許容利用ポリシー。
短く、そして厳格に運用します。相手が誰かを尋ねないやり方は、何をしてよいかのルールが曖昧でない場合にのみ機能します。
1. これが存在する理由
当社は、お客様が何者であるかをお尋ねしません。これは意図的な方針であり、当社はこれを貫きます。本人確認は、本気の不正利用者を止めることはなく、パスポートをホスティング会社に渡したくないと考える、まっとうな理由を持つ多くの正当な利用者を締め出すだけです。
その姿勢の代償が、この文書です。何も尋ねず、かつ何も取り締まらないプロバイダーは、プライバシーを尊重しているとは言えません。それは人を攻撃するのに都合の良い場所であり、そうした評判はいずれ相応に受けることになります。だからこそ以下のルールは短く、そしてお客様が当社にいくら支払っているかにかかわらず、同じように運用されます。
2. いかなる場合も禁止
これらに該当する場合、契約期間は即座に終了します。通知なし、返金なし、弁明の機会もありません。
- 児童への性的虐待を描写する素材。 発見した場合は必ず所轄当局に通報します。
- ボットネット、またはそのためのC&C(コマンド・アンド・コントロール)インフラを運用すること。
- サービス妨害(DoS)トラフィックを、いかなるシステムに対しても、いかなる量であっても、テストを含むいかなる理由であっても送信すること。
- 暴力を扇動する目的で作成されたコンテンツで、個人または特定可能な集団を対象とするもの。
3. 禁止事項
これらに該当する場合は、報告と期限の通知を行い、解決されなければ停止措置となります。違反を繰り返した場合、または意図的な違反があった場合、契約期間は返金なしで終了します。
- ご自身が所有しないシステムへの攻撃:侵入の試み、エクスプロイト、クレデンシャルスタッフィング、ブルートフォース。
- 大規模なスキャン。開いているポート、脆弱なサービス、認証情報のいずれを対象とする場合も含みます。
- 迷惑な大量メール。マシンから送信される場合も、マシン上でホストされるサービスを宣伝する場合も含みます。送信用ポート25が既定で閉鎖されているのは、まさにこの理由からです。
- フィッシングページ、認証情報の詐取、詐欺インフラを、いかなる形態であれ運用すること。
- マルウェアのホスティングまたは配布。アクセス制御のない「サンプル」リポジトリとして行う場合も含みます。
- 他社のリソース制限を回避するために当社のマシンを踏み台として使用すること。
- 当社に対して管轄権を持つ裁判所が、ホスティングの停止を命じたもの。
4. 明示的に許可されていること
これらについては、いずれもよくお問い合わせいただきますが、答えはすべて「はい」です。あらかじめ一覧にしておくことで、やり取りの手間を省き、一見変わったワークロードが問題になるかどうかを推測する必要もなくなります。
- お好きなモデル、そしてそれで生成したものすべて。 当社はディスクを検査せず、モデルの重みや出力を監視することもありません。ご自身のマシンで生成したものは、お客様のものです。
- 使用する権利を持つデータでの学習。 その権利の有無は、お客様と権利者の間の問題であり、当社はデータセットを監査しません。
- ご自身用のVPN、プロキシ、Torリレー。 出口ノードの運用は事前の相談事項であり(第5条参照)、自動的な拒否ではありません。
- 公開ページを適切な速度でスクレイピングすること。対象サイト自体の制限を尊重してください。サービス妨害に相当するほど過度なスクレイピングは第3条の対象です。
- 暗号資産のノード、バリデーター、ウォレット。 マイニングは第5条の対象です。理由は倫理的なものではなく、熱に関するものです。
- ホスティング先の法域で合法なアダルトコンテンツで、同意した成人のみが関わるもの。
- セキュリティ調査を、ご自身が所有する、またはテストを許可されているシステムに対して行うこと。
- 匿名であること。 お客様が何者かを当社が知らないという事実は、何の証拠にもならず、当社がそのように扱うこともありません。
5. 事前に確認を
禁止ではありませんが、始める前にご連絡ください。これらはいずれも、ある形では問題なく、別の形では問題になり得るものです。その線引きは、深夜2時に判断するより、事前に確認しておくほうがはるかに簡単です。
- Tor出口ノード。 共有アドレス範囲に集まる不正利用の量が理由で、対応可能な拠点と不可能な拠点があります。どちらか事前にお問い合わせください。
- 継続的な暗号資産マイニング。 懸念は思想的なものではなく、熱と電力に関するものです。ラックが最大消費電力の状態を無期限に維持すると、隣接するマシンに影響を及ぼします。対応できるハウジングスペースもあれば、対応できないハウジングスペースもあります。
- マシンから大量のメールを送信すること。ポート25は既定で閉鎖されています。正当な用途であれば開放しますが、その前に内容をお聞かせください。
- 公開DNSリゾルバー、オープンNTPなど、増幅攻撃に悪用されうるものすべて。正しく設定されていれば問題ありません。その設定について事前にご相談いただくのが、まさにこの項目の趣旨です。
- ご自身の顧客へのマシンの再販。 許可されますが、お客様の顧客からの不正使用の報告に対応し、当社からの問い合わせに期限内にご回答いただくことが条件です。
6. ネットワーク上の行為
- お客様のポートは無制限であり、回線速度の上限まで使用いただけます。当社が介入するのは、1台のマシンがハウジングスペース内の他のすべての利用者の共有アップリンクを低下させている場合のみです。
- 送信元アドレスを詐称しないでください。いかなる理由であっても、一切禁止です。
- ご自身のものではないアドレス空間をアナウンスしないでください。試みることも禁止です。当社は顧客とBGPセッションを確立していないため、正当な経路は存在しません。
- マシンには必ずパッチを適用してください。乗っ取られたサーバーが第三者を攻撃した場合、意図の有無にかかわらずお客様の責任となります。「ハッキングされた」は説明にはなっても、免責の理由にはなりません。
- 当社から転送する不正使用の報告にはご対応ください。沈黙こそが、解決可能なインシデントを停止措置に変えてしまいます。
7. 運用の方法
顧客が誰であっても、支払額がいくらであっても、手順は毎回同じです。所要時間まで含めた完全版は不正使用ページに掲載しています。
- 進行中の被害はまず止めます。 送信型のDoS攻撃、大規模スキャン、進行中の侵入があれば、ポートを即座にフィルタリングまたは遮断し、その後でお客様にご連絡します。この順序は交渉の余地がありません。
- それ以外はすべて、報告と期限の対象になります。期限は通常24時間です。多くの報告は、意図的な行為ではなく、乗っ取られたマシンが原因であることが判明します。当社はこの二つを区別して扱います。
- 回答がない場合、または回答が問題を解決しない場合は、マシンを停止します。停止中もデータには一切触れず、契約期間はそのまま進行します。
- 違反を繰り返した場合、または意図的な違反があった場合、契約期間は返金なしで終了します。
- 当社は報告者に結果をお伝えしますが、顧客の身元を伝えることは一切ありません。それには有効な法的命令が必要であり、これはお客様についても同様の対応です。
8. ご異議がある場合
その旨をお伝えください。当社の判断が誤っていた停止措置は、取り消したいと考えています。ゆっくり丁寧に伝えられるよりも、早く率直に伝えていただくほうがありがたいのです。
お使いのマシンに関する報告が誤りだと思われる場合は、実際に何が起きたと考えられるかをお知らせいただき、当社が確認できる情報をご提供ください。アドレスはテナント間で移り変わり、タイムスタンプは読み違えられ、報告自体が単純に誤っていることもあります。当社としても、根拠のない措置を取ってしまうより、お客様からその事実を教えていただくほうがはるかに望ましいのです。
関連ページ
- 不正使用を報告gpuserver.io上で禁止されていること、当社のアドレスから発生した問題の報告方法、報告に対して行うこと、そして各段階にかかる時間。
- 利用規約お客様とgpuserver.ioの契約:提供する内容、お支払いいただく金額、契約終了の方法、返金、利用停止、責任について。流し読みではなく、読まれるために書かれています。
- プライバシーポリシーgpuserver.ioが保有するデータの完全な一覧、それぞれが存在する理由、保持される期間、そして開示を求められた際に何が起こるか。短い一覧です。
- ネットワーク最大25Gbit/sの無制限ポート、拠点ごとに2つのキャリアと1つのIX、常時稼働のDDoSフィルタリング、ルーテッドIPv6。そして、提供しない4つのことを最初に明示します。