Legale

Informativa sull'uso accettabile

Cosa puoi eseguire su un'istanza Paragon, cosa ti fa rimuovere entro un'ora e come una segnalazione di abuso viaggia dalla casella di posta alla decisione.

La maggior parte delle acceptable use policy sono scritte in modo vago, così che l'host possa puntare a qualsiasi clausola gli aggrada quando un cliente diventa scomodo. Questa è scritta al contrario. L'elenco dei divieti è breve e assoluto, l'elenco dei permessi è lungo e specifico, e le cifre del fair use sono stampate, non sottintese.

La regola generale è facile da ricordare. Esegui qualunque cosa sia legale dove si trova il tuo server, e non puntare nulla verso una macchina che non possiedi.

1. Vietato senza eccezioni

Nessun preavviso, nessuna finestra per rimediare, nessun ricorso che inizi prima che l'istanza sia già spenta. Quattro dei cinque casi seguenti vengono chiusi nel momento in cui vengono confermati, e il caso del relay ha mezz'ora di tempo perché quasi sempre è un incidente.

  • Attaccare terze parti. Origine, riflessione o amplificazione di DDoS, port scanning su larga scala, credential stuffing, brute force su SSH e RDP, e qualsiasi traffico il cui scopo sia degradare qualcosa che non possiedi. Un singolo nmap contro un host che controlli va bene. Spazzare una /16 che non hai mai incontrato no.
  • Materiale pedopornografico. L'istanza viene spenta, l'account viene terminato e la questione viene segnalata all'ente che riceve tali segnalazioni nella giurisdizione del sito. Non esiste una versione di questo che gestiamo in silenzio.
  • Relay aperti e posta indesiderata di massa. Un relay SMTP aperto è un errore di configurazione finché non vieni avvisato, e una violazione trenta minuti dopo. La posta di massa verso indirizzi che non l'hanno mai richiesta è una violazione immediata.
  • Pagine di phishing che imitano un servizio reale. Un modulo di login che indossa il marchio di qualcun altro viene rimosso senza discussione. Che l'abbia creato tu o il tuo cliente non fa differenza per l'esito.
  • Command and control di malware. Controller di botnet, infrastruttura ransomware, exploit kit, pannelli stealer, loader. Mettere in sandbox malware che stai analizzando è ricerca ed è coperto sotto; operarlo contro altre persone no.

Tutto in quell'elenco è anche motivo di terminazione immediata ai sensi della sezione 6 dei termini (/legal/terms), il che significa nessun rimborso.

2. Esplicitamente consentito

Queste sono le domande che l'ufficio vendite riceve ogni settimana. Le risposte non sono cambiate dal 2019.

  • Strumenti per la privacy. Endpoint VPN, WireGuard e OpenVPN, server proxy, Shadowsocks, resolver DNS ricorsivi, nodi mixnet. Gestire un'uscita per i tuoi utenti è il punto centrale di gran parte della nostra flotta.
  • Relay e bridge Tor. Guard, middle relay e bridge offuscati sono benvenuti in ogni sito che gestiamo. I relay di uscita sono consentiti solo nei siti dove l'upstream li tollera: AMS-02, HEL-01, RIX-01, BUH-01, SOF-01 e KIV-01. Le uscite altrove vengono spostate, non terminate. Esegui la exit policy ridotta, imposta un contatto di abuso funzionante nel tuo descriptor e metti qualcosa all'indirizzo che spieghi cosa sia la macchina.
  • Seeding e distribuzione di file. Client torrent, seedbox, tracker pubblici e privati, e mirror di grandi dataset pubblici. Gli avvisi di copyright vengono gestiti come descritto dalla policy sull'abuso (/legal/abuse), secondo la legge del sito piuttosto che quella del denunciante.
  • Contenuti per adulti. Legali dove si trova il server, tutti i soggetti raffigurati sono adulti, tutti i soggetti raffigurati sono consenzienti, e ci sono controlli di età davanti ovunque la legge del sito lo richieda. Non rivediamo il materiale e non vogliamo copie della tua documentazione; vogliamo che esista.
  • Discorso politico. Media dell'opposizione, pubblicazioni di esuli, archivi di fughe di notizie, organizzazione sindacale, infrastruttura per proteste. Nulla è mai stato rimosso da questa rete per essere politicamente scomodo, e una lamentela che equivale a imbarazzo viene archiviata di conseguenza.
  • Nodi e mining di criptovalute. Nodi completi, validatori, endpoint RPC, indicizzatori e mining CPU o GPU, tutti soggetti alle cifre del fair use sotto. I tuoi core sono dedicati, quindi usarli tutti in ogni momento è previsto, non tollerato. Il plotting di proof-of-space sui nodi di storage è l'unica eccezione: distrugge la resistenza del livello bulk e non è consentito lì.
  • Ricerca sulla sicurezza contro i tuoi obiettivi. Scansione, fuzzing e sfruttamento contro sistemi che possiedi o per cui hai autorizzazione scritta a testare. L'infrastruttura red-team va bene se puoi produrre la lettera di incarico entro un giorno lavorativo dalla nostra richiesta. Conserva la lettera; non vogliamo una copia in archivio.

3. Posta, nello specifico

La posta è consentita. La posta di massa è consentita. La posta indesiderata di massa non lo è, e la differenza è il consenso che puoi dimostrare.

La porta 25 in uscita è chiusa sulle nuove istanze e si apre su richiesta. La richiesta richiede tre frasi: cosa invii, chi lo ha chiesto e come possono fermarlo. Le liste devono essere confermate opt-in, ogni messaggio deve avere un'intestazione unsubscribe funzionante e la gestione dei bounce deve effettivamente funzionare. Supera cinque reclami ogni diecimila consegnate e la porta si chiude di nuovo mentre parliamo.

4. Fair use, con numeri reali

Il traffico è illimitato. Illimitato significa illimitato, e il fair use è una cifra pubblicata piuttosto che una minaccia lasciata deliberatamente vuota.

PortaSostenuto fair-useMisurato come
10 Gbit/s4 Gbit/s95° percentile su un mese di calendario
25 Gbit/s10 Gbit/s95° percentile su un mese di calendario
40 Gbit/s16 Gbit/s95° percentile su un mese di calendario

Supera la cifra una volta e non succede nulla. Fallo per due mesi di fila e riceverai un'email su una porta dedicata, mai una fattura a sorpresa. Nessuno in questa azienda è mai stato limitato nella velocità senza essere stato prima scritto.

Vale la pena menzionare altri due limiti. Un'istanza che prevede di mantenere più o meno duecentomila connessioni simultanee deve avvisarci in anticipo, così che la tabella di stato sul livello di filtraggio sia dimensionata di conseguenza. Sui nodi di storage, le scritture casuali sostenute contro il livello bulk vengono modellate sopra una media giornaliera mobile, perché il livello NVMe davanti è ciò che rende quel piano utilizzabile per tutti sul nodo.

5. Come viene gestita una segnalazione

Le segnalazioni vanno a [email protected]. Una persona legge ognuna di esse, incluse le segnalazioni automatiche, e il banco è presidiato a tutte le ore, non solo durante gli orari d'ufficio.

  • L'accettazione arriva entro quattro ore, con un numero di caso.
  • Una segnalazione utile contiene l'indirizzo, i timestamp esatti con offset UTC, il protocollo e la porta, le righe di log non modificate e cosa vorresti che fosse fatto. Le segnalazioni senza timestamp non possono essere abbinate a un cliente e vengono chiuse.
  • Inoltriamo la segnalazione al cliente, senza i tuoi dati di contatto a meno che tu non ci chieda di includerli. L'identità non viene mai allegata, perché non ne abbiamo nessuna da allegare.
  • Quando la segnalazione riguarda il copyright, la policy sull'abuso e DMCA (/legal/abuse) prevale su questa sezione.

6. La scala di escalation

Fuori dalle cinque categorie della sezione 1, tutto si muove di un gradino alla volta e si ferma nel momento in cui il problema è risolto.

  1. Avviso. La segnalazione viene inoltrata con il numero di caso. Hai ventiquattro ore per rispondere, e rispondere che ci stai lavorando è una risposta.
  2. Null-route. Silenzio, o nessun progresso visibile, e l'indirizzo viene null-routato al limite per altre ventiquattro ore. L'istanza continua a funzionare, i tuoi dati sono intatti e la console funziona ancora.
  3. Sospensione. Ancora nulla, e l'istanza viene sospesa con il suo storage intatto per quattordici giorni.
  4. Terminazione. Una ripetizione dello stesso problema comprovato entro novanta giorni, o qualsiasi cosa dalla sezione 1, conclude l'account. Lo storage viene cancellato e non è dovuto alcun rimborso.

7. Ricorsi

Rispondi al numero di caso e dirai con cosa non sei d'accordo. Un secondo ingegnere, uno che non ha avuto nulla a che fare con la decisione originale, lo esamina e risponde entro un giorno lavorativo. Circa un ricorso su sei ha successo, di solito perché la segnalazione nominava l'indirizzo sbagliato e la prima passata ci ha creduto.

Se non sei sicuro che un tuo piano rientri in questa policy, chiedi prima di costruirlo. Le risposte a quella domanda richiedono minuti e sono considerevolmente più economiche di una migrazione.