Todos los 6 centros de datos operativos

Pagado en cripto · Sin verificación de identidad · Acceso root en en menos de 5 minutos

Legal

Política de uso aceptable.

Breve y aplicada. No preguntar quién es usted solo funciona si las normas sobre lo que hace son inequívocas.

Versión 2.1 Última revisión 2026-08-24 Parte de los términos del servicio

1. Por qué existe esto

No preguntamos a nuestros clientes quiénes son. Es una postura deliberada y la defendemos: una verificación de identidad no detiene a ningún infractor decidido y excluye a muchísimas personas legítimas que, razonablemente, no quieren entregar un pasaporte a una empresa de hosting.

El precio de esa postura es este documento. Un proveedor que no pide nada y no hace cumplir nada no respeta la privacidad —es un lugar cómodo desde el que atacar a la gente, y se gana la reputación que obtiene. Por eso las reglas siguientes son breves, y se aplican de la misma manera sea lo que sea lo que nos pague.

2. Nunca, bajo ninguna circunstancia

Estas cosas terminan el plazo de inmediato, sin aviso, sin reembolso, y sin invitación a explicarse.

  • Material que muestre abuso sexual infantil. Se notifica a la autoridad competente en todos los casos.
  • Operar una botnet, o infraestructura de mando y control para una.
  • Tráfico de denegación de servicio dirigido a cualquier sistema, en cualquier volumen, por cualquier motivo alegado, incluidas las pruebas.
  • Contenido producido para incitar a la violencia contra una persona o un grupo identificable.

3. No permitido

Estas reciben un informe, un plazo y una suspensión si no se resuelven. El incumplimiento reiterado o deliberado termina el plazo sin reembolso.

  • Atacar sistemas que no le pertenecen —intentos de intrusión, explotación de vulnerabilidades, credential stuffing, fuerza bruta.
  • Escaneo a gran escala, ya sea de puertos abiertos, servicios vulnerables o credenciales.
  • Correo masivo no solicitado, ya sea enviado desde la máquina o que anuncie un servicio alojado en ella. El puerto 25 de salida está cerrado por defecto precisamente por este motivo.
  • Páginas de phishing, recolección de credenciales e infraestructura de fraude de cualquier tipo.
  • Alojar o distribuir malware, incluso como repositorio de «muestras» sin control de acceso.
  • Eludir los límites de recursos de otro proveedor utilizando nuestras máquinas como intermediario.
  • Todo aquello cuyo alojamiento nos haya ordenado cesar un tribunal con jurisdicción sobre nosotros.

4. Explícitamente permitido

Nos preguntan por todo esto, y la respuesta es sí. Enumerarlo nos ahorra a todos un intercambio, y significa que nadie tiene que adivinar si una carga de trabajo de aspecto inusual va a causar problemas.

  • Cualquier modelo que desee, y cualquier cosa que genere con él. No inspeccionamos los discos y no vigilamos los pesos del modelo ni sus resultados. Lo que produzca en su propia máquina es suyo.
  • Entrenar con datos que tiene derecho a usar. Si dispone de ese derecho es un asunto entre usted y quien lo posea; no auditamos los conjuntos de datos.
  • Una VPN, un proxy o un repetidor Tor para su propio uso. Ejecutar un nodo de salida es una conversación —véase la cláusula 5— y no una negativa automática.
  • Hacer scraping de páginas públicas a un ritmo razonable, respetando los límites propios del objetivo. Un scraping lo bastante agresivo como para equivaler a una denegación de servicio corresponde a la cláusula 3.
  • Nodos, validadores y monederos de criptomonedas. La minería está en la cláusula 5, por una razón térmica y no moral.
  • Contenido para adultos que sea legal en el lugar donde se aloja y que involucre a adultos que consienten.
  • Investigación de seguridad contra sistemas que le pertenecen o que está autorizado a probar.
  • Ser anónimo. Que no sepamos quién es usted no es prueba de nada, y nunca lo trataremos como tal.

5. Pregunte primero

No está prohibido, pero avísenos antes de empezar. Cada una de estas cosas está bien en una forma y es un problema en otra, y esa diferencia es más fácil de establecer de antemano que a las dos de la madrugada.

  • Un nodo de salida Tor. Posible en algunas de nuestras sedes y no en otras, debido al volumen de abusos que atrae a un rango compartido. Pregunte cuáles.
  • Minería de criptomonedas sostenida. El problema es térmico y eléctrico, no ideológico: un rack mantenido indefinidamente al consumo máximo de potencia afecta a las máquinas contiguas, y algunas salas lo soportan y otras no.
  • Enviar correo en volumen desde la máquina. El puerto 25 está cerrado por defecto; lo abriremos para un uso legítimo y queremos saber antes cuál es.
  • Resolutores DNS públicos, NTP abierto o similar —cualquier cosa que pueda reclutarse para un ataque de amplificación. Está bien si se configura correctamente, y configurarlo correctamente es la conversación que hay que tener.
  • Revender máquinas a sus propios clientes. Permitido, siempre que gestione los informes de abuso de sus clientes y responda a los nuestros dentro de nuestros plazos.

6. Conducta de red

  • Su puerto no tiene contador y puede mantenerlo a la velocidad máxima de línea. Solo lo plantearemos si una máquina está degradando el enlace ascendente compartido para el resto de la sala.
  • No falsee las direcciones de origen. Nunca, por ningún motivo.
  • No anuncie espacio de direcciones que no le pertenezca, ni lo intente. No mantenemos sesiones BGP con los clientes, así que no existe ninguna ruta legítima que probar.
  • Mantenga su máquina actualizada con los parches. Un servidor comprometido que ataca a terceros es responsabilidad suya, lo haya pretendido o no, y «me han hackeado» es una explicación, no una excusa.
  • Responda a los informes de abuso que le remitimos. El silencio es lo que convierte un incidente solucionable en una suspensión.

7. Cómo lo hacemos cumplir

La misma secuencia siempre, sea quien sea el cliente y sea lo que sea lo que nos pague. La versión completa, con los tiempos, está en la página de abusos.

  1. El daño activo se detiene primero. Denegación de servicio saliente, escaneo masivo, una intrusión en curso: el puerto se filtra o se corta de inmediato, y hablamos con usted después. El orden de estos dos pasos no es negociable.
  2. Todo lo demás recibe un informe y un plazo, normalmente 24 horas. La mayoría de los informes resultan ser una máquina comprometida en lugar de un acto deliberado, y tratamos esos dos casos de forma distinta.
  3. Sin respuesta, o una respuesta que no lo resuelve, y la máquina se suspende. Sus datos permanecen intactos mientras está suspendida, y el plazo sigue corriendo.
  4. El incumplimiento reiterado o deliberado termina el plazo sin reembolso.
  5. Informamos al denunciante del resultado, nunca de la identidad del cliente. Eso requiere una orden legal válida, y es la misma respuesta que daríamos sobre usted.

8. Si no está de acuerdo

Dígalo. Una suspensión en la que nos hemos equivocado es una suspensión que queremos revertir, y preferimos que se nos diga rápido y de malas maneras que despacio y con educación.

Si cree que un informe sobre su máquina es erróneo, cuéntenos lo que cree que ocurrió realmente y facilítenos algo que podamos comprobar. Las direcciones cambian de manos entre inquilinos, las marcas de tiempo se malinterpretan, y a veces los informes son simplemente incorrectos. Preferimos con mucho enterarnos de eso por usted que actuar sobre ello y no tener razón en nada.

¿Está planeando algo inusual? Pregunte antes de pedir, no después. Un sí tarda una hora, y sale mucho más barato que una suspensión.

Iniciar sesión

Consola, facturas y acceso fuera de banda.

¿Aún no tiene cuenta?

No hay un registro aparte. Su cuenta se crea mientras realiza su primer pedido — elige el correo electrónico y la contraseña en el paso de pago, y la consola está abierta para cuando lo está la máquina.

Configurar un servidor

Language