Цей документ описує перелік можливих зловживань (скарг) на послуги, орендовані Користувачем у Провайдера, а також описує дії Провайдера при їх отриманні.
1. Зловживання
1.1. У разі виявлення факту отримання скарг (зловживань) на послуги, що орендуються Користувачем, Провайдер надає час для вирішення цієї скарги (від 6 до 12 годин в залежності від типу скарги).
1.2. Провайдер має право негайно заблокувати порти, вихідний трафік або IP-адресу сервісу без попереднього повідомлення Користувача.
1.3. За фактом блокування Користувач отримує повідомлення про скаргу на адресу електронної пошти при реєстрації та зобов’язується відповісти на неї протягом зазначеного в повідомленні часу, після чого самостійно усуває причини, що викликали скаргу, а також вживає заходів щодо припинення подібних зловживань в майбутньому, про що також зобов’язується повідомити Провайдера.
1.4. У разі отримання 3 (трьох) і більше однотипних зловживань протягом одного місяця на одну із замовлених Користувачем послуг, доступ до послуг буде повністю заблокований, та/або дані, що зберігаються в обліковому записі, будуть видалені без можливості відновлення з додатковим повідомленням або без нього. Виняток становлять зловживання (скарги) на спам, коли послуга може бути заблокована після другої скарги такого ж характеру, а також зловживання (скарги) характеру Ботнет-контролера, коли послуга блокується миттєво без можливості її відновлення.
1.5. Перелік можливих скарг (зловживань) та дій з боку технічної підтримки Провайдера наведено нижче:
ПОВІДОМЛЕННЯ ПРО ЗЛОВЖИВАННЯ: TROJAN / ЗловживанняЗвичайне: [clean-mx-portals] *
Ця скарга означає, що сервіс розсилає спам з використанням вірусу («трояна»).
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
ЗловживанняЗвичайне: Скарга на спам від UOL / Виявлено спам з вашої IP-адреси*.
Ця скарга означає, що з певної IP-адреси розсилається спам.
Час, що надається Корстувачу на відповідь і виправлення причин скарги, становить 12 годин.
ЗловживанняЗвичайне: SBL Notify: IP: #. #. #. # додано до списку блокування Spamhaus (SBL) / ЗловживанняЗвичайне: Повідомлення про внесення до списку RBL / AbuseAOL:
Ця скарга означає, що IP-адреса сервісу внесена до чорного списку SBL (з цієї адреси розсилається спам).
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
AttackOutLevel: OUT Повідомлення про IP / DDOS атаку з вашого IP **.
Ця скарга означає, що через сервіс відбувається навмисна (або ні) груба сила або вихідна DoS / DDoS-атака.
Час, що надається Користувачу для відповіді та усунення причин скарги, становить 2 години.
ЗловживанняЗвичайне: [IP: #. #. #. #] Фішинг хостингу
Це зловживання означає, що на вказаній IP-адресі знаходиться фішинговий сайт. Якщо команда технічної підтримки переконається, що Користувач самостійно розмістив фішинговий сайт на сервісі, сервіс буде заблоковано назавжди без можливості відновлення.
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
ЗловживанняЗвичайне: [clean-mx-phishing] * /
Це зловживання означає, що через сервіс розсилається спам (зазвичай викликаний бекдором, оболонкою, експлоітом).
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
ЗловживанняЗвичайне: Фішинговий сайт перенаправлення у вашій мережі
Це зловживання означає, що послуга перенаправляється на фішинговий сайт.
Після отримання такого зловживання Користувач отримує повідомлення про цю проблему на сервісі і блокує весь вихідний трафік.
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
ЗловживанняЗвичайне: Відкритий рекурсивний обробник використовується для атаки**
Це зловживання означає, що через сервіс відбувається відкрита рекурсія DNS.
У разі, якщо служба технічної підтримки впевнена, що Користувач навмисно встановив на сервер шкідливе програмне забезпечення, послуга може бути відключена назавжди.
В інших випадках служба підтримки Провайдера дає до 12 годин на усунення цієї проблеми.
ЗловживанняЗвичайне: ПОЗОВ ПРО ПОРУШЕННЯ АВТОРСЬКИХ ПРАВ
Це зловживання означає, що авторські права на вміст сайту, розміщеного на сервісі, були порушені.
Провайдер не має права самостійно приймати рішення про задоволення претензій третіх осіб. Особа, яка вважає, що матеріал, розміщений на сайті Користувача, порушує права цієї особи (зокрема, права на торговельну марку, фірмове найменування, інші об’єкти інтелектуальної власності, найменування неприбуткової організації або державного органу), має право подати позов тільки через відповідні судові та правоохоронні органи або компетентні організації (організації, які мають такі права в силу характеру своєї діяльності та угоди).
Ця скарга найчастіше зустрічається на таких проектах, як: торренти, сайти онлайн-кінотеатрів, сайти з продажу реплік брендів, сайти з контентом для дорослих.
Після отримання Провайдером скарги від компетентних органів, Користувачу буде надано 12 годин на вирішення проблеми. Якщо Провайдер проігнорує цю скаргу, після закінчення зазначеного терміну цей ресурс буде заблокований.
Зловживання: СПРОБА ЗЛОМУ * *
Це зловживання означає, що сайт був зламаний, як правило, зловмисників цікавить доступ до пошти для розсилки спаму.
Час, що надається Користувачу на відповідь і виправлення причин скарги, становить 12 годин.
Уразливості
Дане зловживання означає, що сайт, розміщений на Сервісі, має ряд критичних уразливостей. Це не загрожує Користувачу блокуванням сервісу, однак вимагає уваги для подальшої стабільної роботи сервісу. Також уразливості можуть спричинити появу одного або декількох видів Зловживань, описаних вище.
* При надходженні скарг, пов’язаних з розсилкою спаму, технічна підтримка Провайдера може заблокувати порти, що відповідають за відправку пошти, а також заблокувати IP-адресу сервісу, додавши її в чорний список.
** При отриманні скарг, пов’язаних з фішинговими сайтами, DoS/DDoS-атаками та DNS-рекурсіями, технічна підтримка Провайдера може заблокувати порти, що відповідають за доступ до сервісу, а також призупинити вихідний трафік.
2. Спам (СПАМ)
2.1. Користувач проінформований і розуміє, що для організації масових розсилок з сервісів RU-NIC йому необхідно буде надати посилання на контактну форму Double Opt-In або сайт, за допомогою якого були зібрані адреси для розсилки, і легітимність адрес бази даних походження в листуванні зі службою підтримки Провайдера.
2.2. У разі виявлення факту поширення спаму з ресурсу Користувача з використанням Послуг Провайдера, Провайдер має право негайно заблокувати порти, що відповідають за відправку пошти або IP-адресу, з якої зафіксована відправка спаму, без попереднього повідомлення Користувача.
2.3. За фактом блокування Користувач повідомляється про порушення на пошту реєстрації та зобов’язується усунути причини розсилки спаму протягом 12 годин, а також вживає заходів щодо припинення такої діяльності в майбутньому, про що також зобов’язується повідомити Провайдера у листі-відповіді.
2.4. Провайдер рекомендує Користувачу користуватися інструкціями зі створення DKIM, SPF, DMARC, а також інструкціями з перевірки їх розподілу за кількістю балів спаму (зазвичай фільтр EFA блокує листи, які отримали оцінку спаму 5 і вище).
2.5. До випадків розсилки спаму відносяться:
поширення Провайдером рекламної інформації та інших матеріалів в рекламних цілях без попередньої згоди одержувача, в тому числі електронних повідомлень, що містять посилання на сайт і закликають до його відвідування;
внесення адреси електронної пошти до списків періодичної розсилки без попередньої згоди власника адреси (якщо підписка на отримання повідомлень є обов’язковою умовою реєстрації на сайті, то користувач повинен бути явно повідомлений про це перед наданням своїх даних, навіть якщо в повідомленнях, що розсилаються системою, описаний спосіб видалення адреси зі списку розсилки);
регулярна розсилка повідомлень, які не містять опису способу видалення адреси зі списку розсилки;
надсилання повідомлень на адреси, з яких раніше були зроблені запити на відписку;
розсилка Користувачем інших адрес електронної пошти та комерційних пропозицій сумнівного характеру (наприклад, схем «фінансових пірамід», систем заробітку в Інтернеті, «листів щастя» і т.п.);
підтримка проведення небажаних розсилок, зв’язування спамерських серверів і підмереж, технічна підтримка серверів і DNS-доменів, які використовуються з цією метою.