1. Введение и цель
Настоящая Политика допустимого использования («AUP») устанавливает, что можно и что нельзя делать с услугами MurmurHost. Она применяется к каждой учетной записи, каждой услуге и каждому лицу или организации, действующим через них.
1.1 Зачем существует эта AUP
Оффшорный хостинг — это легитимный рынок. Ошибочное представление о том, что оффшор = беззаконие, наносит ущерб каждому честному клиенту в этой нише. Мы публикуем четкую и обеспечиваемую AUP, потому что хотим, чтобы наши клиенты — журналисты, псевдонимные издатели, создатели контента, использующие добросовестное использование, коммерческие операторы, заботящиеся о конфиденциальности, — работали с уверенностью, что недобросовестные соседи не смогут поставить под угрозу целостность платформы.
1.2 Связь с другими документами
Настоящая AUP включена путем ссылки в Условия предоставления услуг. В случае пересечения AUP и Условий предоставления услуг применяется более ограничительное положение. AUP обеспечивается в соответствии с процедурой, изложенной в Разделе 13 ниже.
1.3 Нет безопасной гавани для незаконного контента
Размещение за пределами Соединенных Штатов не ставит клиента выше местного законодательства. Мы соблюдаем законы каждой юрисдикции, в которой работаем. Описание «устойчивости к DMCA» на /features/dmca-ignored является защитой от злонамеренных злоупотреблений с удалением контента, а не приглашением размещать незаконные материалы.
2. Строго запрещенный контент
Следующие категории запрещены абсолютно. Обоснованные жалобы в любой из этих категорий приводят к немедленной приостановке и, после проверки, к прекращению без возврата средств и уведомлению соответствующих органов, где это применимо.
2.1 Материалы сексуального насилия над детьми (CSAM)
Абсолютная нетерпимость. Мы сообщаем обо всех достоверных сообщениях о CSAM в Национальный центр пропавших и эксплуатируемых детей (NCMEC), если клиент или контент имеет связь с США, и в эквивалентное национальное агентство или Интерпол в противном случае. Хэши из PhotoDNA и аналогичных отраслевых списков блокировки являются частью нашего процесса обработки злоупотреблений. Для подтвержденных случаев прекращения, связанных с CSAM, процедура апелляции отсутствует.
2.2 Терроризм и подстрекательство к насилию
Контент, соответствующий определению террористического контента в Директиве ЕС 2017/541, контент, обозначенный в резолюциях Совета Безопасности ООН по борьбе с терроризмом, или контент, представляющий собой подстрекательство к неизбежному насилию в соответствии с законодательством юрисдикции, в которой размещается затронутая услуга.
2.3 Инфраструктура управления вредоносным ПО
Серверы, работающие как узлы управления и контроля для ботнетов, программ-вымогателей, банковских троянов, инфостилеров или аналогичных семейств вредоносных программ. Хостинг или конечные точки эксфильтрации украденных данных также подпадают под этот запрет.
2.4 Фишинговые наборы и инфраструктура
Фишинговые наборы, инфраструктура поддельных доменов, предназначенная для сбора учетных данных, целевые страницы для кражи учетных данных и операционные бэкенды, используемые для монетизации украденных учетных данных.
2.5 Инфраструктура, связанная с мошенничеством
Схемы SMS-накрутки, мошенничество с телекоммуникационным арбитражем, витрины контрафактных товаров, услуги по подделке документов, подделка удостоверений личности и рынки украденных платежных карт или государственных удостоверений личности.
2.6 Продажа украденных учетных данных и аккаунтов
Услуги, основной целью которых является продажа, обмен или распространение украденных учетных данных, инфраструктура проверки аккаунтов или рынки скомпрометированных аккаунтов.
2.7 Несогласованные интимные изображения
Хостинг, распространение или содействие распространению несогласованных интимных изображений, включая, помимо прочего, так называемую «порноместь» и созданные ИИ несогласованные сексуальные изображения реальных лиц.
3. Строго запрещенные действия
3.1 Сетевые атаки
Распределенные атаки типа «отказ в обслуживании» («DDoS»), флуд пакетами, кампании с усилением отражения или любые другие преднамеренные злоупотребления сетью против систем, которые вам не принадлежат или на которые у вас нет однозначного письменного разрешения.
3.2 DDoS как услуга
Эксплуатация или продажа доступа к услугам «стрессеров» или «бутеров». Эксплуатация любой инфраструктуры, предназначенной для содействия сторонним DDoS-атакам, является основанием для немедленного прекращения.
3.3 Несанкционированное сканирование и вторжение
Сканирование портов, сканирование уязвимостей, попытки подбора паролей или активное вторжение в системы, которые вам не принадлежат или на которые у вас нет письменного разрешения. Авторизованное тестирование на проникновение разрешено; вы должны иметь возможность предоставить письмо о привлечении или объем работ по запросу.
3.4 Подбор учетных данных и захват аккаунтов
Эксплуатация инфраструктуры для подбора учетных данных, инструментов проверки аккаунтов в больших масштабах или любой услуги, основной целью которой является захват аккаунтов.
3.5 Злоупотребление трафиком Tor exit
Эксплуатация выходных узлов Tor разрешена в соответствии с Разделом 8 ниже; злоупотребление трафиком Tor exit для любых действий, запрещенных в этом Разделе 3, не разрешено, и защита, предусмотренная в Разделе 8, не применяется, когда оператор является источником злоупотребления.
4. Политика электронной почты и SMTP
4.1 Холодные письма и массовая рассылка
Холодные письма разрешены только с явным согласием получателя или явно демонстрируемым законным основанием в соответствии с законодательством юрисдикции получателя (в частности, Статья 13 Директивы ЕС 2002/58/EC для B2B при наличии предшествующих деловых отношений). Купленные списки не являются основанием для рассылки. Механизмы отказа от подписки должны быть однокликовыми и немедленно выполняться.
4.2 Обязательные заголовки
Все массовые коммерческие сообщения должны содержать рабочий заголовок List-Unsubscribe (RFC 2369) и эквивалентный заголовок List-Unsubscribe-Post (RFC 8058), где это поддерживается почтовыми провайдерами получателей. Отправители должны соблюдать политику SPF, DKIM и DMARC, задокументированную в DNS их домена.
4.3 Не обходить политики получателей
Вам запрещено настраивать свою инфраструктуру отправки для обхода, уклонения или иного обхода политик почтовых серверов получателей. Использование нескольких IP-адресов отправки для обхода блокировок, основанных на репутации, со стороны провайдеров получателей является нарушением.
4.4 Дисциплина тарифных планов SMTP
Тарифные планы SMTP, описанные на /smtp, имеют ежедневные и ежемесячные лимиты объема для каждого уровня. Постоянная отправка сверх лимита или попытки получить большие объемы путем покупки нескольких меньших планов являются нарушением.
5. Контент для взрослых
5.1 Разрешено в соответствующих юрисдикциях
Контент для взрослых разрешен на услугах, где юрисдикция хостинга это допускает, и контент создается и распространяется в соответствии с местными законами о возрасте согласия и ведении записей. Подробная операционная модель описана на /use-cases/adult.
5.2 Обязанности по ведению записей
Если применимое законодательство в юрисдикции клиента или аудитории требует ведения записей (в частности, 18 U.S.C. § 2257 для исполнителей и аудитории, связанных с США), клиент несет ответственность за ведение требуемых записей. Мы не ведем такие записи от имени клиентов.
5.3 Соответствие проверке возраста
Клиенты из ЕС, обслуживающие аудиторию ЕС, должны соблюдать требования по проверке возраста, налагаемые национальным законодательством государства-члена назначения. Клиенты из Великобритании должны соблюдать Закон о онлайн-безопасности 2023 года. Клиенты, работающие в юрисдикциях с явными требованиями по проверке возраста, несут ответственность за техническую и процедурную реализацию; мы не предоставляем услуги по проверке возраста.
6. Стриминг и IPTV
6.1 Права на трансляцию
Вы несете ответственность за права на трансляцию каждого фрагмента контента, который вы предоставляете. Эксплуатация IPTV или стримингового сервиса требует, чтобы вы обладали соответствующими правами, лицензией или разрешением в юрисдикции, где потребляется контент. Общая модель описана на /use-cases/streaming и /use-cases/iptv.
6.2 Обоснованные претензии о правах
Мы действуем на основании обоснованных претензий о несанкционированной трансляции в соответствии с законодательством юрисдикции, где размещен сервер. Мы не обрабатываем уведомления в формате DMCA США — DMCA не имеет юридической силы ни в одной из наших юрисдикций. Содержательные жалобы, ссылающиеся на местное законодательство (Закон об авторском праве Исландии, швейцарский URG, румынский Закон 8/1996, процедура Статьи 16 DSA ЕС, где применимо, и т. д.), рассматриваются и передаются клиенту с 14-дневным сроком ответа. Шаблонные или не соответствующие юрисдикции уведомления отклоняются.
7. P2P и файлообмен
7.1 Разрешено там, где законно
Приложения P2P и файлообмена разрешены, если деятельность законна в юрисдикции, где размещена услуга. Большинство наших юрисдикций разрешают P2P-трафик; точная правовая позиция для каждого местоположения описана на каждой странице местоположения.
7.2 Ответственность за общие файлы
Вы несете ответственность за законность файлов, которые вы раздаете или распространяете. Размещение нарушающего авторские права материала на P2P-узле является нарушением этой AUP независимо от используемого протокола.
8. Релеи Tor и выходные узлы
8.1 Релеи Tor разрешены
Эксплуатация среднего реле Tor или реле-стража явно разрешена на всех услугах, где выделение пропускной способности это поддерживает. См. /use-cases/tor-relay для типичной настройки.
8.2 Выходные узлы Tor разрешены с условиями
Эксплуатация выходного узла Tor разрешена при следующих условиях: (a) контактная информация выходного узла должна быть зарегистрирована в публичных метаданных сети Tor, чтобы почта о злоупотреблениях пересылалась правильно; (b) должна быть настроена политика выхода, соответствующая законодательству юрисдикции, где размещена услуга; (c) клиент соглашается получать пересылаемую корреспонденцию о злоупотреблениях и отвечать в течение сорока восьми (48) часов.
8.3 Пересылаемая корреспонденция о злоупотреблениях
Когда мы получаем корреспонденцию о злоупотреблениях, касающуюся трафика, выходящего с выходного узла Tor клиента, мы пересылаем корреспонденцию зарегистрированному контакту клиента. Клиент несет ответственность за содержательный ответ. Мы не приостанавливаем автоматически выходные узлы Tor при получении корреспонденции о злоупотреблениях, касающейся пересылаемого трафика.
9. Майнинг криптовалют
9.1 Разрешено на выделенных, GPU и тарифах хранения
Майнинг криптовалют разрешен на выделенных серверах, планах GPU и планах хранения, где вы являетесь единственным клиентом базового оборудования.
9.2 Запрещено на общих, cPanel, VPS и RDP, если явно не разрешено
Майнинг криптовалют запрещен на общих, cPanel, VPS и RDP планах, если он явно не приобретен как конфигурация для майнинга. Экономическое влияние и влияние на соседей на общие ресурсы делают обычный майнинг несовместимым с этими тарифами.
9.3 Энергия и злоупотребления
Нагрузки по майнингу должны соответствовать выделенному бюджету мощности плана. Постоянное использование энергии сверх задокументированного выделения приведет к разговору о платном обновлении, а не к скрытому ограничению.
10. Злоупотребление ресурсами
10.1 Лимиты общих и cPanel планов
Постоянное использование ЦП выше восьмидесяти пяти процентов (85%) выделенной квоты в течение более чем двадцати четырех (24) последовательных часов, постоянное давление на память, вызывающее использование подкачки на общем хосте, или постоянные паттерны ввода-вывода, ухудшающие работу соседей на общем тарифе, являются формой злоупотребления ресурсами.
10.2 Неправильное использование пропускной способности
Несоответствующее использование пропускной способности — например, клиент, покупающий тариф с низкой пропускной способностью и направляющий через него высоконагруженный трафик, — является нарушением. Мы отобразим несоответствие в панели клиента и предложим обновление до любых принудительных действий.
10.3 Неправильное использование хранилища
Планы хранения предназначены для резервного копирования, архивирования и массового хранения. Эксплуатация высоконагруженных динамических веб-сайтов на тарифах хранения является формой злоупотребления ресурсами.
11. Устойчивость к DMCA ≠ Освобождение от местного законодательства
Функция «устойчивости к DMCA», описанная на /features/dmca-ignored, является позицией против злоупотреблений с удалением контента в американском стиле — шаблонных уведомлений, кампаний троллей авторского права, проблем добросовестного использования и автоматических ботов. Это не освобождение от местного законодательства в юрисдикциях, в которых мы работаем.
Мы соблюдаем законы каждой юрисдикции, в которой находится наша инфраструктура. Обоснованные жалобы обрабатываются в соответствии с местной процедурой. Судебные приказы местных судов выполняются. Позиция против недобросовестных удалений не распространяется на действительно нарушающий материал, когда до нас доходит обоснованная и правильно поданная жалоба.
12. Сообщение о нарушениях
Чтобы сообщить о нарушении этой AUP, отправьте электронное письмо на [email protected] со следующей информацией:
- IP-адрес, имя хоста или URL, связанные с предполагаемым нарушением
- Описание деятельности, включая даты и время, где это уместно
- Ваша контактная информация и статус (правообладатель, потерпевший, третья сторона, государственный орган)
- Любые подтверждающие доказательства (скриншоты, заголовки, выдержки из журналов, судебные документы)
- Заявление о том, что отчет точен, насколько вам известно
Анонимные отчеты принимаются, но обрабатываются с более низким приоритетом, если предполагаемое нарушение не относится к категориям Раздела 2.
13. Наш процесс обеспечения соблюдения
13.1 Расследование
При получении отчета мы подтверждаем его в сроки, указанные в Разделе 14. Наша команда по злоупотреблениям расследует отчет, подтверждает затронутую услугу и определяет, является ли отчет обоснованным.
13.2 Уведомление
Если отчет обоснован, мы уведомляем клиента через биллинговый адрес электронной почты с содержанием жалобы и сроком, к которому клиент должен ответить. Стандартный срок ответа составляет пять (5) рабочих дней, если нарушение не относится к Разделу 2 (в этом случае применяется Раздел 13.4).
13.3 Приостановка и прекращение
Если клиент не отвечает в течение срока или если ответ не по существу или неполный, мы можем приостановить услугу. Прекращение следует после дополнительных четырнадцати (14) дней состояния приостановки, но не прекращения, за исключением случаев, когда нарушение относится к Разделу 2.
13.4 Нарушения Раздела 2
Для подтвержденных нарушений Раздела 2 приостановка немедленная. Прекращение следует после подтверждения. Возврат средств не производится. Уведомление соответствующих органов выполняется, где это применимо.
14. Обязательства по времени ответа
| Серьезность | Подтверждение | Содержательный ответ |
|---|---|---|
| CSAM, терроризм (Раздел 2.1, 2.2) | 4 часа | 24 часа |
| Активный C2 вредоносного ПО, активная мошенническая инфраструктура | 12 часов | 48 часов |
| Все остальные жалобы | 48 часов | 7 рабочих дней |
Время подтверждения измеряется с момента получения на [email protected]. Время ответа измеряется с момента подтверждения.
15. Апелляции и ошибочно направленные отчеты
15.1 Апелляции
Клиент, подвергнутый приостановке или прекращению в соответствии с этой AUP, может подать апелляцию в письменной форме на [email protected] в течение тридцати (30) дней. Апелляции рассматриваются старшим членом юридической группы и группы по соблюдению нормативных требований. Решения по апелляциям окончательны.
15.2 Ошибочно направленные отчеты
Если вы считаете, что отправленный вами отчет был направлен ошибочно — например, отчет против IP-адреса, который с тех пор перешел к другому клиенту, или отчет против оператора выходного узла Tor за трафик, который не исходил от этого оператора, — укажите это в вашем последующем сообщении. Ошибочно направленные отчеты распространены для услуг с общими IP, выходов Tor и периферийных IP CDN, и мы ожидаем часто обрабатывать их.
16. Обновления этой политики
Эта AUP может периодически обновляться по мере развития ландшафта угроз и появления новых категорий злоупотреблений. Существенные изменения следуют процедуре уведомления, описанной в Условиях предоставления услуг Раздел 15. Дата «Последнее обновление» в верхней части этого документа отражает последнее изменение.