Rechtliches

# Richtlinie zur zulässigen Nutzung.

Kurz, und durchgesetzt. Niemanden nach der Identität zu fragen, funktioniert nur, wenn die Regeln für das, was Sie tun, eindeutig sind.

Version **2.1** Zuletzt überarbeitet am **2026-08-24** Teil der **[AGB](https://gpuserver.io/de/legal/terms)**

## 1. Warum es diese Richtlinie gibt

Wir fragen unsere Kunden nicht, wer sie sind. Das ist eine bewusste Haltung, und wir vertreten sie: Eine Identitätsprüfung hält keinen entschlossenen Missbraucher auf, schließt aber sehr viele legitime Menschen aus, die einem Hosting-Unternehmen zu Recht keinen Pass vorlegen wollen.

Der Preis dieser Haltung ist dieses Dokument. Ein Anbieter, der nichts fragt *und* nichts durchsetzt, ist nicht datenschutzfreundlich — er ist ein bequemer Ort, von dem aus man Menschen angreifen kann, und er verdient sich den Ruf, den er bekommt. Deshalb sind die Regeln unten kurz, und sie werden unabhängig davon durchgesetzt, was Sie uns zahlen.

## 2. Niemals, unter keinen Umständen

Diese beenden eine Laufzeit sofort, ohne Vorankündigung, ohne Rückerstattung und ohne Gelegenheit zur Erklärung.

- **Material, das den sexuellen Missbrauch von Kindern zeigt.** Wird in jedem Fall der zuständigen Behörde gemeldet.
- **Ein Botnetz betreiben, oder Command-and-Control-Infrastruktur dafür.**
- **Denial-of-Service-Traffic**, gerichtet gegen jedes System, in jedem Umfang, aus jedem angegebenen Grund — auch zu Testzwecken.
- **Inhalte, die zur Gewalt aufrufen**, gegen eine Person oder eine identifizierbare Gruppe.

## 3. Nicht erlaubt

Diese erhalten eine Meldung, eine Frist und eine Sperrung, falls sie nicht behoben werden. Wiederholter oder vorsätzlicher Verstoß beendet die Laufzeit ohne Rückerstattung.

- **Angriffe auf Systeme, die Ihnen nicht gehören** — Einbruchsversuche, Exploitation, Credential Stuffing, Brute-Force-Angriffe.
- **Scannen in großem Umfang**, ob nach offenen Ports, verwundbaren Diensten oder Zugangsdaten.
- **Unerwünschte Massen-E-Mails**, ob von der Maschine versendet oder für einen darauf gehosteten Dienst werbend. Ausgehender Port 25 ist genau aus diesem Grund standardmäßig geschlossen.
- **Phishing-Seiten, Credential Harvesting und Betrugsinfrastruktur** jeder Art.
- **Malware hosten oder verbreiten**, auch als „Sample"-Repository ohne Zugriffskontrolle.
- **Die Ressourcengrenzen eines anderen Anbieters umgehen**, indem Sie unsere Maschinen als Vermittler nutzen.
- **Alles, dessen Hosting uns ein für uns zuständiges Gericht untersagt hat.**

## 4. Ausdrücklich erlaubt

Nach all dem werden wir gefragt, und die Antwort lautet Ja. Sie hier aufzulisten erspart allen einen Austausch, und niemand muss raten, ob eine ungewöhnlich aussehende Workload Ärger bringt.

- **Jedes Modell, das Ihnen gefällt, und alles, was Sie damit erzeugen.** Wir prüfen keine Festplatten und kontrollieren weder Modellgewichte noch Ausgaben. Was Sie auf Ihrer eigenen Maschine erzeugen, gehört Ihnen.
- **Training mit Daten, an denen Sie ein Nutzungsrecht haben.** Ob dieses Recht besteht, ist Ihre Sache und die des Rechteinhabers; wir prüfen keine Datensätze.
- **Ein VPN, ein Proxy oder ein Tor-Relay für den eigenen Gebrauch.** Der Betrieb eines Exit-Knotens ist ein Gespräch — siehe Klausel 5 — keine automatische Ablehnung.
- **Öffentliche Seiten in angemessenem Tempo scrapen**, unter Beachtung der Grenzen des Ziels. Scraping, das aggressiv genug ist, um einem Denial of Service gleichzukommen, fällt unter Klausel 3.
- **Kryptowährungs-Knoten, Validatoren und Wallets.** Mining steht in Klausel 5 — aus thermischen, nicht aus moralischen Gründen.
- **Inhalte für Erwachsene, die dort legal sind, wo sie gehostet werden,** und die einvernehmlich handelnde Erwachsene betreffen.
- **Sicherheitsforschung** an Systemen, die Ihnen gehören oder die zu testen Sie befugt sind.
- **Anonym zu sein.** Dass wir nicht wissen, wer Sie sind, ist kein Beweis für irgendetwas, und wir werden es niemals so behandeln.

## 5. Vorher fragen

Nicht verboten, aber sagen Sie uns vorher Bescheid. Jedes davon ist in einer Form in Ordnung und in einer anderen ein Problem, und der Unterschied lässt sich im Voraus leichter klären als um zwei Uhr morgens.

- **Ein Tor-Exit-Knoten.** An manchen unserer Standorte möglich, an anderen nicht — wegen des Missbrauchsvolumens, das er auf einen gemeinsam genutzten Adressbereich zieht. Fragen Sie, wo.
- **Dauerhaftes Kryptowährungs-Mining.** Das Problem ist thermischer und elektrischer, nicht ideologischer Natur: Ein Rack, das dauerhaft mit maximaler Leistungsaufnahme läuft, beeinträchtigt die Maschinen daneben, und manche Hallen vertragen das, andere nicht.
- **Massenversand von E-Mails** von der Maschine aus. Port 25 ist standardmäßig geschlossen; wir öffnen ihn für einen echten Anwendungsfall und möchten vorher wissen, um welchen es sich handelt.
- **Öffentliche DNS-Resolver, offenes NTP oder Ähnliches** — alles, was für einen Amplification-Angriff missbraucht werden kann. In Ordnung, wenn korrekt konfiguriert, und genau darüber sollten wir vorher sprechen.
- **Maschinen an eigene Kunden weiterverkaufen.** Erlaubt, sofern Sie die Missbrauchsmeldungen Ihrer Kunden bearbeiten und unsere innerhalb unserer Fristen beantworten.

## 6. Netzwerkverhalten

- Ihr Port ist ohne Volumenbegrenzung, und Sie dürfen ihn dauerhaft mit voller Leitungsgeschwindigkeit auslasten. Wir sprechen Sie nur dann darauf an, wenn eine Maschine den gemeinsamen Uplink für alle anderen in der Halle beeinträchtigt.
- Fälschen Sie keine Quelladressen. Niemals, aus keinem Grund.
- Kündigen Sie keinen Adressraum an, der Ihnen nicht gehört, und versuchen Sie es erst gar nicht. Wir betreiben keine BGP-Sitzungen mit Kunden, es gibt also keinen legitimen Weg, den Sie ausprobieren könnten.
- Halten Sie Ihre Maschine gepatcht. Ein kompromittierter Server, der Dritte angreift, liegt in Ihrer Verantwortung, ob beabsichtigt oder nicht — und „Ich wurde gehackt" ist eine Erklärung, keine Entschuldigung.
- Antworten Sie auf Missbrauchsmeldungen, die wir weiterleiten. Schweigen macht aus einem lösbaren Vorfall eine Sperrung.

## 7. Wie wir es durchsetzen

Immer derselbe Ablauf, gleich wer der Kunde ist und was er uns zahlt. Die vollständige Version mit Zeitangaben steht auf der [Missbrauchsseite](https://gpuserver.io/de/abuse).

1. **Aktiver Schaden wird zuerst gestoppt.** Ausgehender Denial of Service, massenhaftes Scannen, ein laufender Einbruch: Der Port wird sofort gefiltert oder gekappt, und wir sprechen anschließend mit Ihnen. Die Reihenfolge dieser beiden Schritte ist nicht verhandelbar.
2. **Alles andere erhält eine Meldung und eine Frist**, normalerweise 24 Stunden. Die meisten Meldungen erweisen sich als kompromittierte Maschine statt als vorsätzliche Handlung, und wir behandeln diese beiden Fälle unterschiedlich.
3. **Keine Antwort, oder eine Antwort, die es nicht löst, und die Maschine wird gesperrt.** Ihre Daten bleiben während der Sperrung unangetastet, und die Laufzeit läuft weiter.
4. **Wiederholter oder vorsätzlicher Verstoß beendet die Laufzeit ohne Rückerstattung.**
5. **Wir teilen dem Melder das Ergebnis mit**, niemals die Identität des Kunden. Dafür ist eine gültige gerichtliche Anordnung nötig — dieselbe Antwort, die wir auch über Sie geben würden.

## 8. Wenn Sie anderer Meinung sind

Sagen Sie es. Eine Sperrung, die uns unterlaufen ist, wollen wir rückgängig machen — und uns lieber schnell und unhöflich sagen lassen als langsam und höflich.

Wenn Sie glauben, dass eine Meldung über Ihre Maschine irrtümlich ist, teilen Sie uns mit, was Ihrer Meinung nach tatsächlich passiert ist, und geben Sie uns etwas Prüfbares an die Hand. Adressen wechseln zwischen Mandanten den Besitzer, Zeitstempel werden falsch gelesen, und Meldungen sind manchmal schlicht falsch. Das erfahren wir lieber von Ihnen, als danach zu handeln und am Ende in nichts recht zu haben.

**Planen Sie etwas Ungewöhnliches?** Fragen Sie vor der Bestellung, nicht danach. Ein Ja dauert eine Stunde und ist deutlich billiger als eine Sperrung.

## Verwandte Seiten

- [Missbrauch melden Was auf gpuserver.io untersagt ist, wie Sie etwas melden, das von einer unserer Adressen ausgeht, was wir mit einer Meldung tun, und wie lange jeder Schritt dauert.](https://gpuserver.io/de/abuse)
- [AGB Der Vertrag zwischen Ihnen und gpuserver.io: Leistung, Zahlung, Laufzeitende, Rückerstattung, Sperrung und Haftung — zum Lesen geschrieben, nicht zum Überfliegen.](https://gpuserver.io/de/legal/terms)
- [Datenschutzerklärung Die vollständige Liste der Daten, die gpuserver.io speichert: warum jeder Punkt existiert, wie lange er bleibt, und was bei einer Anfrage passiert. Kurze Liste.](https://gpuserver.io/de/legal/privacy)
- [Netzwerk Ports ohne Volumenbegrenzung bis 25 Gbit/s, zwei Carrier und ein IX pro Standort, ständige DDoS-Filterung, geroutetes IPv6 — und vier Dinge, die wir nicht anbieten.](https://gpuserver.io/de/network)

---

Quelle: https://gpuserver.io/de/legal/aup/. Diese Datei wird aus denselben Daten wie die Website erzeugt; weicht eine Zahl hier von einer Seite ab, ist die Seite maßgeblich und diese Datei veraltet — die kanonische Quelle ist https://gpuserver.io/.
