的行为都按 §02 处理,而不是警告。 |
| 镜像站 (发行版、数据集) | 允许 | 所有位置。如果你预计在计流量套餐上有持续的多 TB 出站流量,告诉我们——我们会把你安排在适合的节点上。 |
| 游戏服务器 | 允许 | 所有位置。UDP 密集型负载没有问题。常驻的边缘缓解覆盖常见的游戏协议洪水。 |
| 邮件服务器 | 有条件 | 账户满 30 天后可申请开放 25 端口。需配置正确的 rDNS/SPF/DKIM。任何形式的群发邮件都属于 §03 垃圾邮件,无论名单多么光明正大。 |
如果你的负载未在本文档的任何地方列出,默认就是允许。如果它被列为禁止,默认就是我们说到做到。
05 举报滥用
报告发送至 [email protected](欢迎 PGP——密钥见
联系页面
)。请附上证据:带时间戳和时区的完整日志摘录、源 IP 与目标 IP,以及一句话说明你希望我们关注什么。一张 IP 地址的截图不是证据。
06 每份报告都由滥用处理组的真人阅读——就是运营这张网络的工程师本人,不是脚本,也不是一线客服队列。分类处理在当天工作日内完成;进行中的攻击处理得更快。
先说清两点预期。除了确认收到并在适当时确认结案之外,我们不会向举报人告知处理结果——客户隐私适用于所有人,包括你举报的人。而以恶意投诉轰炸处理组的举报人(没错,主要是版权流氓)将被限速到只剩标准答复:托管司法辖区的有效法院命令。
| 升级阶梯 | 普通违规则沿阶梯逐级上升。滥用的严重程度决定我们攀升的速度。 |
|---|---|
| 步骤 | 会发生什么 |
| 1 · 警告 | 一张工单,附上证据以及必须整改的内容。典型的答复窗口:视严重程度 24–72 小时。大多数案例到此为止——大多数滥用是被入侵的 WordPress,而不是犯罪集团。 |
| 2 · 暂停 | 服务下线,数据保留。用于警告被无视或滥用仍在持续的情况——正在进行的垃圾邮件发送、正在进行的攻击。在你答复并修复问题后解除。 3 · 终止. |
屡次违规、拒绝整改,或严重程度已让前两步失去意义。数据按
07 ToS 时间线
擦除。阶梯随严重程度压缩。一个活跃的 DDoS 源头不会得到 72 小时警告;它会先吃到空路由,然后收到工单,按这个顺序——因为警告期就是别人的宕机时间。零容忍类别(§02)完全跳过阶梯,账户随服务一起终止。 执法请求
我们响应受影响服务所在司法辖区签发的有效法院命令。其他一切——外国传票、DMCA 通知、他国警方的邮件、抬头唬人的信函——都会收到同一句话的答复:
托管司法辖区的有效法院命令。 在当地程序允许的情况下,我们会在遵从前对过宽的命令提出异议或要求缩小范围。除非命令依法禁止披露,我们会在执行前告诉你它的存在。一份命令实际能拿到什么,在
08 搜查令金丝雀
每月更新并经 PGP 签名。它为我们不能谈论的事情而存在,自 2021 年 4 月以来从未间断。 变更 本政策的重大变更,在 搜查令金丝雀 页面公告及全站横幅发布后不早于 30 天生效——与