Правила использования
Что нельзя делать на серверах QoCloud, какие ограничения действуют в сети и как мы реагируем на нарушения.
1. Зачем эти правила
- 1.1
Серверы QoCloud работают в общей сети с другими клиентами. Один взломанный или недобросовестно используемый сервер может попасть в чёрные списки вместе со всей подсетью, вызвать блокировку IP-адресов и ухудшить работу соседей. Правила защищают всех клиентов и репутацию сети.
- 1.2
Клиент полностью отвечает за настройку, безопасность и содержимое своего сервера, а также за действия лиц, которым предоставил доступ, — в том числе если сервер был взломан.
2. Запрещённая деятельность
- 2.1
Сетевые атаки и вредоносная активность:
- DDoS-атаки, флуд, «стресс-тесты» чужих ресурсов без разрешения их владельцев;
- сканирование портов и уязвимостей чужих сетей, подбор паролей;
- участие в ботнетах, размещение серверов управления (C&C) и распространение вредоносных программ;
- подмена адресов (IP, ARP, MAC), перехват чужого трафика.
- 2.2
Мошенничество и спам:
- фишинг, поддельные сайты банков, магазинов и государственных сервисов;
- кража, проверка и продажа учётных данных и данных банковских карт;
- массовые рассылки без согласия получателей по электронной почте, в мессенджерах и социальных сетях, а также размещение ресурсов, рекламируемых такими рассылками.
- 2.3
Незаконный контент:
- материалы сексуальной эксплуатации несовершеннолетних — немедленное удаление без предупреждения и передача сведений в компетентные органы;
- материалы, нарушающие авторские и смежные права, права на товарные знаки;
- пропаганда терроризма, насилия, экстремизма, торговля запрещёнными веществами и оружием;
- иной контент, запрещённый правом страны размещения сервера.
- 2.4
Злоупотребление ресурсами:
- майнинг криптовалют;
- открытые прокси, открытые почтовые ретрансляторы и DNS-резолверы, используемые для атак;
- анонимизирующие сервисы, если они используются для противоправной деятельности или привлекают жалобы;
- перепродажа ресурсов с целью обхода этих правил.
3. Сетевые ограничения
- 3.1
Исходящие соединения на почтовые порты 25, 465 и 587 закрыты во всей сети — это защищает адреса от попадания в спам-листы. Для отправки писем используйте внешние почтовые сервисы с API.
- 3.2
Трафик BitTorrent и DHT в сети заблокирован.
- 3.3
Честное использование канала: средняя скорость за 8 часов не должна превышать порог для страны; при превышении скорость временно ограничивается (до 24 часов) автоматически:
- Германия — 500 Мбит/с, при превышении ограничение до 250 Мбит/с;
- Нидерланды и Польша — 250 Мбит/с, при превышении ограничение до 125 Мбит/с;
- Эстония — 300 Мбит/с, при превышении ограничение до 150 Мбит/с.
- 3.4
Защита от DDoS-атак предоставляется на уровне сети дата-центра и не гарантирует отражение атак любого объёма. При атаке, угрожающей другим клиентам, IP-адрес атакуемого сервера может быть временно отключён от сети.
4. Порядок реагирования на нарушения
- 4.1
Жалобы на нарушения принимаются на [email protected]. Мы проверяем каждую жалобу и пересылаем её Клиенту через тикет и по электронной почте.
- 4.2
Клиент должен ответить и устранить нарушение в течение 24 часов. Если ответа нет или нарушение продолжается, сервер приостанавливается до устранения.
- 4.3
Без предварительного уведомления сервер приостанавливается или удаляется, если:
- идёт исходящая атака, рассылка спама или распространение вредоносных программ;
- размещены материалы сексуальной эксплуатации несовершеннолетних, фишинг или ресурсы для кражи платёжных данных;
- этого требуют уполномоченные органы;
- нарушение повторяется.
- 4.4
Для расследования сотрудники вправе проверить сетевую активность сервера и при необходимости получить доступ к нему через консоль — каждое такое действие фиксируется с причиной в журнале безопасности Клиента.
- 4.5
Средства за период приостановки или удаления сервера из-за нарушения этих правил не возвращаются. При серьёзных или повторных нарушениях аккаунт блокируется.
5. Если сервер взломали
- 5.1
Взлом не освобождает от ответственности за исходящую с сервера активность. Мы можем изолировать сервер и попросить переустановить систему.
- 5.2
Рекомендуем: вход по SSH-ключам, отключённый вход root по паролю, фаервол, регулярные обновления и резервные копии. Инструкции — в разделе «Документация».
Sun Life Tower, Harbour City, Hong Kong · вопросы по документу: [email protected]