Acceptabel gebruik
Wat niet mag op het platform van axnet, en wat axnet dan doet.
Versie 0.2Bijgewerkt Vastgesteld door axnet op
1. Reikwijdte
1.1 Dit beleid hoort bij de algemene voorwaarden (artikel 10). Het geldt voor elke klant, elke gebruiker en elke resource, en voor iedereen die via de klant toegang heeft.
1.2 De klant is verantwoordelijk voor alles wat op zijn machines draait of van zijn adressen komt, ook na een inbraak.
1.3 Twijfel over een toepassing? Vraag het vooraf via info@axnet.nl.
2. Illegale inhoud
2.1 Niet toegestaan: inhoud en activiteiten in strijd met Nederlands of Europees recht, onder meer:
- seksueel kindermisbruik (CSAM), in welke vorm ook;
- terroristische inhoud;
- inbreuk op auteursrecht, merkenrecht of andere intellectuele eigendom;
- oplichting, fraude en handel in illegale goederen of diensten;
- bedreiging, smaad, haatzaaien en het verspreiden van andermans privégegevens;
- onrechtmatige verwerking van persoonsgegevens.
2.2 Bij seksueel kindermisbruik grijpt axnet direct in en doet axnet aangifte bij de politie.
3. Malware en phishing
3.1 Niet toegestaan:
- malware, ransomware en exploits verspreiden of aanbieden;
- botnets en command-and-control-servers;
- phishing: sites en berichten die zich voordoen als een ander om gegevens of geld te krijgen.
4. Spam en mail
4.1 Geen spam: ongevraagde elektronische berichten (art. 11.7 Telecommunicatiewet), ook niet via derden of gekochte adreslijsten.
4.2 Geen open relays, open proxies of andere diensten waarmee derden mail of verkeer via de klant kunnen sturen.
4.3 Uitgaande mail (poort 25) is dicht voor nieuwe accounts. axnet zet hem op verzoek open en mag hem weer sluiten bij spam of een open relay.
4.4 Wie nieuwsbrieven of andere bulkmail stuurt, heeft toestemming van de ontvangers en verwerkt afmeldingen direct.
5. Netwerk
5.1 Niet toegestaan:
- DDoS-aanvallen, ook “stresstests” van systemen die niet van de klant zijn;
- poorten of kwetsbaarheden scannen van systemen van anderen, zonder hun toestemming;
- inbreken of het proberen, zoals brute force op wachtwoorden;
- IP-spoofing: verkeer met een afzenderadres dat niet aan de machine is toegewezen;
- open resolvers en andere diensten die zich lenen voor versterkingsaanvallen, zoals open DNS, NTP of memcached;
- het netwerk van axnet of andere klanten verstoren.
5.2 axnet filtert gespoofd verkeer ook zelf, op elke machine: Beschermd door axnet.
6. Doorverkoop
6.1 Machines, toegang of IP-adressen doorverkopen of verhuren aan derden mag alleen met schriftelijke toestemming van axnet.
6.2 Ook dan blijft de klant verantwoordelijk voor wat die derden doen.
7. Cryptominen
7.1 Cryptominen: niet toegestaan.
8. Handhaving
8.1 axnet onderzoekt meldingen via Misbruik melden en eigen waarnemingen.
8.2 axnet kiest de lichtste maatregel die werkt (voorwaarden artikel 11.4):
- de klant vragen het misbruik te stoppen, met een termijn;
- poort 25 of ander verkeer beperken;
- een machine of adres van het netwerk halen, of de machine stoppen;
- het account opschorten of de overeenkomst beëindigen.
8.3 Bij acuut gevaar grijpt axnet direct in, zonder termijn: bij seksueel kindermisbruik, een lopende aanval, of malware of phishing die schade doet. axnet laat de klant dan zo snel mogelijk weten waarom.
8.4 Bij elke maatregel krijgt de klant een motivering (DSA art. 17). Bezwaar maakt hij per e-mail aan misbruik@axnet.nl (voorwaarden artikel 11.6).
8.5 Bij ernstig of herhaald misbruik mag axnet de overeenkomst direct beëindigen (voorwaarden artikel 8.4).
8.6 De klant vrijwaart axnet voor aanspraken van derden door misbruik (voorwaarden artikel 14.5).
8.7 axnet werkt mee met bevoegde autoriteiten als de wet dat verplicht.
9. Melden
9.1 Misbruik: Misbruik melden of misbruik@axnet.nl.
9.2 Een kwetsbaarheid in axnet: Responsible disclosure.