Игра не по правилам, или Что стоит за абузоустойчивым хостингом

Игра не по правилам, или Что стоит за абузоустойчивым хостингом

В статье рассмотрели различные подходы к обработке абузов в США, ЕС и России, а также особенности антиабузных VPS/VDS. Читайте наш обзор, чтобы узнать, как это работает.

Что такое абуз (abuse)

Абуз (от англ. abuse — злоупотребление) — жалоба или уведомление о действиях, связанных с вашим веб-ресурсом, нарушающих определённые правила, законы или права. Это может касаться размещённой информации, использования сервисов или других действий, которые считаются вредоносными, незаконными или неэтичными.

Например, если сайт содержит материалы, защищённые авторским правом без разрешения, правообладатель может подать абуз (жалобу) хостеру. 

Или, если сервер используется для рассылки спама, проведения DDoS-атак, когда злоумышленники пытаются перегрузить ресурс огромным количеством запросов и сделать его недоступным для обычных пользователей.

Абузоустойчивый хостинг (bulletproof hosting по-английски) — хостинг, который не реагирует на большинство абузов.

А судьи кто?

Абуз может подать практически любой человек или организация, чьи права были нарушены:

  • Например, правообладатели, то есть авторы музыки, фильмов, книг и программного обеспечения, чьи работы были незаконно размещены или распространяются.
  • Компании, если их торговые марки, патенты или коммерческая информация используются без разрешения.
  • Частные лица, когда нарушаются их права на конфиденциальность, персональные данные или распространяется клевета.
  • Органы власти в случае нарушения закона.
  • Пользователи Интернета, если столкнулись с мошенничеством, рассылкой спама или вредоносным ПО.

Проще говоря, абуз может подать любой, кто считает, что содержание или деятельность определённого ресурса нарушает его права или законы.

Компания-провайдер, получая абуз, часто действует по заранее установленным процедурам, чтобы защитить свою репутацию и соблюсти правила.

В большинстве случаев провайдер может заблокировать веб-ресурс без предварительного расследования, чтобы избежать риска дальнейшего нарушения, пока не будут выяснены все детали.

Клиента после блокировки обычно уведомляют о получении претензии и её причинах. Ему предоставляется возможность объяснить свою позицию и, если необходимо, исправить ситуацию.

При наличии убедительных доказательств того, что жалоба не имеет оснований или ситуация исправлена, доступ могут восстановить.

Реакция на абузы во многом зависит от законодательства стран, в которых находятся хостеры. Разные юрисдикции имеют свои правила и процедуры в отношении обработки жалоб и защиты прав пользователей. 

В России Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации» позволяет провайдерам прекратить доступ к ресурсам по запросу государственных органов без судебного разбирательства. Поэтому необходимо чётко следовать правовым нормам. 

Обратите внимание, что хостинг AdminVPS не является абузоустойчивым. Провайдер AdminVPS оказывает услуги в полном соответствии с законодательством России.

В соответствии с Законом о защите коммуникаций (CDA) и положением о добросовестной регистрации (Safe Harbor) в США, провайдеры могут избежать ответственности за содержание сайта, если реагируют на уведомления о нарушениях. С одной стороны, они внимательно рассматривают жалобы, но при этом реже блокируют сайты.

В странах ЕС законы о защите данных (GDPR) и авторских прав требуют более тщательного подхода к обработке претензий. Это предполагает проведение обязательного расследования и проверки, сбора доказательств перед тем, как прекратить доступ к веб-источнику. Такая процедура направлена на защиту прав пользователей и предотвращение необоснованных блокировок.

Абузные жалобы могут иметь серьёзные последствия для владельцев сайтов, включая блокировку, прекращение услуг хостинга или даже юридические последствия. В общем, могут стать тяжёлой обузой в жизни. Именно для того, чтобы избежать или смягчить эти последствия, некоторые пользователи прибегают к услугам антиабузного хостинга.

На что жалуетесь?

Абузы могут быть на следующее:

  • Нарушение авторских прав, если используется материал без разрешения его правообладателя.
  • Массовую рассылку нежелательных сообщений.
  • Сервисы, которые используются для мошенничества, фишинга.
  • Серверы, которые распространяют вредоносное программное обеспечение или используются для хостинга вирусов.
  • Запрещённую во всех странах детскую порнографию, пропаганду насилия и экстремизма.

Фишинг — обман с целью получения конфиденциальной информации, например, с помощью сайтов, имитирующих банковские порталы или онлайн-магазины. Фишинг, в основном, направлен на кражу платёжных данных пользователей.

А без «обузы» можно?

Антиабузный хостинг (anti-abuse hosting) предоставляет услуги с минимальным контролем и ограничительными мерами. Такой хостер либо игнорирует большинство жалоб, либо реагирует на них с существенной задержкой, предоставляя клиентам больше свободы действий.

Как им это удаётся

Такие компании выбирают размещение серверов в странах с мягким регулированием в отношении интернет-материалов и низким уровнем правоприменения по жалобам. Где законы о защите авторских прав и других нарушений могут быть менее строгими и позволяют игнорировать абузы или реагировать на них с задержкой.

Антиабузные хостинги предлагают возможность полной анонимности клиентов. Это затрудняет идентификацию владельцев сайтов и усложняет процесс блокировки, так как провайдеры могут просто не раскрывать информацию о клиентах. В России возможность полной анонимности ограничена такими актами, как «Закон о защите информации» и «Закон о персональных данных». 

Провайдерами используются прокси-серверы или зеркальные сайты, которые позволяют быстро восстанавливать доступ после блокировок, делая их неэффективными.

Прокси-сервер — это промежуточный этап, который действует как посредник между устройством юзера и глобальной сетью. При его подключении запрос сначала отправляется на прокси, а затем оттуда на целевую страницу, что помогает скрыть реальный IP-адрес и местоположение.

Зеркальный сайт — это копия основного, размещённая на другом домене или сервере. Через него можно получить доступ к заблокированному содержимому.

Некоторые провайдеры просто устанавливают внутренние правила, которые предусматривают минимальное вмешательство в деятельность клиентов, оставляя все вопросы разрешения жалоб на их усмотрение.

Ещё один вариант в арсенале услуг ― системы быстрой миграции данных на другие ресурсы, что позволяет быстро переехать на новый хостинг в случае блокировки, обеспечивая непрерывность работы.

Справедливости ради надо заметить, что абузами могут злоупотреблять недобросовестные конкуренты, чтобы навредить соперникам или вывести их из бизнеса. Например, подавать ложные жалобы, чтобы спровоцировать блокировку, даже если нет реального нарушения. В таких случаях платформы с гибкими условиями контроля могут выступать своеобразным фильтром, препятствуя их действиям. Они предоставляют своим клиентам защиту для продолжения работы, несмотря на попытки злоупотреблений со стороны третьих лиц.

Какие есть фильтры

Антиабузные хостеры обычно не занимаются активным расследованием того, какие ресурсы действительно нарушают законы, а какие стали жертвами несправедливых жалоб. Их основной подход — минимизировать вмешательство и не реагировать на претензии, если нет явных и убедительных доказательств нарушений.

Но некоторые из них могут использовать определённые механизмы для оценки абуза. Например, фильтровать по его типу, более внимательно рассматривая жалобы, которые кажутся необоснованными или являются массовыми (например, поступившими от одного источника в большом количестве). Могут учитывать, откуда поступила претензия. Если источник часто подает необоснованные или ложные жалобы, провайдер может относиться к ним с меньшим доверием. В некоторых случаях анализируется содержимое абузов, чтобы определить, связаны ли они с реальными нарушениями, или имеет место недобросовестная конкурентная борьба.

Недостатки абузоустойчивого хостинга

Минусы такого вида хостинга проистекают из его основного свойства — расположения серверов в определённых странах:

  • это делает услугу дорогостоящей (примерно в 10 раз и более);
  • скорость и надёжность такого хостинга ниже, так как локация сильно удалена от пользователей;
  • сложно найти провайдера, ведь их не так много;
  • необходимо знать английский язык, чтобы общаться с представителями такого хостинга;
  • далеко не всё разрешено даже на абузоустойчивых хостингах, правила зависят от конкретного провайдера.

Чаще всего клиентами абузоустойсивых хостингов являются продавцы контрафакта, спамеры, мошенники. Обычные коммерческие компании даже с целью защиты от возможных проделок конкурентов не используют абузоустойчивый хостинг, чтобы избежать возможных рисков. Например, в России запрещена работа хостинг-провайдеров, не вошедших в Реестр Роскомнадзора. Деятельность хостеров не из этого списка считается незаконной на территории РФ.

Выводы

Важно понимать, что антиабузные хостеры, в первую очередь, ориентированы на минимизацию контроля и блокировок, поэтому не уделяют достаточно внимания анализу каждой отдельной жалобы. В итоге защита может быть предоставлена как тем, кто действительно работает в рамках закона, так и тем, кто сознательно его нарушает.

В общем, решать вам, воспользоваться ли этим типом услуг или предпочесть стабильную традиционную модель хостинга.

Читайте в блоге:

Что будем искать? Например,VPS-сервер

Мы в социальных сетях