Коротка відповідь: Запускайте будь-який легітимний сервіс — сайти, застосунки, API, VPN для власного користування, ігрові сервери, пошту в розумних обсягах. Заборонено: сканування портів, участь у DDoS чи «стрес-тести», спам, фішинг, brute-force атаки, відкриті резолвери/ампліфікатори, підміна IP та інший абьюз. Порушення ведуть до призупинення, а знання межі захищає ваш власний аптайм.
Огляд
Cloud2Y — некерований хостинг: ви отримуєте root і свободу. Ця свобода закінчується там, де шкодить іншим або мережі. Абьюз з однієї адреси може завести діапазони в чорні списки, тягне скарги магістралей і псує «сусідство» кожному клієнту — тому ці правила виконуються, автоматично й вручну.
Дозволено (невичерпний список)
- Сайти, e-commerce, API, бази даних, dev/staging середовища.
- Ігрові сервери, голосові сервери, персональні VPN, CI-раннери.
- Транзакційна та opt-in пошта з коректними SPF/DKIM і чистими списками.
- Дослідження безпеки на власній інфраструктурі.
Заборонено
- Атаки: DDoS у будь-якій ролі (атакер, booter/stresser-фронт, контролер), brute-force чужих сервісів, спроби експлуатації.
- Сканування: непогоджене сканування портів чи вразливостей мереж, якими не володієте і на які не маєте письмового дозволу.
- Спам і шахрайство: небажані масові розсилки, фішинг, хостинг шкідливого ПЗ, botnet C2.
- Ампліфікатори: відкриті DNS-резолвери, відкриті NTP/memcached/SSDP-відповідачі — місконфігурації, які озброюють інші.
- Спуфінг: підробка адрес джерела чи трюки з ARP/сусідами.
Типові проблеми
- «Мене зламали, я не зловмисник» — скомпрометовані сервери, що абьюзять, призупиняються так само; захистіть машину та моніторте її.
- Випадковий відкритий резолвер: поставили BIND/dnsmasq, що слухає публічний IP — обмежте до localhost чи ваших мереж.
- «Стрес-тест власного сайту» з багатьох джерел — тестувати свій сервіс можна; орендувати ботнети чи бити по спільній інфраструктурі — ні. Сумніваєтеся — спершу спитайте.
Коли звертатися в підтримку
Питайте до будь-чого на межі (санкціоновані пентести, великі поштові кампанії, нетипові протоколи) — тикет в один рядок рятує від призупинення. Отримали абьюз-повідомлення? Відповідайте в тикеті оперативно; ігнорування ескалює. Повна політика: огляд Acceptable Use Policy.
Часті запитання
Чи можна запускати VPN або ігровий сервер?
Так — VPN для власного користування, ігрові та голосові сервери є звичайними, повністю дозволеними навантаженнями на VPS, VDS і виділених серверах Cloud2Y.
Чи дозволене сканування портів хоч колись?
Лише щодо інфраструктури, якою володієте або на тестування якої маєте письмовий дозвіл. Непогоджене сканування третіх сторін заборонене й тягне абьюз-скарги.
Що буде, якщо мій сервер зламали і він розсилає абьюз?
Його призупинять так само, як навмисно зловмисний — за безпеку сервера відповідаєте ви. Оперативно відповідайте на абьюз-тикети.
Схожі статті
- Огляд Acceptable Use Policy
- Основи DDoS та варіанти захисту
- Як повідомити підтримку про мережеві проблеми
- Як звернутися в підтримку Cloud2Y
Потрібна допомога? Звернутися в підтримку Cloud2Y →
