Fiducia

# Segnalare un abuso.

Non chiediamo ai nostri clienti chi sono. Questo rende più importante, non meno, agire su ciò che fanno le loro macchine. Ecco cosa vietiamo, come segnalarcelo, e cosa succede dopo.

- < 4 h per confermare una segnalazione
- 24 h per la risposta del cliente
- < 1 h se è in corso un attacco
- 1 modulo, nessun account necessario

## Come segnalare

Le segnalazioni arrivano alle stesse persone che montano le macchine in rack, e una segnalazione su un attacco in corso viene letta entro un’ora, a qualsiasi ora del giorno.

**Invii l’indirizzo e la finestra temporale.** Questi sono i due elementi che decidono se possiamo agire o meno su una segnalazione — senza di essi non c’è nulla da verificare. I clienti segnalano dalla console; chiunque altro dovrebbe includere entrambi nel primo messaggio.

## Che cosa ci serve da lei

Una segnalazione priva di questi elementi non è qualcosa su cui possiamo agire, per quanto grave sia l’accusa. Non abbiamo un modo per cercare «una macchina che fa qualcosa di sbagliato»; verifichiamo un indirizzo alla volta.

Obbligatorio L’indirizzo IP Uno dei nostri, esattamente come compare nei log. È l’unica chiave con cui possiamo effettuare una ricerca.

Obbligatorio Un timestamp, con il relativo fuso orario UTC preferito. Gli indirizzi passano da un inquilino all’altro, quindi una segnalazione senza orario può puntare al cliente sbagliato.

Fortemente consigliato Prove grezze Righe di log, header email completi, conteggi dei pacchetti. Li incolli come testo — la descrizione di un log è molto più debole del log stesso.

Fortemente consigliato Un modo per raggiungerla Così possiamo ricontattarla con eventuali domande o comunicarle che il caso è risolto. Non deve identificarla necessariamente.

**Le marche temporali contano più di quanto si pensi.** Una durata può terminare e l’indirizzo essere riassegnato entro un’ora. Una segnalazione datata solo «la settimana scorsa» potrebbe indicare una macchina il cui attuale inquilino non ha nulla a che fare con essa — e agire su di essa punirebbe la persona sbagliata lasciando attiva la fonte reale.

## Cosa succede dopo

Sempre la stessa sequenza, chiunque sia il cliente e qualunque cifra ci paghi.

ENTRO 4 ORE

### Confermata, e associata a una macchina

Riceve subito il riferimento e una risposta umana entro quattro ore. Colleghiamo l’indirizzo e la marca temporale a una macchina specifica prima di fare qualsiasi altra cosa — compreso prima di contattare il cliente.

IMMEDIATAMENTE, SE È ATTIVO

### Un attacco in corso viene fermato per primo

Denial of service in uscita, port scanning su larga scala o un tentativo di intrusione attivo: la porta viene filtrata o bloccata immediatamente, e parliamo con il cliente in seguito. L’ordine di questi due passaggi non è negoziabile.

ENTRO 24 ORE

### Al cliente viene chiesto di rispondere

Per tutto il resto, ricevono la segnalazione e una scadenza. Una macchina compromessa che viene ripulita è una situazione diversa da una macchina che lo fa deliberatamente, e la maggior parte delle segnalazioni rientra nel primo caso.

DOPO LA SCADENZA

### Sospensione, poi risoluzione

Nessuna risposta, o una risposta che non risolve il problema, e la macchina viene sospesa. Un abuso ripetuto o deliberato termina la durata senza rimborso.

QUANDO AVVIENE

### Le viene comunicato l’esito

Se la macchina è stata sospesa, ripulita, o se è risultata non essere la fonte. Non le diremo chi l’ha noleggiata — serve un valido ordine legale, ed è la stessa risposta che daremmo riguardo a lei.

## Cosa è vietato

Il testo completo è la [politica di uso accettabile](https://gpuserver.io/it/legal/aup). In termini semplici:

### Attacchi contro altri sistemi

- Denial of service, in qualsiasi forma o volume
- Port scanning o brute forcing su larga scala
- Tentativi di intrusione contro sistemi che non le appartengono
- Gestione di una botnet o di comando e controllo

### Abuso su altre persone

- Posta massiva non richiesta, inviata da qui o pubblicizzata qui
- Pagine di phishing e raccolta di credenziali
- Hosting o distribuzione di malware
- Infrastrutture per frodi di qualsiasi tipo

### Contenuti che non ospiteremo

- Materiale che ritrae l’abuso sessuale di minori
- Contenuti prodotti per incitare alla violenza contro le persone
- Tutto ciò che un valido ordine del tribunale ci impone di rimuovere

Il primo di questi mette fine immediatamente alla durata, viene segnalato, ed è l’unica regola per cui non è prevista alcuna spiegazione.

## Cosa non lo è

Riceviamo segnalazioni su tutti questi casi, e le rifiutiamo. Dirlo pubblicamente risparmia a tutti lo scambio di messaggi.

**Eseguire un modello che noi non eseguiremmo.** Ciò che genera sulla sua macchina è suo. Non ispezioniamo i dischi e non controlliamo i pesi dei modelli.

**Effettuare scraping di pagine web pubbliche** a una velocità ragionevole, rispettando i limiti imposti dal sito di destinazione. Uno scraping aggressivo che equivale a un denial of service è tutta un’altra questione.

**Gestire una VPN, un proxy o un relay Tor** per uso personale. Un exit node è una conversazione, non un rifiuto automatico.

**Essere anonimi.** Il fatto di non sapere chi sia un cliente non è prova di nulla, e non lo tratteremo come tale.

**Una controversia commerciale con qualcuno.** Non siamo una sede per questo, e non possiamo arbitrarla.

**Contenuti con cui non è d’accordo,** quando nessuna legge viene violata e nessuno viene attaccato. Siamo un hosting provider, non un arbitro di opinioni.

## Richieste legali formali

Le invii tramite lo stesso modulo, indicando come oggetto «Legal or compliance». Quanto segue si applica a chiunque lo richieda.

1. **Rispondiamo a ordini validi emessi da un tribunale con giurisdizione su di noi.** Non rispondiamo a richieste informali, per quanto formalmente siano formulate, e non trattiamo una firma email come un ordine.
2. **Consegniamo solo ciò che conserviamo.** Questo è definito nell’[informativa sulla privacy](https://gpuserver.io/it/legal/privacy) ed è un elenco breve: un indirizzo email, le ricevute, e gli indirizzi IP assegnati a una macchina. Non c’è alcun documento d’identità da produrre perché non lo abbiamo mai richiesto.
3. **Non abbiamo un accesso all’interno della sua macchina.** Nessun ordine può costringerci a produrre ciò che si trova sui suoi dischi, perché non possiamo raggiungerlo. Ciò a cui possiamo essere costretti è consegnare l’hardware, ed è bene saperlo quando decide cosa cifrare.
4. **Informiamo il cliente, a meno che non ci sia vietato.** Se una richiesta arriva accompagnata da un vincolo di riservatezza, rispettiamo quel vincolo. In caso contrario, diciamo cosa è stato chiesto e da chi.

## La nostra posizione

Questa pagina esiste perché le due metà di ciò che vendiamo funzionano solo insieme.

Non chiediamo ai nostri clienti chi siano. È una posizione deliberata e la difendiamo: una verifica d’identità non protegge nessuno da chi è determinato ad abusarne, ed esclude moltissime persone legittime che semplicemente non vogliono consegnare un passaporto a un fornitore di hosting.

Il prezzo di questa posizione è che dobbiamo intervenire, rapidamente e senza scuse, su quello che una macchina fa realmente. Un provider che non chiede nulla *e* non fa nulla non rispetta la privacy — è solo un posto comodo da cui attaccare le persone, e si merita la reputazione che riceve.

Quindi: nessuna verifica d’identità, senza eccezioni, a qualsiasi livello di spesa. E una segnalazione con un indirizzo e una marca temporale viene gestita in giornata, a qualsiasi livello di spesa. Queste due frasi sono l’intera politica.

## Qualcosa proveniente da uno dei nostri indirizzi?

Includa l’indirizzo e la finestra temporale; questi due elementi decidono se possiamo agire.

[Leggere cosa ci serve](https://gpuserver.io/it/abuse#need) [Leggi le guide](https://gpuserver.io/it/guides)

## Pagine correlate

- [Uso accettabile Cosa si può e non si può eseguire su una macchina gpuserver.io, cosa è consentito, cosa chiedere prima, e la procedura quando una macchina supera il limite.](https://gpuserver.io/it/legal/aup)
- [Informativa sulla privacy L’elenco completo dei dati che gpuserver.io conserva, perché ogni voce esiste, quanto sopravvive, e cosa succede quando qualcuno ce li chiede. È un elenco breve.](https://gpuserver.io/it/legal/privacy)
- [Termini di servizio Il contratto tra Lei e gpuserver.io: cosa forniamo, cosa paga, come termina una durata, rimborsi, sospensione, responsabilità — scritto per essere letto, non scorso.](https://gpuserver.io/it/legal/terms)
- [Chi siamo Chi gestisce gpuserver.io, perché compriamo l’hardware invece di rivenderlo, e le quattro regole che non pieghiamo mai — comprese quelle che ci costano vendite.](https://gpuserver.io/it/about)

---

Fonte: https://gpuserver.io/it/abuse/. Questo file è generato dagli stessi dati del sito web; se una cifra qui differisce da una pagina, la pagina è quella autorevole e questo file è obsoleto — la fonte canonica è https://gpuserver.io/.
