Вообще говоря, вы действуете как нейтральный носитель и, вероятно, не должны проверять контент. Общий процесс обработки отчетов о нарушении заключается в настройке системы тикетов или даже почтового ящика, который забирает злоупотребление @ yourdomain, а затем пересылает отчеты конечному пользователю.
Я говорю в целом, потому что, хотя у меня есть много конкретного опыта в этой области, то, как это делается у нас, будет не совсем так, как это делают другие. Вы должны адаптировать подход к услугам, которые вы предлагаете. При этом я могу дать вам несколько советов, которые не слишком конкретны и составляют основу того, как большинство мест справляются со злоупотреблениями. Хотя я не юрист, и это не должно восприниматься как чье-то мнение, а мое собственное, на случай, если кто-то достаточно сумасшедший, чтобы выяснить, кто мой работодатель.
Надеюсь, что-то из этого полезно.
Основная процедура:
- У вас есть адрес электронной почты злоупотребления.
- Почта приходит в очередь злоупотреблений
- Скажите репортеру о нарушении, что вы передадите его
- Посмотрите, какой клиент использует этот IP, отправьте ему отчет и спросите, знают ли они, что происходит.
- Если конечный пользователь не отвечает чем-то действительно глупым, то инструкция типа «Пожалуйста, не позволяйте этому повториться» - к лучшему. Существуют законные проекты, которые отключают отчеты о злоупотреблениях, но в основном это происходит из-за исследователей безопасности, если это не ваша ниша, вам не о чем беспокоиться.
- Перейдите к шагу 1 и повторите.
В большинстве случаев достаточно одного прохода. Поддельное злоупотребление - это не то, что я действительно видел, я имею в виду, что это происходит, но это было действительно очевидно, так как они пытаются доставить человеку неприятности, в то время как законные сообщения о злоупотреблениях имеют тенденцию быть «Нам все равно, почему это происходит, просто сделай это "добро.
Что нужно делать
Вы, вероятно, увидите несколько предупреждений о пиратстве, кучу сообщений о спаме, иногда более эзотерические предупреждения ... Серверный хостинг имеет тенденцию к большему разнообразию, широкополосная связь - это больше пиратства, все получают отчеты о спаме. Направьте их всех. Большую часть времени клиент собирается заявить о своей невиновности, а затем либо очистить свой компьютер, либо привести в порядок свои действия. Если они полны решимости придерживаться этого, они, вероятно, будут лучше скрывать свои следы.
Обычно сообщения о злоупотреблениях генерируются в ответ на действия скомпрометированных машин ... проблема, которую дети любят устраивать в чужом переднем дворе, чтобы они не следили за их домом и не расстраивали их родителей. Предположим, что клиент не намеренно рассылает спам. Постарайтесь дать клиентам преимущество сомнения в первый раз, когда они получают отчет против них.
Предупреждения могут занять некоторое время, если у вас действительно много спамера, но если вы продолжаете видеть отчеты с событиями после того, как клиент получил предупреждение, или у него много жалоб, вы можете рассмотреть возможность его прекращения для AUP. нарушения. Вы, вероятно, поймете довольно быстро, если кто-то подделает отчеты достаточно, чтобы достичь этой точки.
Иметь график объема трафика. Большинство типов отчетов о злоупотреблениях (спам, авторские права, ddos) будут подсвечивать график трафика ... в среднем 40 Кбит, но внезапно перепрыгнул до 10 Мбит и оставался там часами? Не делайте ничего, пока кто-то не пожалуется или не начнет влиять на клиентов, но нерегулярный трафик наверняка даст вам боеприпасы.
Вещи не делать ...
Не разглашайте информацию о клиентах, если кто-то не передаст вам судебный приказ, и вы не сможете доказать, что этот заказ является законным Некоторые журналисты по вопросам злоупотреблений будут запрашивать информацию в надежде получить кооперативного поставщика, но если вы передадите ее кому-либо, кроме суда, то вы, вероятно, создаете для себя правовые вопросы. Как правило, полиция не собирается отправлять вам электронные письма с просьбой предоставить контактный адрес вашего клиента, и даже если они это сделали, вы все равно должны сказать им, что вы можете предоставить эту информацию только лично и при предъявлении соответствующего постановления суда.
Не выключайте клиента только потому, что кто-то связался с вашей очередью злоупотреблений и попросил вас. Если они сообщают о злоупотреблениях, вы должны заставить их предоставить какое-то доказательство, на которое вы можете действовать ... Я сказал, что подделка отчета о злоупотреблении не распространена, я не сказал, что этого не произошло. То, насколько вы видите, полностью зависит от того, насколько целевой является ваша клиентская база. Маленькие старушки, вероятно, не собираются атаковать внимание троллей, с другой стороны, могут дергаться растяжки.
Точно так же, не позволяйте репортерам издевательств над вами запугивать ... некоторые люди могут стать по-настоящему угрожающими и агрессивными в своем отчете, если вы немедленно не подчинитесь их приказам. В качестве посредника вы должны направлять уведомления и своевременно принимать меры, если клиент не сотрудничает. Вы становитесь ответственными, только если знаете, что клиент делает что-то плохое, и позволяете ему продолжать. Имейте разумную (читай: не одобряющую пиратов) политику и придерживайтесь ее, это поможет, если что-то пойдет не так. Если вы предоставляете только пропускную способность, а не хостинг, вы, вероятно, не несете ответственности за удаление контента, если только ваш клиент не сделает этого, когда вы об этом попросите.
Не напрягайся слишком сильно. 99,9% сообщений о злоупотреблениях на интернет-провайдере - это действительно скучная процедурная штука, которая сводится к тому, что «я видел, как эта плохая вещь пришла из вашей сети, вероятно, это взломанная машина, пожалуйста, поищите ее».
В большинстве случаев сравнение времени сообщения о событии с графиком трафика покажет вам достоверность отчета. Враждебные процессы не рассылают электронные письма или сканирование портов по одному или двум.
Последняя вещь.
Если вы когда-либо сталкивались с делом о жестоком обращении с полицией, обязательно поинтересуйтесь, что они хотят, чтобы вы для них сделали, но не ожидайте, что у них будут супер технические ответы. Иногда полиция не совсем знакома с технологией (мне сказали, что однажды они хотели посетить нас, чтобы физически захватить VPS, это было весело), но у них есть представление о том, чего они хотят достичь. Что именно они будут делать, полностью зависит от того, какие именно услуги вы предоставляете.