Política de uso aceitável.
Curtas, e aplicadas. Não perguntar quem você é só funciona se as regras sobre o que você faz forem inequívocas.
1. Por que isso existe
Não perguntamos aos nossos clientes quem eles são. Essa é uma posição deliberada e a defendemos: uma verificação de identidade não detém nenhum abusador determinado e exclui um grande número de pessoas legítimas que, com razão, não querem entregar um passaporte a uma empresa de hospedagem.
O preço dessa posição é este documento. Um provedor que não pede nada e não aplica nada não é respeitador da privacidade — é um lugar conveniente para atacar pessoas, e ele ganha a reputação que merece. Por isso as regras abaixo são curtas, e são aplicadas da mesma forma, seja qual for o valor que você nos paga.
2. Nunca, em nenhuma circunstância
Estes encerram um prazo imediatamente, sem aviso, sem reembolso e sem convite para se explicar.
- Material que retrata abuso sexual infantil. Denunciado à autoridade competente em todos os casos.
- Operar uma botnet, ou infraestrutura de comando e controle para uma.
- Tráfego de negação de serviço direcionado a qualquer sistema, em qualquer volume, por qualquer motivo alegado, inclusive testes.
- Conteúdo produzido para incitar violência contra uma pessoa ou um grupo identificável.
3. Não permitido
Estes recebem uma denúncia, um prazo e uma suspensão se não forem resolvidos. Violação repetida ou deliberada encerra o prazo sem reembolso.
- Atacar sistemas que não são seus — tentativas de invasão, exploração, credential stuffing, força bruta.
- Varredura em escala, seja em busca de portas abertas, serviços vulneráveis ou credenciais.
- E-mail em massa não solicitado, seja enviado pela máquina ou anunciando um serviço hospedado nela. A porta 25 de saída é fechada por padrão exatamente por esse motivo.
- Páginas de phishing, coleta de credenciais e infraestrutura de fraude de qualquer tipo.
- Hospedar ou distribuir malware, inclusive como um repositório de "amostras" sem controle de acesso.
- Contornar os limites de recursos de outro provedor usando nossas máquinas como intermediário.
- Qualquer coisa que um tribunal com jurisdição sobre nós tenha ordenado que paremos de hospedar.
4. Explicitamente permitido
Perguntam sobre todos estes, e a resposta é sim. Listá-los poupa uma troca de mensagens para todo mundo, e significa que ninguém precisa adivinhar se uma carga de trabalho de aparência incomum vai causar problema.
- Qualquer modelo que você quiser, e qualquer coisa que gerar com ele. Não inspecionamos discos e não fiscalizamos pesos de modelo nem resultados gerados. O que você produz na sua própria máquina é seu.
- Treinar com dados que você tem o direito de usar. Se você tem esse direito é uma questão entre você e quem o detém; não auditamos datasets.
- Uma VPN, um proxy ou um relay Tor para uso próprio. Operar um nó de saída é uma conversa — veja a cláusula 5 — não uma recusa automática.
- Fazer scraping de páginas públicas em um ritmo razoável, respeitando os próprios limites do alvo. Scraping agressivo o suficiente para equivaler a uma negação de serviço é a cláusula 3.
- Nós de criptomoeda, validadores e carteiras. Mineração é a cláusula 5, por um motivo térmico, não moral.
- Conteúdo adulto que é legal onde está hospedado e envolve adultos que consentem.
- Pesquisa de segurança contra sistemas que você possui ou está autorizado a testar.
- Ser anônimo. O fato de não sabermos quem você é não é evidência de nada, e nunca trataremos isso como se fosse.
5. Pergunte antes
Não proibido, mas avise antes de começar. Cada um destes é aceitável em uma forma e um problema em outra, e a diferença é mais fácil de estabelecer com antecedência do que às duas da manhã.
- Um nó de saída Tor. Possível em alguns dos nossos sites e não em outros, por causa do volume de abuso que atrai para uma faixa compartilhada. Pergunte quais.
- Mineração sustentada de criptomoeda. A preocupação é térmica e elétrica, não ideológica: um rack mantido no consumo máximo de energia indefinidamente afeta as máquinas ao lado, e algumas salas suportam isso enquanto outras não.
- Enviar e-mail em volume a partir da máquina. A porta 25 é fechada por padrão; nós a abrimos para um uso genuíno, mas antes queremos saber qual é.
- Resolvedores DNS públicos, NTP aberto ou similares — qualquer coisa que possa ser recrutada para um ataque de amplificação. Tudo bem quando configurado corretamente, e configurar isso corretamente é a conversa.
- Revender máquinas para seus próprios clientes. Permitido, desde que você trate as denúncias de abuso dos seus clientes e responda às nossas dentro dos nossos prazos.
6. Conduta de rede
- Sua porta é sem contador, e você pode mantê-la na taxa máxima da linha. Só vamos falar sobre isso se uma máquina estiver degradando o uplink compartilhado para todos os outros na sala.
- Não falsifique endereços de origem. Nunca, por nenhum motivo.
- Não anuncie espaço de endereçamento que não seja seu, e nem tente. Não mantemos sessões BGP com clientes, portanto não há rota legítima a tentar.
- Mantenha sua máquina com os patches em dia. Um servidor comprometido que ataca terceiros é sua responsabilidade, quer você tenha tido a intenção ou não, e "fui hackeado" é uma explicação, não uma desculpa.
- Responda às denúncias de abuso que encaminharmos. O silêncio é o que transforma um incidente solucionável em uma suspensão.
7. Como aplicamos isso
A mesma sequência sempre, seja quem for o cliente e seja o que for que pague. A versão completa, com os tempos, está na página de abuso.
- O dano ativo é interrompido primeiro. Negação de serviço de saída, varredura em massa, uma invasão em andamento: a porta é filtrada ou cortada imediatamente, e conversamos com você depois. A ordem dessas duas etapas não é negociável.
- Tudo o mais recebe uma denúncia e um prazo, normalmente 24 horas. A maioria das denúncias acaba sendo uma máquina comprometida, e não um ato deliberado, e tratamos essas duas situações de forma diferente.
- Nenhuma resposta, ou uma resposta que não resolve o problema, e a máquina é suspensa. Seus dados permanecem intocados enquanto ela está suspensa, e o prazo continua correndo.
- Violação repetida ou deliberada encerra o prazo sem reembolso.
- Informamos o resultado a quem fez a denúncia, nunca a identidade do cliente. Isso exige uma ordem judicial válida, e é a mesma resposta que daríamos sobre você.
8. Se você discordar
Diga isso. Uma suspensão que aplicamos por engano é uma suspensão que queremos reverter, e preferimos ser avisados rápido e sem rodeios do que devagar e com educação.
Se você acha que uma denúncia sobre sua máquina está equivocada, diga-nos o que você acredita que realmente aconteceu e nos dê algo que possamos verificar. Endereços mudam de mãos entre locatários, carimbos de data e hora são lidos errado, e denúncias às vezes estão simplesmente erradas. Preferimos muito mais saber disso por você do que agir com base nela e não acertar nada.
Páginas relacionadas
- Denunciar abusoO que é proibido no gpuserver.io, como denunciar algo vindo de um dos nossos endereços, o que fazemos com uma denúncia, e quanto tempo leva cada etapa.
- Termos de serviçoO contrato entre você e o gpuserver.io: o que oferecemos, o que paga, como um prazo termina, reembolsos, suspensão, responsabilidade — para ler, não passar os olhos.
- Política de privacidadeA lista completa de dados que o gpuserver.io guarda, por que cada item existe, quanto tempo sobrevive, e o que acontece quando alguém os solicita. É uma lista curta.
- RedePortas sem contador até 25 Gbit/s, duas operadoras e um IX por site, filtragem DDoS sempre ativa, IPv6 roteado — e as quatro coisas que não oferecemos, já ditas.