Vertrauen

# Missbrauch melden.

Wir fragen unsere Kunden nicht, wer sie sind. Das macht es wichtiger, nicht weniger wichtig, dass wir danach handeln, was ihre Maschinen tun. Hier steht, was wir untersagen, wie Sie es uns melden, und was danach passiert.

- < 4 h um eine Meldung zu bestätigen
- 24 h damit der Kunde antworten kann
- < 1 h wenn ein aktiver Angriff vorliegt
- 1 Formular, kein Konto nötig

## Wie Sie melden

Meldungen erreichen dieselben Personen, die auch die Maschinen einbauen, und eine Meldung über einen laufenden Angriff wird zu jeder Tageszeit innerhalb einer Stunde gelesen.

**Senden Sie die Adresse und das Zeitfenster.** Das sind die beiden Angaben, die darüber entscheiden, ob wir eine Meldung überhaupt bearbeiten können — ohne sie gibt es nichts nachzuschlagen. Kunden melden über die Konsole; alle anderen sollten beides bereits in der ersten Nachricht angeben.

## Was wir von Ihnen brauchen

Eine Meldung ohne diese Angaben können wir nicht bearbeiten, wie schwerwiegend der Vorwurf auch ist. Wir haben keine Möglichkeit, nach „einer Maschine, die etwas Schlimmes tut" zu suchen; wir schlagen jeweils eine Adresse nach.

Erforderlich Die IP-Adresse Eine unserer Adressen, genau wie sie in Ihren Logs erscheint. Das ist der einzige Schlüssel, nach dem wir suchen können.

Erforderlich Ein Zeitstempel, mit Zeitzone UTC bevorzugt. Adressen wechseln zwischen Mandanten den Besitzer, daher kann eine Meldung ohne Zeitangabe auf einen völlig falschen Kunden verweisen.

Sehr erwünscht Rohe Beweise Log-Zeilen, vollständige Mail-Header, Paketzahlen. Fügen Sie sie als Text ein — eine Beschreibung eines Logs ist viel schwächer als das Log selbst.

Sehr erwünscht Eine Möglichkeit, Sie zu erreichen Damit wir bei Rückfragen antworten oder Ihnen mitteilen können, dass es gelöst ist. Es muss Sie nicht identifizieren.

**Zeitstempel sind wichtiger, als die meisten erwarten.** Eine Laufzeit kann enden, und die Adresse kann innerhalb einer Stunde neu vergeben werden. Eine Meldung, die nur mit „letzte Woche" datiert ist, kann eine Maschine benennen, deren aktueller Mandant nichts damit zu tun hat — und danach zu handeln würde die falsche Person bestrafen, während die eigentliche Quelle weiterläuft.

## Wie es weitergeht

Immer derselbe Ablauf, unabhängig davon, wer der Kunde ist und was er uns zahlt.

INNERHALB VON 4 STUNDEN

### Bestätigt, und einer Maschine zugeordnet

Sie erhalten sofort die Referenz und innerhalb von vier Stunden eine Antwort von einem Menschen. Wir ordnen Adresse und Zeitstempel zuerst einer bestimmten Maschine zu — noch bevor wir irgendetwas anderes tun, einschließlich der Kontaktaufnahme mit dem Kunden.

SOFORT, WENN ES AKTIV IST

### Ein laufender Angriff wird zuerst gestoppt

Ausgehende Denial-of-Service-Angriffe, groß angelegtes Port-Scanning oder ein aktiver Einbruchsversuch: Der Port wird sofort gefiltert oder gekappt, und wir sprechen erst danach mit dem Kunden. Die Reihenfolge dieser beiden Schritte ist nicht verhandelbar.

INNERHALB VON 24 STUNDEN

### Der Kunde wird um Antwort gebeten

Für alles andere bekommen sie die Meldung und eine Frist. Eine kompromittierte Maschine, die bereinigt wird, ist eine andere Situation als eine Maschine, die es absichtlich tut, und die meisten Meldungen erweisen sich als Ersteres.

NACH DER FRIST

### Sperrung, dann Kündigung

Keine Antwort, oder eine Antwort, die es nicht löst, und die Maschine wird gesperrt. Wiederholter oder vorsätzlicher Missbrauch beendet die Laufzeit ohne Rückerstattung.

SOBALD ERLEDIGT

### Sie erfahren das Ergebnis

Ob die Maschine gesperrt, bereinigt oder als nicht die Quelle identifiziert wurde. Wer sie gemietet hat, sagen wir Ihnen nicht — dafür ist eine gültige gerichtliche Anordnung nötig, und das wäre auch die Antwort, die wir über Sie geben würden.

## Was verboten ist

Der vollständige Text ist die [Richtlinie zur zulässigen Nutzung](https://gpuserver.io/de/legal/aup). In einfachen Worten:

### Andere Systeme angreifen

- Denial of Service, in jeder Form oder Größenordnung
- Groß angelegtes Port-Scanning oder Brute-Forcing
- Einbruchsversuche gegen Systeme, die Ihnen nicht gehören
- Betrieb eines Botnetzes oder von Command-and-Control-Infrastruktur

### Andere missbrauchen

- Unerwünschte Massen-E-Mail, von hier versendet oder hier beworben
- Phishing-Seiten und das Abgreifen von Zugangsdaten
- Malware-Hosting oder -Verbreitung
- Betrugsinfrastruktur jeder Art

### Inhalte, die wir nicht hosten

- Material, das den sexuellen Missbrauch von Kindern darstellt
- Inhalte, die zur Gewalt gegen Menschen aufstacheln
- Alles, was eine gültige gerichtliche Anordnung von uns zu entfernen verlangt

Der erste davon beendet die Laufzeit sofort, wird gemeldet, und ist die einzige Regel, bei der wir keine Erklärung einholen.

## Was nicht darunter fällt

Wir erhalten Meldungen zu all diesen Fällen und lehnen sie ab. Das öffentlich zu sagen, erspart allen den Schriftwechsel.

**Ein Modell betreiben, das wir selbst nicht betreiben würden.** Was Sie auf Ihrer eigenen Maschine erzeugen, gehört Ihnen. Wir untersuchen keine Festplatten und wir kontrollieren keine Modellgewichte.

**Öffentliche Webseiten scrapen** in angemessenem Tempo, auf eine Weise, die die eigenen Grenzen des Ziels respektiert. Aggressives Scraping, das einem Denial of Service gleichkommt, ist eine andere Sache.

**Einen VPN, einen Proxy oder ein Tor-Relay betreiben** für den eigenen Gebrauch. Ein Exit-Knoten ist ein Gespräch, keine automatische Ablehnung.

**Anonym zu sein.** Dass wir nicht wissen, wer ein Kunde ist, ist kein Beweis für irgendetwas, und wir werden es nicht so behandeln.

**Ein Handelsstreit mit jemandem.** Wir sind kein Schauplatz dafür und können ihn nicht schlichten.

**Inhalte, mit denen Sie nicht einverstanden sind,** wenn kein Gesetz gebrochen wird und niemand angegriffen wird. Wir sind ein Hosting-Anbieter, kein Schiedsrichter der Meinung.

## Formelle rechtliche Anfragen

Senden Sie sie über dasselbe Formular mit dem Betreff „Legal or compliance“. Was im Anschluss folgt, gilt unabhängig davon, wer fragt.

1. **Wir beantworten gültige Anordnungen eines für uns zuständigen Gerichts.** Wir beantworten keine informellen Anfragen, wie offiziell sie auch formuliert sind, und wir behandeln keine E-Mail-Signatur als Anordnung.
2. **Wir geben nur heraus, was wir besitzen.** Das ist in der [Datenschutzerklärung](https://gpuserver.io/de/legal/privacy) festgelegt, und es ist eine kurze Liste: eine E-Mail-Adresse, Rechnungen und die einer Maschine zugewiesenen IP-Adressen. Es gibt kein Ausweisdokument herauszugeben, weil wir nie eines verlangt haben.
3. **Wir haben keinen Login in Ihrer Maschine.** Keine Anordnung kann uns zwingen herauszugeben, was auf Ihren Festplatten liegt, weil wir es nicht erreichen können. Wozu wir gezwungen werden können, ist die Hardware herauszugeben, und das sollten Sie wissen, wenn Sie entscheiden, was Sie verschlüsseln.
4. **Wir informieren den Kunden, außer es ist uns untersagt.** Kommt eine Anfrage mit einer Schweigepflicht, halten wir uns daran. Kommt sie ohne, sagen wir, was verlangt wurde und von wem.

## Wo wir stehen

Diese Seite existiert, weil die beiden Hälften dessen, was wir verkaufen, nur zusammen funktionieren.

Wir fragen unsere Kunden nicht, wer sie sind. Das ist eine bewusste Haltung, die wir verteidigen: Eine Identitätsprüfung schützt niemanden vor einem entschlossenen Missbraucher, schließt aber viele legitime Menschen aus, die einem Hosting-Unternehmen schlicht keinen Pass vorlegen wollen.

Der Preis für diese Haltung ist, dass wir schnell und ohne Ausreden gegen das vorgehen müssen, was eine Maschine tatsächlich tut. Ein Anbieter, der nichts fragt *und* nichts tut, respektiert damit keine Privatsphäre — er ist nur ein bequemer Ort, von dem aus man Menschen angreifen kann, und verdient den Ruf, den er bekommt.

Also: keine Identitätsprüfung, keine Ausnahmen, unabhängig vom Umsatz. Und eine Meldung mit Adresse und Zeitstempel wird noch am selben Tag bearbeitet, unabhängig vom Umsatz. Diese beiden Sätze sind die gesamte Richtlinie.

## Kommt etwas von einer unserer Adressen?

Geben Sie die Adresse und das Zeitfenster an; diese beiden entscheiden, ob wir überhaupt handeln können.

[Lesen, was wir brauchen](https://gpuserver.io/de/abuse#need) [Guides lesen](https://gpuserver.io/de/guides)

## Verwandte Seiten

- [Zulässige Nutzung Was auf einer gpuserver.io-Maschine erlaubt ist und was nicht, was Sie vorher klären sollten, und das Verfahren beim Grenzübertritt.](https://gpuserver.io/de/legal/aup)
- [Datenschutzerklärung Die vollständige Liste der Daten, die gpuserver.io speichert: warum jeder Punkt existiert, wie lange er bleibt, und was bei einer Anfrage passiert. Kurze Liste.](https://gpuserver.io/de/legal/privacy)
- [AGB Der Vertrag zwischen Ihnen und gpuserver.io: Leistung, Zahlung, Laufzeitende, Rückerstattung, Sperrung und Haftung — zum Lesen geschrieben, nicht zum Überfliegen.](https://gpuserver.io/de/legal/terms)
- [Über uns Wer gpuserver.io betreibt, warum wir die Hardware kaufen, statt sie weiterzuverkaufen, und die vier Regeln, die wir nicht beugen — auch die, die uns Umsatz kosten.](https://gpuserver.io/de/about)

---

Quelle: https://gpuserver.io/de/abuse/. Diese Datei wird aus denselben Daten wie die Website erzeugt; weicht eine Zahl hier von einer Seite ab, ist die Seite maßgeblich und diese Datei veraltet — die kanonische Quelle ist https://gpuserver.io/.
