1. Inleiding en doel
Dit Acceptabel gebruiksbeleid ("AUP") beschrijft wat u wel en niet mag doen met MurmurHost-diensten. Het is van toepassing op elk account, elke dienst en elke persoon of entiteit die via hen handelt.
1.1 Waarom dit AUP bestaat
Offshore hosting is een legitieme markt. De misvatting dat offshore = wetteloos schaadt elke eerlijke klant in de niche. We publiceren een duidelijk, handhaafbaar AUP omdat we willen dat onze klanten — journalisten, pseudonieme uitgevers, fair-use-makers, privacybewuste commerciële operators — met vertrouwen kunnen opereren dat kwaadwillende buren niet worden toegestaan om de integriteit van het platform in gevaar te brengen.
1.2 Relatie tot andere documenten
Dit AUP is door verwijzing opgenomen in de Servicevoorwaarden. Waar het AUP en de Servicevoorwaarden overlappen, is de meest beperkende bepaling van toepassing. Het AUP wordt gehandhaafd via de procedure beschreven in sectie 13 hieronder.
1.3 Geen veilige haven voor illegale inhoud
Hosting buiten de Verenigde Staten plaatst een klant niet boven de lokale wet. We volgen de wet van elke jurisdictie waarin we opereren. De "DMCA-resistente" framing beschreven op /features/dmca-ignored is een verdediging tegen kwaadwillend takedown-misbruik, geen uitnodiging om illegale inhoud te hosten.
2. Strikt verboden inhoud
De volgende categorieën zijn absoluut verboden. Onderbouwde klachten in een van deze categorieën leiden tot onmiddellijke opschorting en, na verificatie, beëindiging zonder restitutie en melding aan relevante autoriteiten waar van toepassing.
2.1 Materiaal over seksueel misbruik van kinderen (CSAM)
Nultolerantie. We melden alle geloofwaardige meldingen van CSAM aan het National Center for Missing & Exploited Children (NCMEC) waar de klant of inhoud een Amerikaanse nexus heeft, en anders aan de equivalente nationale instantie of INTERPOL. Hashes van PhotoDNA en vergelijkbare industriële blokkeerlijsten maken deel uit van ons proces voor het afhandelen van misbruik. Er is geen beroepsprocedure voor bevestigde CSAM-gerelateerde beëindigingen.
2.2 Terrorisme en aanzetten tot geweld
Inhoud die voldoet aan de definitie van terrorismebestrijding in EU-richtlijn 2017/541, inhoud van een soort die is aangewezen onder resoluties van de VN-Veiligheidsraad over terrorismebestrijding, of inhoud die aanzet tot dreigend geweld vormt onder de wet van de jurisdictie waarin de betreffende dienst wordt gehost.
2.3 Malware-command-and-control-infrastructuur
Servers die fungeren als command-and-control-knooppunten voor botnets, ransomware, banking-trojans, info-stealers of vergelijkbare malwarefamilies. Hosting- of exfiltratie-endpoints voor gestolen gegevens vallen onder hetzelfde verbod.
2.4 Phishing-kits en -infrastructuur
Phishing-kits, lookalike-domeininfrastructuur ontworpen om inloggegevens te verzamelen, landingspagina's voor het stelen van inloggegevens en de operationele backends die worden gebruikt om gestolen inloggegevens te gelde te maken.
2.5 Fraude-gerelateerde infrastructuur
SMS-pumpingschema's, telecom-arbitragefraude, winkels voor nagemaakte goederen, documentvervalsingsdiensten, vervalsing van identiteitsbewijzen en markten voor gestolen betaalkaarten of door de overheid uitgegeven identiteitsdocumenten.
2.6 Verkoop van gestolen inloggegevens en accounts
Diensten waarvan het primaire doel de verkoop, uitwisseling of distributie van gestolen inloggegevens, account-checker-infrastructuur of marktplaatsen voor gecompromitteerde accounts is.
2.7 Niet-consensuele intieme beelden
Hosting, distributie of facilitering van niet-consensuele intieme beelden, inclusief maar niet beperkt tot zogenaamde "wraakporno" en AI-gegenereerde niet-consensuele seksuele beelden van echte personen.
3. Strikt verboden activiteiten
3.1 Netwerkaanvallen
Distributed denial-of-service ("DDoS")-aanvallen, pakketfloods, reflectie-amplificatiecampagnes of enig ander opzettelijk netwerkmisbruik tegen systemen die u niet bezit of waarvoor u geen ondubbelzinnige schriftelijke toestemming heeft.
3.2 DDoS-as-a-service
Exploitatie van, of verkoop van toegang tot, "stresser"- of "booter"-diensten. Het exploiteren van infrastructuur die is ontworpen om DDoS-aanvallen door derden te faciliteren, is grond voor onmiddellijke beëindiging.
3.3 Ongeautoriseerd scannen en indringen
Poortscannen, kwetsbaarheidsscannen, brute-force-authenticatiepogingen of actief indringen tegen systemen die u niet bezit of waarvoor u geen schriftelijke toestemming heeft. Geautoriseerd penetratietesten is toegestaan; u moet op verzoek de opdrachtbrief of reikwijdte van het werk kunnen overleggen.
3.4 Credential stuffing en accountovername
Exploitatie van credential-stuffing-infrastructuur, account-checker-tools op schaal, of elke dienst waarvan het primaire doel accountovername is.
3.5 Tor-uitgangsverkeer-misbruik
Het exploiteren van Tor-uitgangsknooppunten is toegestaan onder sectie 8 hieronder; misbruik van Tor-uitgangsverkeer voor een van de activiteiten die in deze sectie 3 zijn verboden, is dat niet, en de beschermingen in sectie 8 zijn niet van toepassing wanneer de operator de bron van het misbruik is.
4. E-mail- en SMTP-beleid
4.1 Koude e-mail en bulkverzending
Koude e-mail is alleen toegestaan met expliciete opt-in van de ontvanger of een duidelijk aantoonbare wettelijke basis onder de jurisdictie van de ontvanger (met name artikel 13 van EU-richtlijn 2002/58/EG voor B2B met eerdere zakelijke relatie). Gekochte lijsten zijn geen basis voor verzending. Opt-outmechanismen moeten met één klik werken en onmiddellijk worden gehonoreerd.
4.2 Verplichte headers
Alle bulk verzonden commerciële berichten moeten een werkende List-Unsubscribe-header (RFC 2369) en de equivalente List-Unsubscribe-Post-header (RFC 8058) bevatten waar ondersteund door de mailboxproviders van de ontvanger. Afzenders moeten voldoen aan de SPF-, DKIM- en DMARC-postuur die in hun domein-DNS is gedocumenteerd.
4.3 Geen omzeiling van ontvangerbeleid
U mag uw verzendinfrastructuur niet configureren om het beleid van de ontvangende mailserver te omzeilen, te ontwijken of anderszins te omzeilen. Het exploiteren van meerdere verzend-IP's om op reputatie gebaseerde blokkering door ontvangende providers te omzeilen, is een overtreding.
4.4 SMTP-plan-tierdiscipline
SMTP-plannen die zijn gedocumenteerd op /smtp hebben per tier dagelijkse en maandelijkse volumecaps. Aanhoudend verzenden boven de cap, of pogingen om hogere volumes te verkrijgen door meerdere kleinere plannen te kopen, is een overtreding.
5. Volwassen inhoud
5.1 Toegestaan in conforme jurisdicties
Volwassen inhoud is toegestaan op diensten waar de hostingjurisdictie dit toestaat en de inhoud wordt gemaakt en gedistribueerd in overeenstemming met lokale wetten inzake leeftijd van toestemming en administratie. Het gedetailleerde operationele patroon is gedocumenteerd op /use-cases/adult.
5.2 Administratieve verplichtingen
Als de toepasselijke wet in de jurisdictie van de klant of het publiek administratie vereist (met name 18 U.S.C. § 2257 voor performers en publiek met Amerikaanse nexus), is de klant verantwoordelijk voor het bijhouden van de vereiste administratie. Wij houden dergelijke administratie niet bij namens klanten.
5.3 Naleving van leeftijdsverificatie
EU-klanten die EU-publiek bedienen, moeten voldoen aan de leeftijdsverificatievereisten die zijn opgelegd door de nationale wetgeving in de lidstaat van bestemming. Britse klanten moeten voldoen aan de Online Safety Act 2023. Klanten die opereren in jurisdicties met expliciete leeftijdsverificatiemandaten zijn verantwoordelijk voor de technische en procedurele implementatie; wij bieden geen leeftijdsverificatiediensten.
6. Streaming en IPTV
6.1 Uitzendrechten
U bent verantwoordelijk voor de uitzendrechten van elke inhoud die u serveert. Het exploiteren van een IPTV- of streamingdienst vereist dat u de relevante rechten, licentie of autorisatie bezit in de jurisdictie waar de inhoud wordt geconsumeerd. Het algemene patroon is gedocumenteerd op /use-cases/streaming en /use-cases/iptv.
6.2 Onderbouwde rechtenclaims
We handelen op onderbouwde claims van ongeautoriseerde uitzending onder de wet van de jurisdictie waar de server wordt gehost. We verwerken geen Amerikaanse DMCA-formaatmeldingen — de DMCA heeft geen rechtskracht in een van onze operationele jurisdicties. Inhoudelijke klachten die verwijzen naar lokale wetgeving (de IJslandse Auteurswet, de Zwitserse URG, de Roemeense Wet 8/1996, de EU DSA-artikel 16-procedure waar van toepassing, enz.) worden beoordeeld en doorgestuurd naar de klant met een reactietermijn van 14 dagen. Standaard- of jurisdictie-mismatchmeldingen worden afgewezen.
7. P2P en bestandsdeling
7.1 Toegestaan waar legaal
P2P- en bestandsdelingsapplicaties zijn toegestaan waar de activiteit legaal is in de jurisdictie waarin de dienst wordt gehost. De meeste van onze jurisdicties staan P2P-verkeer toe; de precieze juridische houding per locatie is gedocumenteerd op elke locatiepagina.
7.2 Aansprakelijkheid voor gedeelde bestanden
U blijft aansprakelijk voor de legaliteit van bestanden die u seedt of deelt. Het hosten van inbreukmakend materiaal op een P2P-knooppunt is een overtreding van dit AUP, ongeacht het gebruikte protocol.
8. Tor-relays en uitgangsknooppunten
8.1 Tor-relays zijn toegestaan
Het exploiteren van een Tor-middle relay of guard relay is expliciet toegestaan op alle diensten waar de bandbreedtetoewijzing dit ondersteunt. Zie /use-cases/tor-relay voor de typische opstelling.
8.2 Tor-uitgangsknooppunten zijn toegestaan met voorwaarden
Het exploiteren van een Tor-uitgangsknooppunt is toegestaan met de volgende voorwaarden: (a) de contactinformatie van het uitgangsknooppunt moet worden geregistreerd in de openbare metadata van het Tor-netwerk, zodat misbruikmail correct wordt doorgestuurd; (b) er moet een uitgangsbeleid worden geconfigureerd dat voldoet aan de wet van de jurisdictie waar de dienst wordt gehost; (c) de klant stemt ermee in doorgestuurde misbruikcorrespondentie te ontvangen en binnen achtenveertig (48) uur te reageren.
8.3 Doorgestuurde misbruikcorrespondentie
Wanneer we misbruikcorrespondentie ontvangen met betrekking tot verkeer dat uit een Tor-uitgangsknooppunt van een klant komt, sturen we de correspondentie door naar de geregistreerde contactpersoon van de klant. De klant is verantwoordelijk voor de inhoudelijke reactie. We schorten Tor-uitgangsknooppunten niet automatisch op bij ontvangst van misbruikcorrespondentie met betrekking tot doorgestuurd verkeer.
9. Cryptocurrency-mining
9.1 Toegestaan op dedicated, GPU- en storage-tiers
Cryptocurrency-mining is toegestaan op dedicated servers, GPU-plannen en storage-plannen waar u de enige klant bent van de onderliggende hardware.
9.2 Verboden op shared, cPanel, VPS en RDP tenzij expliciet
Cryptocurrency-mining is verboden op shared-, cPanel-, VPS- en RDP-plannen, tenzij expliciet gekocht als mining-tierconfiguratie. De economische en lawaaierige-buur-impact op gedeelde bronnen maakt generieke mining onverenigbaar met deze tiers.
9.3 Energie en misbruik
Mining-workloads moeten voldoen aan de vermogensbudgettoewijzing van het plan. Aanhoudend energieverbruik boven de gedocumenteerde toewijzing leidt tot een betaald upgradegesprek, niet tot heimelijke throttling.
10. Resource-misbruik
10.1 Shared- en cPanel-limieten
Aanhoudend CPU-verbruik boven vijfenentachtig procent (85%) van het toegewezen quotum gedurende meer dan vierentwintig (24) opeenvolgende uren, aanhoudende geheugendruk die swapgebruik op de shared host veroorzaakt, of aanhoudende I/O-patronen die shared-tier-buren degraderen, is een vorm van resource-misbruik.
10.2 Bandbreedtemisbruik
Niet-overeenkomend bandbreedtegebruik — bijvoorbeeld een klant die een laagbandbreedte-tier koopt en hoogbandbreedteverkeer erdoorheen leidt — is een overtreding. We zullen de mismatch in het klantenpaneel tonen en een upgrade voorstellen voordat we storende actie ondernemen.
10.3 Opslagmisbruik
Opslagplannen zijn bedoeld voor back-up-, archiverings- en bulkopslagworkloads. Het exploiteren van drukbezochte dynamische websites op opslag-tiers is een vorm van resource-misbruik.
11. DMCA-resistent ≠ vrijgesteld van lokale wet
De "DMCA-resistente" functie die is gedocumenteerd op /features/dmca-ignored is een houding tegen Amerikaans-stijl takedown-misbruik — standaardmeldingen, copyright-troll-campagnes, fair-use-uitdagingen en geautomatiseerde bots. Het is geen vrijstelling van lokale wet in de jurisdicties waarin we opereren.
We volgen de wet van elke jurisdictie waarin onze infrastructuur zich bevindt. Onderbouwde klachten worden verwerkt volgens de lokale procedure. Gerechtelijke bevelen van lokale rechtbanken worden gehonoreerd. De houding tegen kwaadwillende takedowns strekt zich niet uit tot daadwerkelijk inbreukmakend materiaal zodra een onderbouwde en correct betekende klacht ons bereikt.
12. Melden van overtredingen
Om een overtreding van dit AUP te melden, stuurt u een e-mail naar [email protected] met de volgende informatie:
- Het IP-adres, de hostnaam of URL die verband houdt met de vermeende overtreding
- Een beschrijving van de activiteit, inclusief data en tijden waar relevant
- Uw contactgegevens en hoedanigheid (rechthebbende, slachtoffer, derde partij, overheidsinstantie)
- Eventueel ondersteunend bewijs (screenshots, headers, logfragmenten, gerechtelijke documenten)
- Een verklaring dat het rapport naar uw beste weten nauwkeurig is
Anonieme rapporten worden geaccepteerd maar met lagere prioriteit verwerkt, tenzij de vermeende overtreding in een van de sectie 2-categorieën valt.
13. Ons handhavingsproces
13.1 Onderzoek
Bij ontvangst van een rapport bevestigen we de ontvangst binnen de termijnen vermeld in sectie 14. Ons misbruikteam onderzoekt het rapport, bevestigt de getroffen dienst en bepaalt of het rapport onderbouwd is.
13.2 Kennisgeving
Als het rapport onderbouwd is, stellen we de klant op de hoogte via het facturatie-e-mailadres met de inhoud van de klacht en een deadline waarbinnen de klant moet reageren. De standaard reactietermijn is vijf (5) werkdagen, tenzij de overtreding onder sectie 2 valt (in welk geval sectie 13.4 van toepassing is).
13.3 Opschorting en beëindiging
Als de klant niet binnen de deadline reageert, of als de reactie niet-responsief of onvolledig is, kunnen we de dienst opschorten. Beëindiging volgt na een verdere veertien (14) dagen van opgeschorte-maar-niet-beëindigde staat, behalve waar de overtreding onder sectie 2 valt.
13.4 Sectie 2-overtredingen
Voor bevestigde sectie 2-overtredingen is opschorting onmiddellijk. Beëindiging volgt na bevestiging. Er wordt geen restitutie verstrekt. Melding aan relevante autoriteiten wordt uitgevoerd waar van toepassing.
14. Reactietijdverplichtingen
| Ernst | Bevestiging | Inhoudelijke reactie |
|---|---|---|
| CSAM, terrorisme (sectie 2.1, 2.2) | 4 uur | 24 uur |
| Actieve malware C2, actieve fraude-infrastructuur | 12 uur | 48 uur |
| Alle andere klachten | 48 uur | 7 werkdagen |
Bevestigingstijden worden gemeten vanaf ontvangst op [email protected]. Reactietijden worden gemeten vanaf bevestiging.
15. Beroep en verkeerd gerichte rapporten
15.1 Beroep
Een klant die onderworpen is aan opschorting of beëindiging onder dit AUP kan binnen dertig (30) dagen schriftelijk beroep aantekenen bij [email protected]. Beroepen worden beoordeeld door een senior lid van het juridische en compliance-team. Beslissingen over beroep zijn definitief.
15.2 Verkeerd gerichte rapporten
Als u denkt dat een rapport dat u heeft ingediend verkeerd is gericht — bijvoorbeeld een rapport tegen een IP-adres dat inmiddels is gerouleerd naar een andere klant, of een rapport tegen een Tor-uitgangsknooppunt-operator voor verkeer dat niet van die operator afkomstig was — geef dit dan aan in uw vervolg. Verkeerd gerichte rapporten komen vaak voor bij gedeelde-IP-diensten, Tor-uitgangen en CDN-edge-IP's, en we verwachten ze regelmatig af te handelen.
16. Updates van dit beleid
Dit AUP kan periodiek worden bijgewerkt naarmate het bedreigingslandschap evolueert en er nieuwe categorieën van misbruik ontstaan. Materiële wijzigingen volgen de kennisgevingsprocedure beschreven in Servicevoorwaarden sectie 15. De datum "Laatst bijgewerkt" bovenaan dit document weerspiegelt de meest recente wijziging.