Перейти к содержимому
Редакция 1.1 · действует с

Правила использования

Что нельзя делать на серверах QoCloud, какие ограничения действуют в сети и как мы реагируем на нарушения.

1. Зачем эти правила

  1. 1.1

    Серверы QoCloud работают в общей сети с другими клиентами. Один взломанный или недобросовестно используемый сервер может попасть в чёрные списки вместе со всей подсетью, вызвать блокировку IP-адресов и ухудшить работу соседей. Правила защищают всех клиентов и репутацию сети.

  2. 1.2

    Клиент полностью отвечает за настройку, безопасность и содержимое своего сервера, а также за действия лиц, которым предоставил доступ, — в том числе если сервер был взломан.

2. Запрещённая деятельность

  1. 2.1

    Сетевые атаки и вредоносная активность:

    • DDoS-атаки, флуд, «стресс-тесты» чужих ресурсов без разрешения их владельцев;
    • сканирование портов и уязвимостей чужих сетей, подбор паролей;
    • участие в ботнетах, размещение серверов управления (C&C) и распространение вредоносных программ;
    • подмена адресов (IP, ARP, MAC), перехват чужого трафика.
  2. 2.2

    Мошенничество и спам:

    • фишинг, поддельные сайты банков, магазинов и государственных сервисов;
    • кража, проверка и продажа учётных данных и данных банковских карт;
    • массовые рассылки без согласия получателей по электронной почте, в мессенджерах и социальных сетях, а также размещение ресурсов, рекламируемых такими рассылками.
  3. 2.3

    Незаконный контент:

    • материалы сексуальной эксплуатации несовершеннолетних — немедленное удаление без предупреждения и передача сведений в компетентные органы;
    • материалы, нарушающие авторские и смежные права, права на товарные знаки;
    • пропаганда терроризма, насилия, экстремизма, торговля запрещёнными веществами и оружием;
    • иной контент, запрещённый правом страны размещения сервера.
  4. 2.4

    Злоупотребление ресурсами:

    • майнинг криптовалют;
    • открытые прокси, открытые почтовые ретрансляторы и DNS-резолверы, используемые для атак;
    • анонимизирующие сервисы, если они используются для противоправной деятельности или привлекают жалобы;
    • перепродажа ресурсов с целью обхода этих правил.

3. Сетевые ограничения

  1. 3.1

    Исходящие соединения на почтовые порты 25, 465 и 587 закрыты во всей сети — это защищает адреса от попадания в спам-листы. Для отправки писем используйте внешние почтовые сервисы с API.

  2. 3.2

    Трафик BitTorrent и DHT в сети заблокирован.

  3. 3.3

    Честное использование канала: средняя скорость за 8 часов не должна превышать порог для страны; при превышении скорость временно ограничивается (до 24 часов) автоматически:

    • Германия — 500 Мбит/с, при превышении ограничение до 250 Мбит/с;
    • Нидерланды и Польша — 250 Мбит/с, при превышении ограничение до 125 Мбит/с;
    • Эстония — 300 Мбит/с, при превышении ограничение до 150 Мбит/с.
  4. 3.4

    Защита от DDoS-атак предоставляется на уровне сети дата-центра и не гарантирует отражение атак любого объёма. При атаке, угрожающей другим клиентам, IP-адрес атакуемого сервера может быть временно отключён от сети.

4. Порядок реагирования на нарушения

  1. 4.1

    Жалобы на нарушения принимаются на [email protected]. Мы проверяем каждую жалобу и пересылаем её Клиенту через тикет и по электронной почте.

  2. 4.2

    Клиент должен ответить и устранить нарушение в течение 24 часов. Если ответа нет или нарушение продолжается, сервер приостанавливается до устранения.

  3. 4.3

    Без предварительного уведомления сервер приостанавливается или удаляется, если:

    • идёт исходящая атака, рассылка спама или распространение вредоносных программ;
    • размещены материалы сексуальной эксплуатации несовершеннолетних, фишинг или ресурсы для кражи платёжных данных;
    • этого требуют уполномоченные органы;
    • нарушение повторяется.
  4. 4.4

    Для расследования сотрудники вправе проверить сетевую активность сервера и при необходимости получить доступ к нему через консоль — каждое такое действие фиксируется с причиной в журнале безопасности Клиента.

  5. 4.5

    Средства за период приостановки или удаления сервера из-за нарушения этих правил не возвращаются. При серьёзных или повторных нарушениях аккаунт блокируется.

5. Если сервер взломали

  1. 5.1

    Взлом не освобождает от ответственности за исходящую с сервера активность. Мы можем изолировать сервер и попросить переустановить систему.

  2. 5.2

    Рекомендуем: вход по SSH-ключам, отключённый вход root по паролю, фаервол, регулярные обновления и резервные копии. Инструкции — в разделе «Документация».

Sun Life Tower, Harbour City, Hong Kong · вопросы по документу: [email protected]