1. Einleitung & Zweck
Diese Akzeptable Nutzungsrichtlinie ("AUP") legt fest, was Sie mit MurmurHost-Diensten tun dürfen und was nicht. Sie gilt für jedes Konto, jeden Dienst und jede Person oder Organisation, die über diese handelt.
1.1 Warum diese AUP existiert
Offshore-Hosting ist ein legitimer Markt. Die Fehlwahrnehmung, dass Offshore = gesetzlos ist, schadet jedem ehrlichen Kunden in dieser Nische. Wir veröffentlichen eine klare, durchsetzbare AUP, weil wir möchten, dass unsere Kunden — Journalisten, pseudonyme Publizisten, Fair-Use-Ersteller, datenschutzbewusste kommerzielle Betreiber — mit der Gewissheit arbeiten, dass böswillige Nachbarn nicht die Integrität der Plattform gefährden dürfen.
1.2 Verhältnis zu anderen Dokumenten
Diese AUP ist durch Verweis in die Nutzungsbedingungen aufgenommen. Wo AUP und Nutzungsbedingungen sich überschneiden, gilt die restriktivere Bestimmung. Die AUP wird über das in Abschnitt 13 unten beschriebene Verfahren durchgesetzt.
1.3 Kein sicherer Hafen für illegale Inhalte
Hosting außerhalb der Vereinigten Staaten stellt einen Kunden nicht über lokales Recht. Wir befolgen das Recht jeder Gerichtsbarkeit, in der wir tätig sind. Die auf /features/dmca-ignored beschriebene "DMCA-resiliente" Rahmung ist eine Verteidigung gegen böswilligen Takedown-Missbrauch, keine Einladung, illegales Material zu hosten.
2. Streng verbotene Inhalte
Die folgenden Kategorien sind absolut verboten. Substanzielle Beschwerden in einer dieser Kategorien führen zu sofortiger Sperrung und nach Überprüfung zur Kündigung ohne Rückerstattung sowie gegebenenfalls zur Meldung an die zuständigen Behörden.
2.1 Sexueller Missbrauch von Kindern (CSAM)
Null Toleranz. Wir melden alle glaubwürdigen Berichte über CSAM an das National Center for Missing & Exploited Children (NCMEC), wenn der Kunde oder Inhalt einen US-Bezug hat, andernfalls an die entsprechende nationale Behörde oder INTERPOL. Hashes von PhotoDNA und ähnlichen Branchen-Blocklisten sind Teil unseres Missbrauchsbehandlungsprozesses. Es gibt kein Berufungsverfahren für bestätigte CSAM-bezogene Kündigungen.
2.2 Terrorismus und Aufstachelung zu Gewalt
Inhalte, die der Definition von Terrorismusinhalten gemäß EU-Richtlinie 2017/541 entsprechen, Inhalte, die durch Resolutionen des Sicherheitsrats der Vereinten Nationen zur Terrorismusbekämpfung als solche eingestuft werden, oder Inhalte, die nach dem Recht der Gerichtsbarkeit, in der der betroffene Dienst gehostet wird, eine Aufstachelung zu unmittelbarer Gewalt darstellen.
2.3 Malware-Befehls- und Kontrollinfrastruktur
Server, die als Befehls- und Kontrollknoten für Botnetze, Ransomware, Banking-Trojaner, Info-Stealer oder vergleichbare Malware-Familien fungieren. Hosting- oder Exfiltrations-Endpunkte für gestohlene Daten fallen unter dasselbe Verbot.
2.4 Phishing-Kits und -Infrastruktur
Phishing-Kits, Lookalike-Domain-Infrastruktur zur Erfassung von Anmeldedaten, Landingpages zum Stehlen von Anmeldedaten sowie die operativen Backends zur Monetarisierung gestohlener Anmeldedaten.
2.5 Betrugsbezogene Infrastruktur
SMS-Pumping-Systeme, Telekom-Arbitrage-Betrug, Geschäfte mit gefälschten Waren, Dokumentenfälschungsdienste, Identitätsfälschung und Märkte für gestohlene Zahlungskarten oder staatlich ausgestellte Identitätsdokumente.
2.6 Verkauf gestohlener Anmeldedaten und Konten
Dienste, deren Hauptzweck der Verkauf, Austausch oder die Verteilung gestohlener Anmeldedaten, Account-Checker-Infrastruktur oder Marktplätze für kompromittierte Konten ist.
2.7 Nicht einvernehmliche intime Bilder
Hosting, Verbreitung oder Erleichterung nicht einvernehmlicher intimer Bilder, einschließlich, aber nicht beschränkt auf sogenannte "Rachepornos" und KI-generierte nicht einvernehmliche sexuelle Bilder realer Personen.
3. Streng verbotene Aktivitäten
3.1 Netzwerkangriffe
Distributed-Denial-of-Service-("DDoS")-Angriffe, Paketfluten, Reflexions-Verstärkungskampagnen oder jeder andere vorsätzliche Netzwerkmissbrauch gegen Systeme, die Sie nicht besitzen oder für die Sie keine eindeutige schriftliche Genehmigung haben.
3.2 DDoS-as-a-Service
Betrieb oder Verkauf von Zugang zu "Stresser"- oder "Booter"-Diensten. Der Betrieb jeglicher Infrastruktur zur Erleichterung von DDoS-Angriffen Dritter ist ein Grund für die sofortige Kündigung.
3.3 Unbefugtes Scannen und Eindringen
Port-Scanning, Schwachstellen-Scanning, Brute-Force-Authentifizierungsversuche oder aktives Eindringen in Systeme, die Sie nicht besitzen oder für die Sie keine schriftliche Genehmigung haben. Autorisierte Penetrationstests sind erlaubt; Sie müssen auf Anfrage den Auftragsschreiben oder den Leistungsumfang vorlegen können.
3.4 Credential Stuffing und Account-Übernahme
Betrieb von Credential-Stuffing-Infrastruktur, Account-Checker-Tools in großem Umfang oder jeglicher Dienst, dessen Hauptzweck die Account-Übernahme ist.
3.5 Missbrauch von Tor-Ausgangsverkehr
Der Betrieb von Tor-Exit-Knoten ist gemäß Abschnitt 8 unten erlaubt; der Missbrauch von Tor-Ausgangsverkehr für Aktivitäten, die in diesem Abschnitt 3 verboten sind, ist nicht erlaubt, und die Schutzmaßnahmen in Abschnitt 8 gelten nicht, wenn der Betreiber die Quelle des Missbrauchs ist.
4. E-Mail- & SMTP-Richtlinien
4.1 Kaltakquise-E-Mails und Massenversand
Kaltakquise-E-Mails sind nur mit ausdrücklicher Zustimmung des Empfängers oder einer klar nachweisbaren Rechtsgrundlage nach dem Recht des Empfängers (insbesondere Artikel 13 der EU-Richtlinie 2002/58/EG für B2B mit vorheriger Geschäftsbeziehung) erlaubt. Gekaufte Listen sind keine Grundlage für den Versand. Opt-out-Mechanismen müssen mit einem Klick funktionieren und sofort respektiert werden.
4.2 Pflicht-Header
Alle massenhaft gesendeten kommerziellen Nachrichten müssen einen funktionierenden List-Unsubscribe-Header (RFC 2369) und den entsprechenden List-Unsubscribe-Post-Header (RFC 8058) tragen, soweit von den Postfachanbietern des Empfängers unterstützt. Absender müssen die in ihrer Domain-DNS dokumentierte SPF-, DKIM- und DMARC-Position einhalten.
4.3 Keine Umgehung von Empfängerrichtlinien
Sie dürfen Ihre Sendeinfrastruktur nicht so konfigurieren, dass Sie die Richtlinien der Empfänger-Mailserver umgehen, umgehen oder anderweitig umgehen. Der Betrieb mehrerer Sende-IPs zur Umgehung von reputationsbasierten Blockierungen durch Empfängeranbieter ist ein Verstoß.
4.4 SMTP-Tarifdisziplin
SMTP-Pläne, die unter /smtp dokumentiert sind, haben tägliche und monatliche Volumenobergrenzen pro Tarif. Anhaltendes Senden über der Obergrenze oder Versuche, höhere Volumina durch den Kauf mehrerer kleinerer Pläne zu erreichen, ist ein Verstoß.
5. Erwachseneninhalte
5.1 In konformen Rechtsordnungen erlaubt
Erwachseneninhalte sind auf Diensten erlaubt, wenn die Hosting-Rechtsordnung dies zulässt und die Inhalte in Übereinstimmung mit den lokalen Gesetzen zum Schutz Minderjähriger und zur Aufzeichnungspflicht erstellt und verbreitet werden. Das detaillierte operative Muster ist unter /use-cases/adult dokumentiert.
5.2 Aufzeichnungspflichten
Wenn das anwendbare Recht in der Rechtsordnung des Kunden oder des Publikums eine Aufzeichnungspflicht vorschreibt (insbesondere 18 U.S.C. § 2257 für US-bezogene Darsteller und Publikum), ist der Kunde für die Führung der erforderlichen Aufzeichnungen verantwortlich. Wir führen solche Aufzeichnungen nicht im Namen der Kunden.
5.3 Altersverifikations-Compliance
EU-Kunden, die EU-Publikum bedienen, müssen die Altersverifikationsanforderungen erfüllen, die durch nationales Recht im Bestimmungsmitgliedstaat auferlegt werden. UK-Kunden müssen den Online Safety Act 2023 einhalten. Kunden, die in Rechtsordnungen mit ausdrücklichen Altersverifikationsmandaten tätig sind, sind für die technische und verfahrenstechnische Umsetzung verantwortlich; wir bieten keine Altersverifikationsdienste an.
6. Streaming und IPTV
6.1 Senderechte
Sie sind für die Senderechte jedes Inhalts verantwortlich, den Sie ausliefern. Der Betrieb eines IPTV- oder Streaming-Dienstes erfordert, dass Sie die relevanten Rechte, Lizenzen oder Genehmigungen in der Rechtsordnung besitzen, in der der Inhalt konsumiert wird. Das allgemeine Muster ist unter /use-cases/streaming und /use-cases/iptv dokumentiert.
6.2 Substanzielle Rechtsansprüche
Wir handeln auf substanzielle Ansprüche wegen unbefugter Übertragung nach dem Recht der Rechtsordnung, in der der Server gehostet wird. Wir verarbeiten keine US-DMCA-Format-Benachrichtigungen — die DMCA hat in keiner unserer Betriebsrechtsordnungen Rechtskraft. Substanzielle Beschwerden, die lokales Recht anführen (Islands Urheberrechtsgesetz, Schweizer URG, Rumäniens Gesetz 8/1996, das EU-DSA-Artikel-16-Verfahren, wo anwendbar, usw.), werden geprüft und mit einer 14-tägigen Antwortfrist an den Kunden weitergeleitet. Standardisierte oder rechtsordnungsfremde Benachrichtigungen werden abgelehnt.
7. P2P und Dateifreigabe
7.1 Erlaubt, wo legal
P2P- und Dateifreigabeanwendungen sind erlaubt, wenn die Aktivität in der Rechtsordnung, in der der Dienst gehostet wird, legal ist. Die meisten unserer Rechtsordnungen erlauben P2P-Verkehr; die genaue rechtliche Position pro Standort ist auf jeder Standortseite dokumentiert.
7.2 Haftung für geteilte Dateien
Sie bleiben für die Legalität der Dateien verantwortlich, die Sie seeden oder teilen. Das Hosting von rechtsverletzendem Material auf einem P2P-Knoten ist ein Verstoß gegen diese AUP, unabhängig vom verwendeten Protokoll.
8. Tor-Relays und Exit-Knoten
8.1 Tor-Relays sind erlaubt
Der Betrieb eines Tor-Middle-Relays oder Guard-Relays ist auf allen Diensten ausdrücklich erlaubt, wo die Bandbreitenzuweisung dies unterstützt. Siehe /use-cases/tor-relay für das typische Setup.
8.2 Tor-Exit-Knoten sind unter Bedingungen erlaubt
Der Betrieb eines Tor-Exit-Knotens ist unter den folgenden Bedingungen erlaubt: (a) Die Kontaktinformationen des Exit-Knotens müssen in den öffentlichen Metadaten des Tor-Netzwerks registriert sein, damit Missbrauchs-E-Mails korrekt weitergeleitet werden; (b) Eine Exit-Policy muss konfiguriert sein, um das Recht der Rechtsordnung, in der der Dienst gehostet wird, einzuhalten; (c) Der Kunde stimmt zu, weitergeleitete Missbrauchskorrespondenz zu erhalten und innerhalb von achtundvierzig (48) Stunden zu antworten.
8.3 Weitergeleitete Missbrauchskorrespondenz
Wenn wir Missbrauchskorrespondenz bezüglich des Verkehrs erhalten, der von einem Tor-Exit-Knoten eines Kunden ausgeht, leiten wir die Korrespondenz an den registrierten Kontakt des Kunden weiter. Der Kunde ist für die inhaltliche Antwort verantwortlich. Wir suspendieren Tor-Exit-Knoten nicht automatisch bei Erhalt von Missbrauchskorrespondenz bezüglich weitergeleiteten Verkehrs.
9. Kryptowährungs-Mining
9.1 Erlaubt auf dedizierten, GPU- und Storage-Tarifen
Kryptowährungs-Mining ist auf dedizierten Servern, GPU-Plänen und Storage-Plänen erlaubt, wenn Sie der alleinige Kunde der zugrunde liegenden Hardware sind.
9.2 Verboten auf Shared, cPanel, VPS und RDP, außer ausdrücklich
Kryptowährungs-Mining ist auf Shared-, cPanel-, VPS- und RDP-Plänen verboten, es sei denn, es wurde ausdrücklich als Mining-Tarifkonfiguration gekauft. Die wirtschaftlichen und lauten Nachbarn-Auswirkungen auf gemeinsame Ressourcen machen generisches Mining mit diesen Tarifen unvereinbar.
9.3 Energie und Missbrauch
Mining-Workloads müssen das Leistungsbudget des Plans einhalten. Anhaltender Energieverbrauch über der dokumentierten Zuweisung führt zu einem Gespräch über ein kostenpflichtiges Upgrade, nicht zu heimlicher Drosselung.
10. Ressourcenmissbrauch
10.1 Shared- und cPanel-Grenzen
Anhaltende CPU-Nutzung über fünfundachtzig Prozent (85%) des zugewiesenen Kontingents für mehr als vierundzwanzig (24) aufeinanderfolgende Stunden, anhaltender Speicherdruck, der Swap-Nutzung auf dem gesamten Shared-Host verursacht, oder anhaltende I/O-Muster, die Nachbarn auf Shared-Tarifen beeinträchtigen, sind eine Form von Ressourcenmissbrauch.
10.2 Bandbreitenmissbrauch
Nicht übereinstimmende Bandbreitennutzung — zum Beispiel ein Kunde, der einen Tarif mit niedriger Bandbreite kauft und hochbandbreitigen Verkehr darüber leitet — ist ein Verstoß. Wir werden die Diskrepanz im Kundenpanel anzeigen und vor jeder störenden Maßnahme ein Upgrade vorschlagen.
10.3 Speichermissbrauch
Storage-Pläne sind für Backup-, Archiv- und Massenspeicher-Workloads gedacht. Der Betrieb von stark frequentierten dynamischen Websites auf Storage-Tarifen ist eine Form von Ressourcenmissbrauch.
11. DMCA-resilient ≠ von lokalem Recht ausgenommen
Die "DMCA-resiliente" Funktion, die unter /features/dmca-ignored dokumentiert ist, ist eine Haltung gegen US-amerikanischen Takedown-Missbrauch — Standard-Benachrichtigungen, Copyright-Troll-Kampagnen, Fair-Use-Herausforderungen und automatisierte Bots. Sie ist keine Ausnahme vom lokalen Recht in den Rechtsordnungen, in denen wir tätig sind.
Wir befolgen das Recht jeder Rechtsordnung, in der sich unsere Infrastruktur befindet. Substanzielle Beschwerden werden nach lokalem Verfahren bearbeitet. Gerichtsbeschlüsse lokaler Gerichte werden respektiert. Die Haltung gegen böswillige Takedowns erstreckt sich nicht auf tatsächlich rechtsverletzendes Material, sobald eine substanzielle und ordnungsgemäß zugestellte Beschwerde bei uns eingeht.
12. Meldung von Verstößen
Um einen Verstoß gegen diese AUP zu melden, senden Sie eine E-Mail an [email protected] mit den folgenden Informationen:
- Die IP-Adresse, der Hostname oder die URL, die mit dem mutmaßlichen Verstoß verbunden ist
- Eine Beschreibung der Aktivität, einschließlich Daten und Zeiten, wo relevant
- Ihre Kontaktinformationen und Ihre Rolle (Rechteinhaber, Opfer, Dritter, Regierungsbehörde)
- Alle unterstützenden Beweise (Screenshots, Header, Log-Auszüge, Gerichtsdokumente)
- Eine Erklärung, dass der Bericht nach bestem Wissen korrekt ist
Anonyme Berichte werden akzeptiert, aber mit niedrigerer Priorität bearbeitet, es sei denn, der mutmaßliche Verstoß fällt in eine der Kategorien in Abschnitt 2.
13. Unser Durchsetzungsprozess
13.1 Untersuchung
Nach Eingang eines Berichts bestätigen wir den Eingang innerhalb der in Abschnitt 14 festgelegten Fristen. Unser Missbrauchsteam untersucht den Bericht, bestätigt den betroffenen Dienst und stellt fest, ob der Bericht substanziiert ist.
13.2 Benachrichtigung
Wenn der Bericht substanziiert ist, benachrichtigen wir den Kunden über die Abrechnungs-E-Mail mit dem Inhalt der Beschwerde und einer Frist, bis zu der der Kunde antworten muss. Die Standard-Antwortfrist beträgt fünf (5) Werktage, es sei denn, der Verstoß fällt unter Abschnitt 2 (in diesem Fall gilt Abschnitt 13.4).
13.3 Sperrung und Kündigung
Wenn der Kunde nicht innerhalb der Frist antwortet oder die Antwort nicht reagiert oder unvollständig ist, können wir den Dienst sperren. Die Kündigung folgt nach weiteren vierzehn (14) Tagen im Zustand "gesperrt, aber nicht gekündigt", außer wenn der Verstoß unter Abschnitt 2 fällt.
13.4 Verstöße nach Abschnitt 2
Bei bestätigten Verstößen nach Abschnitt 2 ist die Sperrung sofort. Die Kündigung folgt nach Bestätigung. Es werden keine Rückerstattungen gewährt. Die Meldung an die zuständigen Behörden erfolgt, wo anwendbar.
14. Reaktionszeit-Zusagen
| Schweregrad | Eingangsbestätigung | Inhaltliche Antwort |
|---|---|---|
| CSAM, Terrorismus (Abschnitt 2.1, 2.2) | 4 Stunden | 24 Stunden |
| Aktive Malware-C2, aktive Betrugsinfrastruktur | 12 Stunden | 48 Stunden |
| Alle anderen Beschwerden | 48 Stunden | 7 Werktage |
Die Eingangsbestätigungszeiten werden ab dem Eingang bei [email protected] gemessen. Die Antwortzeiten werden ab der Eingangsbestätigung gemessen.
15. Berufungen und fehlgeleitete Berichte
15.1 Berufungen
Ein Kunde, der einer Sperrung oder Kündigung gemäß dieser AUP unterliegt, kann innerhalb von dreißig (30) Tagen schriftlich Berufung bei [email protected] einlegen. Berufungen werden von einem leitenden Mitglied des Rechts- und Compliance-Teams geprüft. Berufungsentscheidungen sind endgültig.
15.2 Fehlgeleitete Berichte
Wenn Sie glauben, dass ein von Ihnen eingereichter Bericht fehlgeleitet wurde — zum Beispiel ein Bericht gegen eine IP-Adresse, die inzwischen auf einen anderen Kunden übergegangen ist, oder ein Bericht gegen einen Tor-Exit-Knoten-Betreiber für Verkehr, der nicht von diesem Betreiber stammt — geben Sie dies bitte in Ihrer Nachverfolgung an. Fehlgeleitete Berichte sind bei Shared-IP-Diensten, Tor-Exits und CDN-Edge-IPs häufig, und wir erwarten, sie häufig zu bearbeiten.
16. Aktualisierungen dieser Richtlinie
Diese AUP kann regelmäßig aktualisiert werden, wenn sich die Bedrohungslandschaft weiterentwickelt und neue Missbrauchskategorien entstehen. Wesentliche Änderungen folgen dem Benachrichtigungsverfahren, das in Nutzungsbedingungen Abschnitt 15 beschrieben ist. Das Datum "Zuletzt aktualisiert" oben in diesem Dokument spiegelt die letzte Änderung wider.