Yasal

Kabul Edilebilir Kullanım Politikası

Bir Paragon örneğinde neler çalıştırabilirsiniz, sizi bir saat içinde kaldırtacak şeyler nelerdir ve bir kötüye kullanım raporu gelen kutusundan karara kadar nasıl yol alır.

Çoğu kabul edilebilir kullanım politikası, müşteri sorun çıkardığında sağlayıcının istediği maddeyi gösterebilmesi için belirsiz yazılır. Bu ise tam tersi şekilde yazılmıştır. Yasaklı liste kısa ve mutlaktır, izin verilen liste uzun ve spesifiktir ve adil kullanım rakamları ima edilmek yerine yazılmıştır.

Genel kuralı hatırlamak kolaydır. Sunucunuzun bulunduğu yerde yasal olan her şeyi çalıştırın ve sahibi olmadığınız bir makineye yönelik bir şey yapmayın.

1. İstisnasız yasaklananlar

Bildirim yok, düzeltme penceresi yok, örnek zaten kapatılmadan başlayan itiraz yok. Aşağıdakilerin beşinden dördü doğrulandığı anda durdurulur ve aktarma durumu otuz dakika alır çünkü neredeyse her zaman kazayla olur.

  • Üçüncü bir tarafa saldırı. DDoS kaynağı, yansıtma veya amplifikasyon, ölçekte port taraması, kimlik bilgisi doldurma, SSH ve RDP brute force ve amacı size ait olmayan bir şeyi degrade etmek olan her türlü trafik. Kontrol ettiğiniz bir ana bilgisayara karşı tek bir nmap çalıştırması sorun değildir. Hiç tanımadığınız bir /16'yı taramak değildir.
  • Çocuk cinsel istismarı materyali. Örnek kapatılır, hesap sonlandırılır ve konu, sitenin yargı yetkisinde bu tür raporları alan kuruma bildirilir. Bunu sessizce ele aldığımız bir versiyonu yoktur.
  • Açık aktarmalar ve istenmeyen toplu e-posta. Açık bir SMTP aktarımı, size söylenene kadar bir yapılandırma hatasıdır ve otuz dakika sonra ihlaldir. Hiç istemeyen adreslere gönderilen toplu e-posta hemen ihlaldir.
  • Gerçek bir hizmeti taklit eden kimlik avı sayfaları. Başkasının markasını taşıyan bir giriş formu tartışmasız kaldırılır. Siz mi yoksa müşteriniz mi yaptığı sonuç açısından fark etmez.
  • Kötü amaçlı yazılım komuta ve kontrolü. Botnet kontrolörleri, fidye yazılımı altyapısı, istismar kitleri, hırsız panelleri, yükleyiciler. Analiz ettiğiniz kötü amaçlı yazılımı kum havuzunda test etmek araştırmadır ve aşağıda ele alınmıştır; başkalarına karşı çalıştırmak değildir.

Bu listedeki her şey aynı zamanda /legal/terms bölüm 6 uyarınca derhal fesih gerekçesidir, bu da para iadesi olmadığı anlamına gelir.

2. Açıkça izin verilenler

Bunlar satış ekibine her hafta sorulan sorulardır. Cevaplar 2019'dan beri değişmedi.

  • Gizlilik araçları. VPN uç noktaları, WireGuard ve OpenVPN, proxy sunucuları, Shadowsocks, özyinelemeli DNS çözümleyiciler, mixnet düğümleri. Kendi kullanıcılarınız için bir çıkış çalıştırmak, filomuzun büyük bir bölümünün ana amacıdır.
  • Tor aktarmaları ve köprüleri. Muhafızlar, orta aktarmalar ve gizlenmiş köprüler işlettiğimiz her sitede memnuniyetle karşılanır. Çıkış aktarmalarına yalnızca üst düzey sağlayıcının tolere ettiği sitelerde izin verilir: AMS-02, HEL-01, RIX-01, BUH-01, SOF-01 ve KIV-01. Başka yerlerdeki çıkışlar sonlandırılmaz, taşınır. İndirilmiş çıkış politikasını çalıştırın, tanımlayıcınızda çalışan bir istismar iletişim adresi ayarlayın ve makinenin ne olduğunu açıklayan adrese bir şey koyun.
  • Seeding ve dosya dağıtımı. Torrent istemcileri, seedbox'lar, özel ve genel izleyiciler ve büyük genel veri kümelerinin yansıları. Telif hakkı bildirimleri, şikayetçinin değil sitenin yasalarına göre istismar politikasının (/legal/abuse) açıkladığı şekilde ele alınır.
  • Yetişkin içeriği. Sunucunun olduğu yerde yasal, tasvir edilen herkes yetişkin, tasvir edilen herkes rıza gösteriyor ve sitenin yasasının gerektirdiği her yerde önünde yaş kontrolleri var. Materyali incelemeyiz ve evraklarınızın kopyalarını istemeyiz; var olmasını isteriz.
  • Siyasi söylem. Muhalefet medyası, sürgün yayınları, sızıntı arşivleri, sendika örgütlenmesi, protesto altyapısı. Bu ağdan politik olarak sakıncalı olduğu için hiçbir şey kaldırılmadı ve utanç anlamına gelen bir şikayet buna göre işleme konur.
  • Kripto para düğümleri ve madenciliği. Tam düğümler, doğrulayıcılar, RPC uç noktaları, dizinleyiciler ve CPU veya GPU madenciliği, aşağıdaki adil kullanım rakamlarına tabidir. Çekirdekleriniz ayrılmıştır, bu nedenle her an hepsini kullanmak tolere edilmek yerine beklenir. Depolama düğümlerinde proof-of-space yazma işlemleri tek istisnadır: toplu katmanın dayanıklılığını yok eder ve orada buna izin verilmez.
  • Kendi hedeflerinize karşı güvenlik araştırması. Sahip olduğunuz veya test etmek için yazılı yetki aldığınız sistemlere karşı tarama, fuzzing ve istismar. Kırmızı takım altyapısı, biz sorduktan sonra bir iş günü içinde taahhüt mektubunu üretebiliyorsanız sorun değil. Mektubu saklayın; dosyada bir kopyasını istemiyoruz.

3. E-posta, özellikle

E-posta göndermeye izin verilir. Toplu e-postaya izin verilir. İstenmeyen toplu e-postaya izin verilmez ve fark, kanıtlayabileceğiniz rızadır.

Yeni örneklerde 25 numaralı bağlantı noktası giden trafik kapalıdır ve istek üzerine açılır. İstek üç cümle gerektirir: ne gönderiyorsunuz, kim istedi ve nasıl durduruyorlar. Listeler onaylı opt-in olmalı, her mesajda çalışan bir abonelikten çıkma başlığı olmalı ve geri dönenler gerçekten işlenmelidir. On bin teslim edilen başına beşten fazla şikayet, port tekrar kapanır ve konuşuruz.

4. Adil kullanım, gerçek rakamlarla

Trafik ölçülmemiştir. Ölçülmemiş, ölçülmemiş demektir ve adil kullanım, kasıtlı olarak boş bırakılmış bir tehdit yerine yayınlanmış bir rakamdır.

PortAdil kullanım sürekli hızÖlçüm
10 Gbit/s4 Gbit/sTakvim ayı üzerinden 95. yüzdelik
25 Gbit/s10 Gbit/sTakvim ayı üzerinden 95. yüzdelik
40 Gbit/s16 Gbit/sTakvim ayı üzerinden 95. yüzdelik

Rakamı bir kez aşarsanız hiçbir şey olmaz. İki ay üst üste yaparsanız, sürpriz bir fatura değil, özel bir port hakkında e-posta alırsınız. Bu şirkette hiç kimse önce yazılı bildirim yapılmadan hız sınırına takılmadı.

Belirtmeye değer iki sınır daha var. Aynı anda yaklaşık iki yüz binden fazla bağlantı tutmayı planlayan bir örnek, filtreleme katmanındaki durum tablosu ona göre boyutlandırılsın diye önceden söylemelidir. Depolama düğümlerinde, toplu katmana sürekli rastgele yazma işlemleri, günlük hareketli ortalama üzerinde şekillendirilir, çünkü önündeki NVMe katmanı bu planı düğümdeki herkes için kullanılabilir kılan şeydir.

5. Bir rapor nasıl ele alınır

Raporlar [email protected] adresine gider. Otomatik gönderimler dahil her raporu bir kişi okur ve masa mesai saatleri yerine her saat başı çalışır.

  • Onay, vaka numarasıyla birlikte dört saat içinde gönderilir.
  • Yararlı bir rapor, adresi, UTC farkıyla birlikte tam zaman damgalarını, protokolü ve portu, düzenlenmiş günlük satırlarını ve ne yapılmasını istediğinizi içerir. Zaman damgası olmayan raporlar bir müşteriyle eşleştirilemez ve kapatılır.
  • Raporu, istemediğiniz sürece iletişim bilgileriniz hariç müşteriye iletiriz. Kimlik asla eklenmez, çünkü ekleyecek kimse tutmuyoruz.
  • Rapor telif hakkıyla ilgiliyse, istismar ve DMCA politikası (/legal/abuse) bu bölüm yerine geçerlidir.

6. Yükseltme merdiveni

Bölüm 1'deki beş kategori dışında her şey her seferinde bir basamak ilerler ve sorun çözüldüğü anda durur.

  1. Bildirim. Rapor vaka numarasıyla birlikte iletilir. Yanıtlamak için yirmi dört saatiniz var ve üzerinde çalıştığınızı söylemek bir yanıttır.
  2. Null-route. Sessizlik veya görünür ilerleme yoksa adres uçta ek yirmi dört saat için null-route edilir. Örnek çalışmaya devam eder, verilerinize dokunulmaz ve konsol hala çalışır.
  3. Askıya alma. Hala hiçbir şey yoksa örnek, depolaması on dört gün bozulmadan askıya alınır.
  4. Fesih. Aynı doğrulanmış sorunun doksan gün içinde tekrarlanması veya bölüm 1'den herhangi bir şey hesabı sonlandırır. Depolama silinir ve para iadesi yapılmaz.

7. İtirazlar

Vaka numarasına yanıt verin ve neye katılmadığınızı söyleyin. Orijinal kararla hiçbir ilgisi olmayan ikinci bir mühendis, incelemeyi yapar ve bir iş günü içinde yanıtlar. İtirazların yaklaşık altıda biri başarılıdır, genellikle rapor yanlış adresi belirttiği ve ilk geçiş buna inandığı için.

Bir planınızın bu politika kapsamında olup olmadığından emin değilseniz, kurmadan önce sorun. Bu sorunun cevabı dakikalar alır ve bir taşımadan çok daha ucuzdur.