15%

Tüm Hosting Hizmetlerinde %15 indirim

Becerilerini test et ve herhangi bir hosting planında İndirim kazan

Kodu kullanın:

Skills
Başlayın
02.01.2024

AlexHost Sanal Sunucularında Yasaklı Eylemler: Eksiksiz Politika ve Teknik Açıklama

Bir sanal özel sunucuda neyin yasak olduğunu anlamak, yalnızca küçük yazıları okuma meselesi değildir — bu durum, altyapınızın çevrimiçi kalıp kalmayacağını, IP itibarınızın temiz olup olmayacağını ve hesabınızın anında sonlandırılmaktan kaçınıp kaçınamayacağını doğrudan belirler. AlexHost, paylaşılan ağ altyapısını korumak, tüm alt ağ genelinde IP itibarını sürdürmek ve uluslararası hukuka uyumu sağlamak amacıyla tüm VPS Hosting planlarında katı bir kabul edilebilir kullanım politikası (AUP) uygulamaktadır.

Bu belge, her yasaklı kategorinin ayrıntılı bir dökümünü, her kısıtlamanın arkasındaki teknik gerekçeyi, mevcut uygulama mekanizmalarını ve ihlallerin gerçek dünyadaki sonuçlarını sunmaktadır; bunlar arasında kasıtlı istismar ile güvenliği ihlal edilmiş bir sunucu arasındaki ayrım gibi sıkça yanlış anlaşılan senaryolar da yer almaktadır.

Paylaşılan Altyapıda Kabul Edilebilir Kullanım Politikaları Neden Vardır

Bir VPS, hiper yönetici düzeyinde sanallaştırma yoluyla mantıksal olarak izole edilmiş olsa da, aynı ana düğümdeki komşu örneklerle fiziksel ağ bağlantılarını, IP adresi bloklarını ve bazen depolama G/Ç’sini paylaşmaya devam eder. Bir kiracı kötüye kullanım davranışına giriştiğinde — ister kasıtlı olsun ister bir güvenlik ihlalinin sonucu olsun — bu durumun etki alanı kendi örneğinin ötesine geçer.

IP itibar hasarı, en anlık ve teknik açıdan en zararlı sonuçtur. Bir /24 alt ağındaki tek bir IP, SpamHaus, Spamcop veya Spamhaus Engelleme Listesi’nde (SBL) yer alırsa, o aralıktaki diğer tüm sunucuların teslim edilebilirliği bozulur. Ters DNS aramaları başarısız olur, giden SMTP bağlantıları reddedilir ve komşu IP’lerde faaliyet gösteren meşru işletmeler, neden olmadıkları yan hasara maruz kalır.

Bu nedenle uygulama isteğe bağlı değildir ve eylem eşikleri kasıtlı olarak düşük tutulmuştur.

Yasaklı Faaliyet Kategorileri: Teknik Döküm

E-posta Spam’ı — Giden ve Gelen

Her yönde kasıtlı e-posta spam’ı kesinlikle yasaktır. Buna şunlar dahildir:

  • SMTP aktarımı yoluyla gönderilen toplu istenmeyen ticari e-posta (UCE) kampanyaları
  • Üçüncü tarafların sunucunuz üzerinden spam yönlendirmesine olanak tanıyan açık aktarım yapılandırmaları
  • Gelen spam tuzağı tohumlama veya filtreleri zehirlemek amacıyla kasıtlı spam kabulü
  • Birden fazla IP’ye dağıtılmış kar ayakkabısı spam operasyonları
  • Toplu istenmeyen posta göndermek için istismar edilen güvenliği ihlal edilmiş posta listesi komut dosyaları

Güvenlik ihlali istisnası: Sunucunuz ele geçirildi ve kötü niyetli bir aktör bir spam komut dosyası yüklediyse (yaygın bir istismar sonrası adım), AlexHost hesabı hemen sonlandırmak yerine sorunu gidermeniz için sizinle birlikte çalışacaktır — yeter ki derhal yanıt verin ve aktif düzeltme çalışması yürüttüğünüzü gösterin. Bu istisna süresiz olarak geçerli değildir. Bildirimden sonra, iddia edilen güvenlik ihlali durumundan bağımsız olarak, istismarın devam etmesi hizmet askıya alınmasıyla sonuçlanır.

Teknik not: SpamAssassin, Postfix politika arka plan programları ve giden hız sınırlayıcılar gibi modern spam algılama sistemleri, anormal SMTP hacmini dakikalar içinde tespit edebilir. Sunucunuz aniden saatte 10.000 mesaj gönderirse, bir insan davayı incelemeden önce ağ düzeyinde otomatik blokları tetikleyecektir.

Kötü Amaçlı Yazılım, Açıklar, Botnet’ler ve Kötü Amaçlı Yönlendirmeler

Aşağıdakilerden herhangi birini barındırmak veya dağıtmak istisnasız yasaktır:

  • Kötü amaçlı yazılım yükleri: Fidye yazılımı damlalıkları, truva atları, tuş kaydediciler, uzaktan erişim araçları (RAT’lar)
  • Açık kitleri: Tarayıcı tabanlı açık çerçeveleri (tarihsel olarak: Angler, RIG, Magnitude)
  • Botnet komuta ve kontrol (C2) altyapısı: IRC tabanlı botlar, HTTP C2 panelleri, eşler arası bot koordinasyonu
  • Arabadan indirme komut dosyaları: Site ziyaretçilerine sessizce kötü amaçlı yazılım ileten JavaScript enjektörleri
  • Kötü amaçlı yönlendirmeler: Kullanıcıları kimlik avı veya kötü amaçlı yazılım sunan etki alanlarına yönlendiren .htaccess veya DNS düzeyinde yönlendirmeler

Bu faaliyetler VirusTotal, abuse.ch, Emerging Threats ve ticari SIEM platformları dahil tehdit istihbarat akışları tarafından izlenmektedir. Bir sunucu IP’si bu akışlarda göründüğünde, kötü amaçlı içerik kaldırıldıktan sonra bile tersine çevrilmesi aylar alabilen bir süreçle küresel olarak antivirüs satıcısı veritabanlarında kara listeye alınır.

Güvenlik ihlali istisnası burada da geçerlidir; aynı koşullarla: anında bildirim, aktif işbirliği ve kanıtlanabilir düzeltme adımları.

Çocuk Cinsel İstismar Materyali (CSAM) ve Yaşı Belirsiz İçerik

Bu kategori sıfır tolerans taşır ve hiçbir istisna yoktur — güvenlik ihlali istisnası da dahil olmak üzere. Yasaklı içerik şunları kapsar:

  • Her formatta çocuk cinsel istismar materyali (CSAM)
  • Ensest içerik
  • Zoofilik içerik
  • İddia edilen yaş doğrulamasından bağımsız olarak 18 yaşın altında görünen bireyleri içeren herhangi bir içerik

CSAM yalnızca bir hizmet şartları ihlali değildir. AB Direktifi 2011/93/EU, ABD PROTECT Yasası ve Moldova Ceza Kanunu (AlexHost Moldova yargı yetkisi altında faaliyet göstermektedir) dahil olmak üzere neredeyse her yargı bölgesinin yasaları kapsamında bir suçtur. Raporlar, gecikmeksizin Kayıp ve İstismar Edilen Çocuklar Ulusal Merkezi (NCMEC) CyberTipline’a ve ilgili ulusal kolluk kuvvetlerine iletilir.

Hesap sonlandırması anlık ve kalıcıdır. Geri ödeme yapılmaz. Kolluk kuvvetlerine yönlendirme otomatiktir.

Hırsızlık, Dolandırıcılık ve Mali Suçlar

Bu kategorideki yasaklı faaliyetler şunlardır:

  • Bankaları, ödeme işlemcilerini veya devlet kurumlarını taklit eden kimlik avı sayfaları
  • Kimlik bilgisi toplama portalları
  • Sahte fatura veya havale dolandırıcılığı altyapısı
  • Sosyal mühendislik kampanyası barındırma
  • Para katırı işe alım siteleri

Ulusal CERT’ler, Kimlik Avıyla Mücadele Çalışma Grubu (APWG) ve finansal kurum dolandırıcılık ekipleri dahil güvenlik kuruluşları bu operasyonları aktif olarak izlemekte ve doğrudan barındırma sağlayıcılarına kaldırma talepleri göndermektedir. Yanıt süresi günlerle değil saatlerle ölçülmektedir. İhlalciler hem hesap sonlandırması hem de potansiyel delil olarak saklanan barındırma günlükleriyle birlikte kolluk kuvvetlerine yönlendirmeyle karşı karşıya kalır.

Sahte Web Siteleri ve Yönlendirme Zincirleri

Doğrudan kimlik avından farklı olan bu kategori şunları kapsar:

  • Ödeme toplayan ancak mal teslim etmeyen sahte mağazalar
  • Sahte marka web siteleri (ticari marka ihlali)
  • Son hedefi kullanıcılardan ve güvenlik tarayıcılarından gizlemek için tasarlanmış yönlendirme zincirleri
  • Aldatıcı yönlendirmeler üzerine kurulu trafik para kazanma planları

Bu operasyonlar, algılamadan kaçınmak için genellikle meşru görünümlü aracı etki alanları üzerinden birden fazla yönlendirme katmanı kullanmaya çalışır. Ağ düzeyinde trafik analizi ve pasif DNS izleme, gizleme ne olursa olsun bu kalıpları tanımlayabilir.

Kart Kopyalama ve Ödeme Kartı Dolandırıcılığı Altyapısı

Kart kopyalama, sahte satın almalar yapmak için çalıntı ödeme kartı verilerinin kullanılmasını ifade eder ve bunun etrafındaki daha geniş ekosistem şunları içerir:

  • Kart kopyalama forumları ve pazar yerleri
  • Kart doğrulama komut dosyaları (yaygın olarak “denetleyiciler” olarak adlandırılır)
  • Döküm ve fullz veritabanları
  • E-ticaret ödeme akışlarını hedef alan otomatik kart kopyalama botları
  • Skimmer komut dosyası barındırma (Magecart tarzı JavaScript enjektörleri)

Bu, uluslararası hukuk kapsamında ciddi bir mali suç olarak sınıflandırılmaktadır. Ödeme kartı ağları (Visa, Mastercard), barındırma altyapısını aktif olarak tanımlayan ve raporlayan kendi dolandırıcılık istihbarat birimlerini işletmektedir. Sonuçlar arasında anlık sonlandırma, finansal ağ güvenlik sistemleri genelinde IP kara listeye alma ve suç duyurusu yer almaktadır.

Hükümete ve Kritik Altyapıya Yönelik Saldırılar

Devlet kurumlarına, kritik ulusal altyapıya veya herhangi bir üçüncü taraf kuruluşa yönelik saldırılar için araç, hizmet veya koordinasyon altyapısı barındırmak yasaktır. Buna şunlar dahildir:

  • Devlet ağlarını hedef alan güvenlik açığı tarama hizmetleri
  • APT tarzı kampanyalar için açık teslim altyapısı
  • Hacktivizm koordinasyon platformları
  • Devlet çalışanı veri kümeleriyle önceden yüklenmiş kimlik bilgisi doldurma araçları

Güvenlik ihlali istisnası, bir sunucunun sahibinin bilgisi olmadan ele geçirildiği ve pivot noktası olarak kullanıldığı dar durumda geçerlidir — ancak bu, anında raporlama ve sonraki herhangi bir soruşturmayla tam işbirliği gerektirir.

IP Kara Listeye Almaya Neden Olan Faaliyetler

Bir AlexHost IP adresinin büyük itibar engelleme listelerinde görünmesine neden olan herhangi bir eylem yasaktır. İlgili engelleme listeleri şunlardır:

Engelleme ListesiBirincil OdakListelenirse Etkisi
SpamHaus SBL/XBL/PBLSpam kaynakları, ele geçirilmiş IP’lerBüyük posta sağlayıcıları tarafından SMTP reddi
SpamCopSpam raporlama toplayıcısıE-posta teslim edilebilirliğinin bozulması
StopForumSpamForum spam’ı, kimlik bilgisi kötüye kullanımıBüyük platformlarda kayıt blokları
Blocklist.deKaba kuvvet, SSH tarayıcılarıKatılımcı ağlar genelinde güvenlik duvarı blokları
AbuseIPDBGenel kötüye kullanım raporlamasıBinlerce ağda otomatik güvenlik duvarı kuralları
Antivirüs satıcısı akışlarıKötü amaçlı yazılım barındırma, C2Tarayıcı uyarıları, AV ürün engelleme

Bir listeleme olayının ardından bu hizmetlerden listenin kaldırılması zaman alıcıdır ve garanti edilmez. Özellikle SpamHaus’takiler gibi bazı listelemeler, kanıtlanmış düzeltme gerektirir ve çözülmesi haftalar alabilir. AUP ihlallerinin AlexHost ve komşu kiracılara operasyonel maliyeti önemlidir; bu nedenle bu kategori, doğrudan istismarla aynı ciddiyetle ele alınmaktadır.

DDoS Saldırıları — Hem Gelen “Test” Hem de Giden

Bu, en çok teknik açıdan yanlış anlaşılan kısıtlamalardan biridir. İki farklı senaryo yasaktır:

1. Kendi sunucunuza yönelik “test” DDoS saldırıları:

Kendi VPS IP’nize yüksek hacimli saldırı trafiği oluşturmak — meşru yük testi veya DDoS azaltma testi amaçları için bile olsa — paylaşılan bağlantı hattında gerçek tıkanıklık yaratır. Ağ altyapısı “test” trafiği ile gerçek bir saldırı arasında ayrım yapamaz. Sonuç, aynı ağ segmentindeki diğer tüm müşteriler için paket kaybı, gecikme artışları ve düşük performanstır.

2. Üçüncü taraflara yönelik giden DDoS saldırıları:

Kiralık bir sunucuyu herhangi bir hedefe karşı dağıtılmış hizmet reddi saldırılarına katılmak veya düzenlemek için kullanmak, çoğu yargı bölgesinde suç teşkil etmektedir (ABD’de Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası, İngiltere’de Bilgisayarın Kötüye Kullanımı Yasası, AB genelinde benzer mevzuat). Buna şunlar dahildir:

  • Stresser/booter hizmet arka uçları
  • Amplifikasyon saldırısı yansıtıcıları (DNS, NTP, memcached)
  • Gönüllü botnet katılımı
  • Düşük ve yavaş uygulama katmanı saldırı araçları (Slowloris, RUDY)

DDoS ötesinde kaynak kötüye kullanımı: Paylaşılan kanalı doyuran veya aşırı disk G/Ç’sine neden olan saldırı dışı trafik kalıpları bile — yanlış yapılandırılmış kripto para madenciliği operasyonları, kötü yazılmış tarayıcılar veya kontrolden çıkmış yedekleme işleri gibi — bu uygulama kategorisi kapsamına girer.

Uygulama Mekanizmaları ve Yükseltme Yolu

AlexHost’un uygulaması kademeli bir modeli takip eder; ancak uygulanan kademe tamamen ihlalin ciddiyetine bağlıdır:

Kademe 1 — Uyarı ve düzeltme penceresi:

Hesap sahibinin işbirlikçi göründüğü ilk kez, daha düşük ciddiyetteki ihlallere uygulanır. Belirli bir düzeltme son tarihi ile birlikte bir bildirim gönderilir.

Kademe 2 — Trafik kısıtlama veya port düzeyinde engelleme:

Bir VPS’nin komşu örnekleri etkileyen sorunlu trafik hacimleri oluşturduğu durumlarda uygulanır. Giden SMTP port 25 engelleme yaygın bir örnektir. Hizmet kısıtlamalarla devam eder.

Kademe 3 — Anlık askıya alma:

Önceden uyarı yapılmaksızın ciddi ihlallere (CSAM, aktif DDoS, aktif kart kopyalama altyapısı) uygulanır. Örnek askıya alınır, veriler soruşturma beklenirken korunur ve geri ödeme yapılmaz.

Kademe 4 — Kalıcı sonlandırma ve kolluk kuvvetlerine yönlendirme:

Suç kategorisindeki ihlallere uygulanır. Hesap kalıcı olarak kapatılır, ilgili günlükler korunur ve dava uygun makamlara yönlendirilir.

Önemli: VPS’niz diğer kullanıcılar için sorun yaratıyorsa — ister DDoS saldırı trafiği, aşırı kanal doygunluğu veya anormal disk alt sistemi yükü yoluyla olsun — AlexHost, önceden bildirimde bulunmaksızın kaynakları kısıtlama veya hizmeti derhal sonlandırma hakkını saklı tutar. Bu tür durumlarda, iş yükünüzü paylaşılan altyapıdan tamamen izole ederek bir Dedicated Server‘a geçiş önerilebilir.

Güvenlik İhlali İstisnası: Neleri Kapsadığı ve Neleri Kapsamadığı

Birkaç yasaklı kategori, “sunucunuz saldırıya uğramadıkça” niteleyicisini içerir. Bu, kapsamlı bir dokunulmazlık maddesi değildir. Meşru sunucu operatörlerinin kendi hataları olmaksızın istismarın istemeden katılımcıları haline gelebileceğinin ve onlara kasıtlı istismarcılarla aynı şekilde ceza vermenin verimsiz olduğunun bir kabulüdür.

Güvenlik ihlali istisnası şu durumlarda geçerlidir:

  • İhlali keşfettiğinizde AlexHost’u proaktif olarak bilgilendirirseniz
  • Güvenlik ihlalini kontrol altına almak için anında adımlar atarsanız (örneği çevrimdışı almak, kimlik bilgilerini iptal etmek, etkilenen hizmeti izole etmek)
  • Herhangi bir soruşturmayla tam olarak işbirliği yaparsanız
  • İstismar makul bir düzeltme penceresi içinde durursa

Güvenlik ihlali istisnası şu durumlarda GEÇERLİ DEĞİLDİR:

  • İstismar hakkında bildirim aldınız ancak harekete geçmediniz
  • “Güvenlik ihlali” tekrarlanan olaylar için sürekli bir bahane olarak kullanılıyor
  • İhlal sıfır tolerans kategorilerine giriyor (özellikle CSAM)
  • Düzeltme iddiasında bulunurken güvenliği ihlal edilmiş hizmeti çalıştırmaya devam etmeye çalışıyorsunuz

Güvenlik ihlalinden kaçınmak için pratik güvenlik önerileri:

  • SSH’de parola kimlik doğrulamasını devre dışı bırakın; yalnızca Ed25519 veya RSA-4096 anahtarları kullanın
  • Kaba kuvvet girişimlerini engellemek için fail2ban veya sshguard çalıştırın
  • Tüm yazılımları — işletim sistemi paketleri, web uygulamaları, CMS eklentileri — yamalı ve güncel tutun
  • Herkese açık herhangi bir web uygulamasının önüne bir Web Uygulama Güvenlik Duvarı (WAF) yerleştirin
  • Anormal davranış için giden bağlantıları netstat, ss veya auditd gibi araçlarla izleyin
  • Beklenmedik çıkış trafiğini kısıtlamak için giden güvenlik duvarı kurallarını (iptables veya nftables) yapılandırın

Bir posta sunucusu çalıştırıyorsanız, VPS Hosting‘inizi, posta altyapınızın spam aktarımı için istismar edilme riskini azaltmak amacıyla yerleşik spam filtreleme ve DKIM/DMARC/SPF uygulaması içeren düzgün yapılandırılmış Email Hosting altyapısıyla eşleştirmeyi düşünün.

Karşılaştırma: Kasıtlı İstismar ile Güvenliği İhlal Edilmiş Sunucu — Politika Uygulaması

SenaryoKasıtlı İstismarGüvenliği İhlal Edilmiş Sunucu
E-posta spam’ıAnlık askıya almaUyarı + düzeltme penceresi
Kötü amaçlı yazılım barındırmaAnlık askıya almaUyarı + düzeltme penceresi
CSAMKalıcı sonlandırma + kolluk kuvvetleriKalıcı sonlandırma + kolluk kuvvetleri
DDoS katılımıAnlık askıya alma + olası yasal yönlendirmeUyarı + düzeltme penceresi
Kart kopyalama altyapısıAnlık askıya alma + yasal yönlendirmeDuruma göre inceleme
IP kara listeye almaTrafik kısıtlama + uyarıUyarı + düzeltme desteği
Tekrarlanan olaylarKalıcı sonlandırmaKalıcı sonlandırma

İhlallerde Geri Ödeme Politikası

Bu nokta açık bir netlik gerektirmektedir: AUP ihlalleri nedeniyle sonlandırılan hesaplar için geri ödeme yapılmaz; kalan hizmet süresinden bağımsız olarak. Bu, sonlandırmanın kasıtlı istismardan mı yoksa zamanında düzeltilemeyen bir güvenlik ihlalinden mi kaynaklandığından bağımsız olarak geçerlidir.

Bu politika, AUP ihlallerinin neden olduğu maliyetler — IP itibar düzeltmesi, ağ mühendisliği süresi, olası yasal maruz kalma ve komşu müşterilere verilen zarar — çoğunlukla sonlandırılan aboneliğin değerini aştığı için mevcuttur.

Yüksek Kaynak veya Hassas İş Yükleri için Doğru Altyapıyı Seçmek

Meşru kullanım durumunuz yüksek giden trafik hacimleri, yoğun ağ etkinliği veya otomatik sistemler tarafından kötüye kullanım olarak yanlış tanımlanabilecek iş yüklerini içeriyorsa, bir Dedicated Server diğer kiracılardan tam fiziksel izolasyon sağlar. Paylaşılan bağlantı hattı rekabeti yoktur, komşu kiracı etkisi yoktur ve ağ düzeyinde güvenlik kontrollerini yapılandırmada daha fazla esneklik vardır.

GPU hesaplama gerektiren iş yükleri için — makine öğrenimi çıkarımı, render veya bilimsel hesaplama dahil — GPU Hosting, genel amaçlı VPS örnekleri için tasarlanmış kötüye kullanım algılama sistemlerini tetikleme riski olmaksızın uygun kaynak profilini sağlar.

Kaynak taleplerinin öngörülebilir ve mütevazı olduğu standart web projeleri için Shared Web Hosting, hesap sahibinin idari yükünü azaltarak platform düzeyinde kötüye kullanım kontrolleri zaten yerinde olan uygun maliyetli bir ortam sunar.

Teknik Temel Çıkarım Kontrol Listesi

Bir AlexHost VPS’e herhangi bir iş yükü dağıtmadan önce aşağıdakileri doğrulayın:

  • SSH güçlendirildi: Parola kimlik doğrulaması devre dışı, yalnızca anahtar tabanlı kimlik doğrulama, varsayılan olmayan port değerlendirildi
  • Güvenlik duvarı yapılandırıldı: iptables/nftables içinde hem gelen (INPUT) hem de giden (OUTPUT) zincirleri tanımlandı
  • Posta sunucusu (varsa): SPF, DKIM ve DMARC kayıtları yayınlandı; giden hız sınırlama etkinleştirildi; açık aktarım testi geçildi
  • Yazılım yamalı: İşletim sistemi düzeyindeki paketler, web çerçeveleri, CMS eklentilerinin tamamı güncel
  • İzleme aktif: Giden bağlantı izleme, başarısız oturum açma uyarısı, disk G/Ç anomali tespiti
  • Yedeklemeler izole edildi: Yedekleme işleri, G/Ç doygunluğunu önlemek için hız sınırlamasıyla yoğun olmayan saatlerde planlandı
  • İçerik incelendi: Barındırılan tüm içerik yayına girmeden önce AUP kategorilerine göre doğrulandı
  • Olay müdahale planı: Bir güvenlik ihlali tespit edildiğinde örneğinizi hızla çevrimdışı almayı bilin
  • İstismar iletişim bilgileri kaydedildi: AlexHost destek iletişim bilgileri sunucunun kendisinden bağımsız olarak saklandı ve erişilebilir durumda

Sıkça Sorulan Sorular

VPS’im saldırıya uğrar ve ben fark etmeden spam göndermeye başlarsa ne olur?

AlexHost, kasıtlı istismar ile sunucu güvenlik ihlali arasında ayrım yapar. Örneğinizden kaynaklanan spam hakkında bildirim alırsanız, hemen yanıt verin, etkilenen hizmeti çevrimdışı alın ve düzeltme adımlarınızın ayrıntılarıyla bir destek talebi açın. Makul bir düzeltme penceresi sağlanacaktır. Yanıt vermemek veya tekrarlanan olaylar, iddia edilen güvenlik ihlali durumundan bağımsız olarak askıya almayla sonuçlanacaktır.

VPS üzerinde sızma testi laboratuvarı veya güvenlik araştırma ortamı çalıştırabilir miyim?

Güvenlik araştırması, tüm testlerin sahip olduğunuz veya test etmek için açık yazılı yetkinizin bulunduğu altyapıyla sınırlı kalması koşuluyla izin verilir. Herhangi bir üçüncü taraf IP’yi taramak, araştırmak veya saldırmak — “kontrollü” bir egzersizin parçası olsa bile — AUP’u ihlal eder. Yüksek hacimli test ortamları için, paylaşılan ağ altyapısı üzerindeki herhangi bir etkiyi önlemek amacıyla bir Dedicated Server şiddetle tavsiye edilir.

Bir ihlal nedeniyle hesabım askıya alınmadan önce uyarı alacak mıyım?

Bu, ihlal kategorisine bağlıdır. Daha düşük ciddiyetteki ilk kez yaşanan olaylar genellikle düzeltme son tarihiyle birlikte bir uyarı alır. Ciddi ihlaller — aktif DDoS katılımı, CSAM, kart kopyalama altyapısı — önceden uyarı yapılmaksızın anlık askıya almayla sonuçlanır. Yanıt kademesini belirleyen, hesap geçmişi değil ihlalin ciddiyetidir.

Kendi sunucuma karşı DDoS saldırısı “test etmek” neden yasaktır?

Çünkü fiziksel ağ altyapısı paylaşılmaktadır. VPS IP’nize yönlendirilen yüksek hacimli trafik, aynı ana düğüm ve ağ segmentindeki diğer müşteriler tarafından kullanılan aynı bağlantı hatlarından geçer. Ağ, test trafiğini gerçek bir saldırıdan ayırt edemez. “Testinizin” neden olduğu tıkanıklık, paket kaybı ve gecikme gerçektir ve gerçek müşterileri etkiler.

Bir güvenlik ihlalinin ardından IP’mi kara listeden çıkarmanın en hızlı yolu nedir?

Önce istismar kaynağını tamamen ortadan kaldırın — kötü amaçlı komut dosyalarını kaldırın, tüm kimlik bilgilerini değiştirin, istismar edilen güvenlik açığını yamalayın ve giden trafik izlemeyle istismarın durduğunu doğrulayın. Ardından her engelleme listesine doğrudan kaldırma talepleri gönderin (SpamHaus, SpamCop, AbuseIPDB’nin her birinin web tabanlı kaldırma portalları vardır). Eş zamanlı olarak, düzeltme kanıtıyla AlexHost desteğini bilgilendirin. Bazı engelleme listeleri sessiz bir dönemin ardından otomatik olarak kaldırır; diğerleri manuel inceleme gerektirir. Özellikle SpamHaus SBL listeleri, kanıtlanmış düzeltme gerektirir ve çözülmesi birkaç gün alabilir.

15%

Tüm Hosting Hizmetlerinde %15 indirim

Becerilerini test et ve herhangi bir hosting planında İndirim kazan

Kodu kullanın:

Skills
Başlayın