最后更新:2026/01/01
本政策是 IOGNS 测试环境的初始政策草案,正式商用前应结合实际业务和适用法律完成法律审核。
1. 目的与适用范围
本可接受使用政策(“AUP”)适用于 IOGNS 网站、客户中心、Anti-DDoS 防护、IP Transit、网络、地址资源、接口和支持服务。客户应确保其员工、承包商、最终用户及任何经其授权使用服务的人员遵守本政策。
2. 基本原则
服务只能用于合法、诚信且不会损害 IOGNS、其他客户、互联网用户或第三方的目的。不得利用服务规避法律、监管要求、合同限制、安全控制或第三方网络政策。
3. 违法与有害活动
禁止使用服务实施、协助或传播任何违法活动,包括欺诈、盗窃、勒索、恐吓、人口剥削、恶意软件、凭据窃取、侵犯隐私、侵犯知识产权、非法赌博,或存储、传播法律禁止的内容。
4. 网络攻击与未经授权的访问
- 禁止发起、参与、协调或放大拒绝服务(DoS/DDoS)攻击;
- 禁止在未经明确授权的情况下扫描、探测、入侵或尝试绕过系统和网络安全措施;
- 禁止运行僵尸网络、命令与控制服务、恶意代理、钓鱼站点或恶意软件下载设施;
- 禁止源地址欺骗、路由劫持、未经授权的 BGP 宣告、流量伪造或反射放大;
- 禁止故意干扰他人服务、网络、设备或通信。
5. Anti-DDoS 服务的使用
Anti-DDoS 服务用于缓解针对客户的恶意流量,不得用于掩护攻击来源、托管攻击基础设施或保护持续实施违法活动的系统。发生攻击或重大异常时,IOGNS 可根据风险采取过滤、限速、流量牵引、黑洞路由或临时阻断,并可能要求客户提供处置所需的技术信息。
6. 路由、IP 与网络资源
客户只能宣告其有权使用且已获 IOGNS 接受的前缀、ASN 和路由。不得伪造 WHOIS、RPKI、LOA 或路由信息,不得将分配资源转售、转让或用于未获批准的用途。客户应维护准确的路由对象、RPKI ROA、反向 DNS 和滥用联系人信息(如适用)。
7. 垃圾邮件与消息滥用
禁止发送未经请求的大量邮件、短信或消息,禁止使用购买、抓取或未经同意的地址列表,禁止伪造发件人或邮件头,亦不得托管用于上述活动的落地页、重定向器或名单。合法营销信息应符合法律要求,并提供清晰有效的退订机制。
8. 内容与知识产权
禁止托管或传播侵权、非法、欺诈性或蓄意有害的内容。收到可信的侵权、法院命令或政府要求时,客户应及时配合调查与处理。IOGNS 不主动认可客户内容,但可在法律允许范围内限制访问或移除明显违规内容。
9. 资源滥用与服务完整性
不得以异常方式消耗共享资源、破坏计费或监控、规避速率或容量限制、攻击管理接口,或持续产生会危及平台稳定性的流量。安全研究、渗透测试和压力测试必须事先获得目标所有者授权,并在可能影响 IOGNS 网络时取得 IOGNS 的书面许可。
10. 客户安全责任
客户应使用合理的访问控制、多因素认证、补丁管理、日志记录、备份与事件响应措施。暴露的服务应避免成为开放递归 DNS、开放邮件中继、公开代理、NTP/SSDP/Memcached 放大器或其他可被滥用的设施。
11. 投诉、调查与配合
客户应保持有效的技术与滥用联系人,并在 IOGNS 指定的合理期限内回应投诉、提供相关日志和完成整改。IOGNS 可保留为保护网络、客户和第三方所合理需要的流量元数据、安全事件和处置记录。
12. 执行措施
IOGNS 会结合行为性质、影响、紧迫性、重复程度和客户配合情况采取警告、限速、过滤、隔离、黑洞路由、暂停或终止服务等措施。对于正在发生的攻击、法律风险或重大安全威胁,可立即处置而不预先通知。严重或重复违规可能不予退款,并可能依法向有关机构报告。
13. 报告滥用
请将滥用报告发送至 support@iogns.net。报告应尽可能包含时间(含时区)、源和目标 IP、端口、协议、日志片段、样本、相关 URL 及联系方式。请勿发送不必要的敏感个人数据或恶意可执行文件。
14. 政策更新
IOGNS 可为应对威胁、技术、法律或监管变化更新本政策。重大变更会通过网站、客户中心或电子邮件提供合理通知。