1. 引言与目的
本可接受使用政策("AUP")规定了您可以使用和不可以对MurmurHost服务做什么。它适用于每个账户、每项服务以及通过它们行事的每个个人或实体。
1.1 本AUP存在的原因
离岸托管是一个合法的市场。离岸=无法无天的误解损害了该细分市场中每一位诚实客户。我们发布一份清晰、可执行的AUP,因为我们希望我们的客户——记者、化名出版商、合理使用创作者、注重隐私的商业运营者——能够放心运营,因为恶意邻居不会被允许损害平台的完整性。
1.2 与其他文件的关系
本AUP通过引用并入服务条款。当AUP与服务条款重叠时,适用更严格的规定。AUP通过下文第13节规定的程序执行。
1.3 对非法内容没有安全港
在美国境外托管并不使客户凌驾于当地法律之上。我们遵守我们运营所在每个司法管辖区的法律。/features/dmca-ignored中描述的"DMCA弹性"框架是对恶意下架滥用的防御,而不是托管非法材料的邀请。
2. 严格禁止的内容
以下类别绝对禁止。在任何这些类别中的经证实的投诉将导致立即暂停,并在核实后终止服务且不退款,并在适用情况下向相关当局报告。
2.1 儿童性虐待材料(CSAM)
零容忍。我们将所有可信的CSAM报告报告给国家失踪与被剥削儿童中心(NCMEC),如果客户或内容与美国有关联,否则报告给相应的国家机构或国际刑警组织。来自PhotoDNA和类似行业阻止列表的哈希值是我们滥用处理过程的一部分。对于已确认的CSAM相关终止,没有上诉程序。
2.2 恐怖主义和煽动暴力
符合欧盟指令2017/541恐怖主义内容定义的内容,根据联合国安理会反恐决议指定的内容,或根据受影响服务所在司法管辖区的法律构成煽动即将发生的暴力的内容。
2.3 恶意软件命令与控制基础设施
作为僵尸网络、勒索软件、银行木马、信息窃取者或类似恶意软件家族的指挥与控制节点的服务器。托管或外泄被盗数据的端点也属于同一禁令。
2.4 网络钓鱼工具包和基础设施
网络钓鱼工具包、旨在收集凭据的仿冒域名基础设施、凭据窃取登录页面以及用于变现被盗凭据的操作后端。
2.5 与欺诈相关的基础设施
短信泵送计划、电信套利欺诈、假冒商品店面、伪造文件服务、身份凭据伪造以及被盗支付卡或政府颁发的身份证件市场。
2.6 出售被盗凭据和账户
主要目的是出售、交换或分发被盗凭据的服务、账户检查器基础设施或被入侵账户市场。
2.7 未经同意的私密图像
托管、分发或促进未经同意的私密图像,包括但不限于所谓的"复仇色情"和AI生成的未经同意的真实人物性图像。
3. 严格禁止的活动
3.1 网络攻击
分布式拒绝服务("DDoS")攻击、数据包洪水、反射放大活动或任何其他针对您不拥有或没有明确书面授权的系统的故意网络滥用。
3.2 DDoS即服务
运营或出售"压力测试"或"启动器"服务的访问权限。运营任何旨在促进第三方DDoS攻击的基础设施是立即终止的理由。
3.3 未经授权的扫描和入侵
针对您不拥有或没有书面授权的系统进行端口扫描、漏洞扫描、暴力破解身份验证尝试或主动入侵。授权的渗透测试是允许的;您必须能够在要求时提供参与函或工作范围。
3.4 凭据填充和账户接管
运营凭据填充基础设施、大规模账户检查器工具或任何主要目的是账户接管的服务。
3.5 Tor出口流量滥用
根据下文第8节,运营Tor出口节点是允许的;滥用Tor出口流量进行本第3节禁止的任何活动是不允许的,并且当运营商是滥用来源时,第8节中的保护不适用。
4. 电子邮件与SMTP政策
4.1 冷邮件和批量发送
冷邮件仅在明确收件人选择加入或根据收件人司法管辖区有明确可证明的合法依据(特别是欧盟指令2002/58/EC第13条,适用于有先前业务关系的B2B)时才允许。购买列表不是发送的依据。退出机制必须是一键式并立即生效。
4.2 强制性标头
所有批量发送的商业消息必须携带有效的List-Unsubscribe标头(RFC 2369)以及等效的List-Unsubscribe-Post标头(RFC 8058),如果收件邮箱提供商支持。发件人必须遵守其域名DNS中记录的SPF、DKIM和DMARC设置。
4.3 不得绕过收件人政策
您不得配置您的发送基础设施以绕过、规避或以其他方式规避收件人邮件服务器政策。运营多个发送IP以规避收件人提供商基于声誉的阻止是违规行为。
4.4 SMTP计划层级纪律
在/smtp记录的SMTP计划具有每层级每日和每月数量上限。持续发送超过上限,或通过购买多个较小计划来获得更高数量的尝试,是违规行为。
5. 成人内容
5.1 在合规司法管辖区允许
成人内容在托管司法管辖区允许且内容符合当地同意年龄和记录保存法律的情况下,在服务上是允许的。详细的操作模式记录在/use-cases/adult。
5.2 记录保存义务
如果客户或受众所在司法管辖区的适用法律要求记录保存(特别是美国关联表演者和受众的18 U.S.C. § 2257),客户有责任维护所需记录。我们不代表客户维护此类记录。
5.3 年龄验证合规
面向欧盟受众的欧盟客户必须遵守目的地成员国国家法律规定的年龄验证要求。英国客户必须遵守2023年在线安全法案。在具有明确年龄验证授权的司法管辖区运营的客户负责技术和程序实施;我们不提供年龄验证服务。
6. 流媒体和IPTV
6.1 广播权
您对您提供的每项内容的广播权负责。运营IPTV或流媒体服务要求您在内容消费的司法管辖区拥有相关权利、许可或授权。一般模式记录在/use-cases/streaming和/use-cases/iptv。
6.2 经证实的权利主张
我们根据服务器托管所在司法管辖区的法律对未经授权广播的经证实主张采取行动。我们不处理美国DMCA格式的通知——DMCA在我们的任何运营司法管辖区都没有法律效力。引用当地法律(冰岛版权法、瑞士URG、罗马尼亚第8/1996号法律、适用时的欧盟DSA第16条程序等)的实质性投诉将进行审查并转发给客户,并给予14天的响应窗口。样板或司法管辖区不匹配的通知将被拒绝。
7. P2P和文件共享
7.1 在法律允许的情况下允许
P2P和文件共享应用程序在活动在服务托管司法管辖区合法的情况下是允许的。我们的大多数司法管辖区允许P2P流量;每个地点的确切法律立场记录在每个地点页面上。
7.2 共享文件的责任
您仍然对您做种或共享的文件的合法性负责。在P2P节点上托管侵权材料是违反本AUP的,无论使用何种协议。
8. Tor中继和出口节点
8.1 Tor中继是允许的
在所有带宽分配支持的服务上,明确允许运营Tor中间中继或守卫中继。请参阅/use-cases/tor-relay了解典型设置。
8.2 Tor出口节点有条件允许
运营Tor出口节点是允许的,但需满足以下条件:(a) 出口节点联系信息必须在Tor网络的公共元数据中注册,以便滥用邮件正确转发;(b) 必须配置出口策略以符合服务托管所在司法管辖区的法律;(c) 客户同意接收转发的滥用通信并在四十八(48)小时内响应。
8.3 转发的滥用通信
当我们收到与客户Tor出口节点流量相关的滥用通信时,我们将把通信转发给客户的注册联系人。客户负责实质性响应。我们不会在收到与转发流量相关的滥用通信时自动暂停Tor出口节点。
9. 加密货币挖矿
9.1 在专用、GPU和存储层级允许
加密货币挖矿在专用服务器、GPU计划和存储计划上是允许的,前提是您是底层硬件的唯一客户。
9.2 在共享、cPanel、VPS和RDP上禁止,除非明确允许
加密货币挖矿在共享、cPanel、VPS和RDP计划上是禁止的,除非明确购买为挖矿层级配置。对共享资源的经济和吵闹邻居影响使得通用挖矿与这些层级不兼容。
9.3 能源和滥用
挖矿工作负载必须符合计划的功率预算分配。持续能源使用超过文档化分配将触发付费升级对话,而不是偷偷限流。
10. 资源滥用
10.1 共享和cPanel限制
持续CPU使用超过分配配额的百分之八十五(85%)超过二十四(24)小时,持续内存压力导致共享主机上的交换使用,或持续I/O模式降低共享层级邻居的性能,是一种资源滥用形式。
10.2 带宽滥用
不匹配的带宽使用——例如,客户购买低带宽层级并通过它路由高带宽流量——是违规行为。我们将在客户面板中显示不匹配并建议升级,然后再采取任何破坏性行动。
10.3 存储滥用
存储计划旨在用于备份、归档和批量存储工作负载。在存储层级上运营高流量动态网站是一种资源滥用形式。
11. DMCA弹性≠豁免当地法律
在/features/dmca-ignored记录的"DMCA弹性"功能是对美国式下架滥用——样板通知、版权巨魔活动、合理使用挑战和自动化机器人——的立场。这不是对我们运营所在司法管辖区当地法律的豁免。
我们遵守我们基础设施所在每个司法管辖区的法律。经证实的投诉按照当地程序处理。当地法院的法院命令得到尊重。对恶意下架的立场不扩展到真正侵权材料,一旦经证实的、适当送达的投诉到达我们。
12. 举报违规行为
要举报违反本AUP的行为,请发送电子邮件至[email protected],并提供以下信息:
- 与涉嫌违规相关的IP地址、主机名或URL
- 活动描述,包括相关日期和时间
- 您的联系信息和身份(权利持有人、受害者、第三方、政府当局)
- 任何支持证据(截图、标头、日志摘录、法院文件)
- 一份声明,表明报告据您所知是准确的
匿名报告被接受,但处理优先级较低,除非涉嫌违规属于第2节类别之一。
13. 我们的执行流程
13.1 调查
收到报告后,我们在第14节规定的时间范围内确认。我们的滥用团队调查报告,确认受影响的服务,并确定报告是否经证实。
13.2 通知
如果报告经证实,我们通过账单电子邮件通知客户,包括投诉的实质内容和客户必须响应的截止日期。默认响应窗口为五(5)个工作日,除非违规属于第2节(在这种情况下适用第13.4节)。
13.3 暂停和终止
如果客户在截止日期前未响应,或者响应不相关或不完整,我们可能会暂停服务。在暂停但未终止状态再持续十四(14)天后终止,除非违规属于第2节。
13.4 第2节违规
对于已确认的第2节违规,暂停是立即的。确认后终止。不退款。在适用情况下向相关当局报告。
14. 响应时间承诺
| 严重性 | 确认 | 实质性响应 |
|---|---|---|
| CSAM、恐怖主义(第2.1、2.2节) | 4小时 | 24小时 |
| 活跃恶意软件C2、活跃欺诈基础设施 | 12小时 | 48小时 |
| 所有其他投诉 | 48小时 | 7个工作日 |
确认时间从[email protected]收到时开始计算。响应时间从确认时开始计算。
15. 上诉和误投报告
15.1 上诉
根据本AUP被暂停或终止的客户可以在三十(30)天内以书面形式向[email protected]提出上诉。上诉由法律和合规团队的高级成员审查。上诉决定是最终的。
15.2 误投报告
如果您认为您提交的报告被误投——例如,针对已轮换到不同客户的IP地址的报告,或针对Tor出口节点运营商但并非该运营商产生的流量的报告——请在后续中说明。误投报告在共享IP服务、Tor出口和CDN边缘IP中很常见,我们预计会经常处理它们。
16. 本政策的更新
本AUP可能会随着威胁形势的发展和新型滥用的出现而定期更新。重大变更遵循服务条款第15节中描述的通知程序。本文档顶部的"最后更新"日期反映了最近的变更。