一、适用范围与基本立场
本政策适用于全部产品与全部机房,构成《服务条款》的组成部分。
我们的立场很简单:客户的机器是客户的,我们不主动扫描磁盘内容,不做关键词审查,不因为客户的行业或观点而拒绝服务。我们介入的触发条件只有两个——收到有效举报,或我们的监控发现从客户实例发出的攻击性流量。
与此相对,下列行为不存在讨论余地。它们会损害网络本身、损害其他客户,或使我们的 IP 段被全球黑名单收录,这直接影响所有人的可用性。
二、零容忍:儿童性剥削内容
严禁存储、传输、分发或链接任何涉及未成年人的性剥削内容。
本条是本政策中唯一没有梯度、没有整改期、没有申辩前置程序的条款。一经确认,我们立即断网并暂停账户,保全相关证据与访问日志,并按设备所在司法辖区的法律向主管机关及相应的举报受理机构报告。
账户被永久终止,已支付费用不予退还,我们不再接受该客户以任何名义重新注册。误判的申诉可在处置后提出,但服务不会在核查完成前恢复。
三、禁止的网络行为
下列行为以出站流量为判断依据,无论其目标是我们的网络内部还是外部:
- 发起或参与任何形式的拒绝服务攻击(DoS/DDoS),包括反射放大、协议洪水、应用层洪水;
- 运行僵尸网络的命令与控制端(C2),或托管其载荷、配置与回传接口;
- 制作、托管、分发恶意软件、勒索软件、远控木马、键盘记录器及其生成器;
- 大规模端口扫描、漏洞探测、暴力破解与凭据填充,无论目标是否同意;
- 未经授权访问他人系统、网络或数据,包括利用配置错误进行的"善意"访问;
- 伪造源 IP 地址、ARP/DNS 投毒、BGP 劫持或任何形式的路由伪造;
- 未经授权占用他人计算资源进行的挖矿(挖矿木马),以及在部分机房被合同禁止的高强度挖矿负载。
我们对出站流量进行异常检测(速率、目的地分布、协议特征),检测的对象是流量元数据,不涉及载荷内容。检测到疑似出站攻击时,我们会先限制该实例的出网能力再联系客户,因为等待答复的每一分钟都在加重对第三方的损害与我们 IP 段的声誉损失。
四、禁止的通信行为
严禁发送未经请求的批量信息。判断标准是收件人是否事先同意,而不是内容是否商业化。
若客户的正常业务包含邮件外发(例如交易通知、订阅邮件),请在下单后提交工单说明用途与预计发信量,我们会评估并在可行时开放外发端口。默认情况下,新实例的部分外发端口处于关闭状态。
- 向未经确认订阅的地址群发邮件,包括购买、抓取、交换所得的地址列表;
- 伪造发件人、伪造邮件头、伪造回复地址,或冒用他人域名发信;
- 使用大量域名与 IP 分散发信以规避反垃圾系统(snowshoe);
- 在即时通讯、短信网关、论坛、评论区进行自动化群发或灌水;
- 运营邮件列表却不提供有效的退订方式,或对退订请求不作处理。
五、禁止的欺诈与冒用
严禁将服务用于欺骗第三方财物或凭据的活动,包括但不限于:
- 钓鱼页面、假冒登录页、假冒支付页、假冒客服系统;
- 冒用他人品牌、商标、证件或企业身份;
- 盗刷、卡料交易、洗钱及其配套工具的托管;
- 虚假投资、虚假交易所、庞氏与资金盘类站点;
- 伪造证件、伪造资质文件、代考代认证类服务。
此类内容通常伴随钓鱼邮件与被盗品牌资产,处置时我们会同时保全页面快照与访问日志,以便被冒用方的安全团队核实。
六、属地法律与内容合规
客户须遵守设备所在司法辖区的法律。我们的机房分布在美国(洛杉矶、圣何塞)、中国香港、日本(东京)、新加坡、韩国(首尔)、德国(法兰克福)、荷兰(阿姆斯特丹)与英国(伦敦),各地的法律要求并不一致。
实践中差异最明显的两类是版权与特定内容合规:德国机房对版权投诉的处理较为严格,日本机房对特定内容有更高的合规要求。这不是我们的偏好,而是上游与设施方的合同要求。若您的业务涉及此类风险,选择机房时请提前评估,必要时在下单前提交工单询问。
我们不承担为客户判断其业务合法性的义务,也不提供法律意见。
七、举报的受理与响应时限
举报请发送至 [email protected],需要提供的材料见《举报与滥用处理》页面。举报材料不完整的,我们会要求补正;补正前不启动处置。
响应时限如下。时限指我们作出首次实质性响应的时间,不是问题解决的时间。
- 涉及儿童性剥削的举报:立即处置,不排队,不等待客户答复;
- 正在进行的出站攻击、被入侵的实例:4 小时内介入;
- 钓鱼与恶意软件托管:24 小时内介入;
- 垃圾邮件、扫描、版权类投诉:一个工作日内响应;
- 其他举报:三个工作日内响应。
八、处置措施的梯度
除第二条与正在进行的攻击外,我们按梯度处置,并在每一步保留书面记录:
- 第一步:通过工单与注册邮箱通知,附具体证据与整改期限(通常 24 小时);
- 第二步:限速或隔离受影响的端口与协议,服务其余部分继续运行;
- 第三步:暂停实例,数据保留,客户仍可通过工单沟通与申辩;
- 第四步:终止服务并删除数据。此步仅适用于重复违规、拒不整改或第二条情形。
梯度的存在是为了让配置失误与恶意行为得到不同的对待。被入侵的服务器与运营僵尸网络的服务器在流量特征上可能相似,但责任完全不同,我们会在处置记录中区分。
九、客户的申辩权
客户在收到通知后有权提出书面申辩,说明事实、提供反证或说明整改方案。申辩窗口为通知发出后 24 小时;紧急处置的情形,申辩在处置之后进行,不影响申辩权本身。
我们会在申辩提交后逐项答复,说明采纳与否及理由。若核查后确认属误判,服务立即恢复,因误判造成的停机时间计入《服务等级协议》的可用性统计。
我们不会以"违反使用政策"为由作出不说明具体依据的处置。若您收到过这样的通知,请回复工单要求补充依据——这是您的权利,不是请求。
十、重复违规与终止后果
同一账户在 12 个月内因同类行为被处置两次以上的,我们可以直接终止服务而不再适用梯度。
因违反本政策被终止的,已支付费用不予退还,剩余周期不折算。相关证据与日志按法律要求的期限保全。
我们不会向第三方(包括举报人)披露客户的账户信息、付款信息或工单内容,除非收到有管辖权的主管机关依法作出的请求。举报人只会收到"已处置/未认定违规"这一层级的结果告知。
十一、我们不做的事
为避免误解,这里明确列出我们不会做的事:
- 不对客户磁盘内容进行主动扫描或关键词检索;
- 不因客户的行业、政治立场或言论内容而暂停服务;
- 不接受没有法律依据的第三方"删除请求";
- 不将举报处理外包给自动化系统单独决定终止;
- 不在未通知的情况下修改客户实例内的数据或配置。
这份清单同样是承诺的一部分。一个能随意扩大解释自己政策的服务商,与没有政策没有区别。