Todos los 6 centros de datos operativos

Pagado en cripto · Sin verificación de identidad · Acceso root en en menos de 5 minutos

Confianza

Denunciar un abuso.

No preguntamos a nuestros clientes quiénes son. Eso hace más importante, no menos, actuar según lo que hacen sus máquinas. Aquí exponemos qué prohibimos, cómo avisarnos y qué ocurre después.

  • < 4 hpara acusar recibo de un aviso
  • 24 hpara que el cliente responda
  • < 1 hsi hay un ataque activo
  • 1formulario, sin necesidad de cuenta

Cómo denunciar

Los avisos llegan a las mismas personas que instalan las máquinas en rack, y un aviso sobre un ataque en curso se lee en un plazo de una hora, a cualquier hora del día.

Envíe la dirección y la franja horaria. Esas son las dos cosas que deciden si podemos actuar sobre un aviso o no: sin ellas no hay nada que consultar. Los clientes avisan desde la consola; todos los demás deben incluir ambos datos en el primer mensaje.

Qué necesitamos de usted

Una denuncia sin estos datos no es algo sobre lo que podamos actuar, por grave que sea la acusación. No tenemos forma de buscar «una máquina que hace algo malo»; consultamos una dirección cada vez.

ObligatorioLa dirección IPUna de las nuestras, tal como aparece en sus registros. Es la única clave por la que podemos buscar.
ObligatorioUna marca de tiempo, con su zona horariaSe prefiere UTC. Las direcciones cambian de inquilino, así que un aviso sin hora puede señalar a un cliente completamente equivocado.
Muy recomendablePruebas sin procesarLíneas de registro, cabeceras de correo completas, recuentos de paquetes. Péguelos como texto — una descripción de un registro es mucho más débil que el registro.
Muy recomendableUna forma de contactarleAsí podemos volver con preguntas o decirle que está resuelto. No tiene por qué identificarle.
Las marcas de tiempo importan más de lo que la gente espera. Un plazo puede terminar y la dirección reasignarse en menos de una hora. Una denuncia fechada solo como «la semana pasada» puede señalar a una máquina cuyo inquilino actual no tiene nada que ver con eso — y actuar sobre ella castigaría a la persona equivocada mientras la fuente real sigue funcionando.

Qué ocurre después

La misma secuencia todas las veces, sea quien sea el cliente y pague lo que nos pague.

EN 4 HORAS

Confirmado, y asociado a una máquina

Recibe la referencia de inmediato y una respuesta humana en un plazo de cuatro horas. Antes de hacer cualquier otra cosa —incluso antes de contactar con el cliente— relacionamos la dirección y la marca de tiempo con una máquina concreta.

INMEDIATAMENTE, SI ESTÁ ACTIVO

Un ataque en curso se detiene primero

Denegación de servicio saliente, escaneo de puertos a gran escala o intento de intrusión activo: el puerto se filtra o se corta de inmediato, y hablamos con el cliente después. El orden de estos dos pasos no es negociable.

EN 24 HORAS

Se pide al cliente que responda

Para todo lo demás, reciben la denuncia y un plazo. Una máquina comprometida que se está limpiando es una situación distinta de una máquina que lo hace a propósito, y la mayoría de las denuncias resultan ser lo primero.

DESPUÉS DEL PLAZO

Suspensión y, después, baja

Sin respuesta, o una respuesta que no lo resuelve, y la máquina se suspende. El abuso repetido o deliberado termina el plazo sin reembolso.

CUANDO ESTÉ HECHO

Se le comunica el resultado

Si la máquina fue suspendida, limpiada o se determinó que no era el origen. No le diremos quién la alquilaba: eso requiere una orden judicial válida, y es la misma respuesta que daríamos sobre usted.

Qué está prohibido

El texto completo es la política de uso aceptable. En términos sencillos:

Atacar otros sistemas

  • Denegación de servicio, en cualquier forma o volumen
  • Escaneo de puertos o ataques de fuerza bruta a gran escala
  • Intentos de intrusión contra sistemas que no le pertenecen
  • Explotación de una botnet o de una infraestructura de mando y control

Abusar de otros

  • Correo masivo no solicitado, enviado desde aquí o publicitado aquí
  • Páginas de phishing y robo de credenciales
  • Alojamiento o distribución de malware
  • Infraestructura de fraude de cualquier tipo

Contenido que no alojaremos

  • Material que represente abusos sexuales a menores
  • Contenido producido para incitar a la violencia contra personas
  • Cualquier cosa que una orden judicial válida nos exija retirar

El primero de ellos pone fin al plazo de inmediato, se denuncia y es la única norma en la que no se invita a dar explicaciones.

Qué no lo está

Recibimos avisos sobre todo esto, y los rechazamos. Decirlo públicamente le ahorra a todos el intercambio.

Ejecutar un modelo que nosotros no ejecutaríamos. Lo que genere en su propia máquina es suyo. No inspeccionamos discos ni vigilamos los pesos de los modelos.

Hacer scraping de páginas web públicas a un ritmo razonable, respetando los límites propios del objetivo. El scraping agresivo que equivale a una denegación de servicio es otro asunto.

Usar una VPN, un proxy o un repetidor de Tor para uso propio. Un nodo de salida es una conversación, no una negativa automática.

Ser anónimo. Que no sepamos quién es un cliente no es prueba de nada, y no lo trataremos como tal.

Una disputa comercial con alguien. No somos el lugar para eso, y no podemos arbitrarlo.

Contenido con el que usted no está de acuerdo, cuando no se infringe ninguna ley y no se ataca a nadie. Somos un proveedor de hosting, no un árbitro de opiniones.

Envíelos a través del mismo formulario, con el asunto «Legal o cumplimiento». Lo que sigue se aplica sea quien sea quien pregunte.

  1. Respondemos a órdenes válidas de un tribunal con jurisdicción sobre nosotros. No respondemos a solicitudes informales, por muy oficial que sea su redacción, y no tratamos una firma de correo electrónico como una orden.
  2. Solo entregamos lo que tenemos. Eso se explica en la política de privacidad y es una lista corta: una dirección de correo electrónico, facturas y las direcciones IP asignadas a una máquina. No hay ningún documento de identidad que entregar porque nunca lo pedimos.
  3. No tenemos acceso de inicio de sesión dentro de su máquina. Ninguna orden puede obligarnos a entregar lo que hay en sus discos, porque no podemos acceder a ello. Lo que sí pueden obligarnos a hacer es entregar el hardware, y conviene saberlo a la hora de decidir qué cifrar.
  4. Se lo decimos al cliente, salvo que se nos prohíba. Si una solicitud viene acompañada de una orden de mordaza, cumplimos esa orden de mordaza. Si no la trae, decimos qué se pidió y quién lo pidió.

Nuestra postura

Esta página existe porque las dos mitades de lo que vendemos solo funcionan juntas.

No preguntamos a nuestros clientes quiénes son. Es una postura deliberada y la defendemos: una verificación de identidad no protege a nadie de un infractor decidido, y excluye a muchas personas legítimas que simplemente no quieren entregar un pasaporte a una empresa de hosting.

El precio de mantener esa postura es que tenemos que actuar, con rapidez y sin excusas, sobre lo que una máquina hace realmente. Un proveedor que no pide nada y no hace nada no respeta la privacidad: es solo un lugar cómodo desde el que atacar a la gente, y se merece la reputación que tiene.

Así que: sin verificación de identidad, sin excepciones, sea cual sea el gasto. Y un aviso con una dirección y una marca de tiempo se atiende el mismo día, sea cual sea el gasto. Esas dos frases son toda la política.

¿Algo procedente de una de nuestras direcciones?

Incluya la dirección y la ventana horaria; esos dos datos deciden si podemos actuar.

Iniciar sesión

Consola, facturas y acceso fuera de banda.

¿Aún no tiene cuenta?

No hay un registro aparte. Su cuenta se crea mientras realiza su primer pedido — elige el correo electrónico y la contraseña en el paso de pago, y la consola está abierta para cuando lo está la máquina.

Configurar un servidor

Language