Phạm vi và mục đích #
Quy định sử dụng dịch vụ này áp dụng cho toàn bộ khách hàng đang sử dụng dịch vụ Cloud VPS và các dịch vụ liên quan của NexData, bao gồm cả người dùng cuối mà khách hàng cho phép truy cập vào máy chủ của mình.
Mục đích của quy định là bảo vệ ba nhóm lợi ích: sự an toàn và ổn định của hạ tầng dùng chung, quyền lợi của các khách hàng khác trên cùng hệ thống, và uy tín của dải địa chỉ IP mà NexData quản lý.
Quy định này là một phần không tách rời của Điều khoản sử dụng. Khách hàng chịu trách nhiệm về hành vi của mọi người dùng truy cập máy chủ thông qua tài khoản của mình, kể cả khi khách hàng cho bên thứ ba thuê lại hoặc chia sẻ quyền sử dụng.
Nguyên tắc chung #
- Sử dụng dịch vụ cho mục đích hợp pháp, phù hợp pháp luật Việt Nam và điều ước quốc tế mà Việt Nam là thành viên.
- Không gây ảnh hưởng tiêu cực tới hạ tầng NexData hoặc tới khách hàng khác.
- Tôn trọng quyền sở hữu trí tuệ, quyền riêng tư và quyền lợi hợp pháp của bên thứ ba.
- Hợp tác với NexData khi có yêu cầu xác minh hoặc xử lý sự cố liên quan đến máy chủ của mình.
Danh sách hành vi bị cấm nêu tại các mục dưới đây là danh sách minh họa, không phải danh sách đầy đủ. NexData có quyền đánh giá và xử lý các hành vi tương tự về bản chất dù chưa được liệt kê cụ thể.
Nội dung bị cấm #
Khách hàng không được lưu trữ, đăng tải, truyền đưa hoặc phân phối các nội dung sau qua dịch vụ của NexData:
- Nội dung chống phá Nhà nước, xuyên tạc lịch sử, kích động bạo lực, chia rẽ dân tộc, tôn giáo.
- Nội dung khiêu dâm, đồi trụy; đặc biệt nghiêm cấm mọi nội dung liên quan đến xâm hại hoặc bóc lột trẻ em.
- Nội dung tổ chức đánh bạc, cá độ, xổ số trái phép dưới mọi hình thức.
- Nội dung lừa đảo, giả mạo tổ chức, cá nhân; website giả mạo nhằm chiếm đoạt thông tin đăng nhập.
- Mã độc, virus, ransomware, trojan, keylogger và công cụ khai thác lỗ hổng nhằm mục đích tấn công.
- Nội dung vi phạm quyền sở hữu trí tuệ: phần mềm bẻ khóa, phim, nhạc, sách, khóa học phân phối trái phép.
- Nội dung mua bán trái phép chất cấm, vũ khí, hàng giả, dữ liệu cá nhân bị đánh cắp.
- Nội dung xúc phạm danh dự, nhân phẩm, uy tín của tổ chức, cá nhân khác.
- Hệ thống huy động vốn theo mô hình đa cấp trái phép hoặc mô hình Ponzi.
NexData không thực hiện kiểm duyệt nội dung một cách chủ động và thường xuyên. Việc xử lý được thực hiện khi có báo cáo vi phạm, yêu cầu từ cơ quan có thẩm quyền, hoặc khi hệ thống giám sát tự động phát hiện dấu hiệu bất thường.
Hành vi bị cấm trên hệ thống mạng #
Khách hàng không được thực hiện, hỗ trợ hoặc cho phép thực hiện các hành vi sau:
4.1. Tấn công và xâm nhập
- Tấn công từ chối dịch vụ (DoS, DDoS) nhắm vào bất kỳ hệ thống nào, trong hoặc ngoài NexData.
- Dò quét cổng, dò quét lỗ hổng, dò mật khẩu (brute force) đối với hệ thống không thuộc quyền sở hữu của mình.
- Truy cập trái phép vào hệ thống, tài khoản hoặc dữ liệu của người khác.
- Giả mạo địa chỉ IP, giả mạo gói tin, giả mạo thông tin định tuyến.
- Chặn bắt, nghe lén lưu lượng mạng không thuộc phạm vi quản lý của mình.
4.2. Vận hành hạ tầng ẩn danh, độc hại
- Vận hành máy chủ điều khiển mạng máy tính ma (botnet C&C).
- Vận hành proxy hoặc VPN công cộng ẩn danh nhằm che giấu hành vi vi phạm pháp luật.
- Lưu trữ hoặc phân phối công cụ tấn công dưới dạng dịch vụ.
4.3. Khai thác tiền mã hóa
Hoạt động đào tiền mã hóa không được phép trên các gói Cloud VPS tiêu chuẩn, do đặc thù tiêu thụ CPU ở mức tối đa liên tục làm suy giảm chất lượng dịch vụ của các khách hàng khác trên cùng hạ tầng. Nếu có nhu cầu về tải tính toán cao kéo dài, vui lòng liên hệ để được tư vấn phương án hạ tầng phù hợp.
Quy định về email và chống thư rác #
Uy tín dải IP là tài sản chung của tất cả khách hàng. Một máy chủ phát tán thư rác có thể khiến toàn bộ dải IP bị đưa vào danh sách đen, ảnh hưởng trực tiếp đến khả năng gửi email của những khách hàng khác. Vì vậy quy định về email được áp dụng nghiêm ngặt.
Nghiêm cấm
- Gửi email hàng loạt tới người nhận chưa đăng ký hoặc chưa đồng ý nhận (spam).
- Sử dụng danh sách email mua bán, thu thập trái phép từ website hoặc rò rỉ dữ liệu.
- Giả mạo địa chỉ người gửi, tiêu đề hoặc thông tin định tuyến của email.
- Vận hành open relay hoặc open proxy cho phép bên thứ ba gửi email tùy ý.
- Gửi email lừa đảo, giả mạo ngân hàng, giả mạo tổ chức nhằm chiếm đoạt thông tin.
Yêu cầu khi gửi email hợp lệ
- Chỉ gửi tới người nhận đã chủ động đăng ký; nên áp dụng xác nhận hai bước (double opt-in).
- Mọi email tiếp thị phải có liên kết hủy đăng ký hoạt động và xử lý yêu cầu hủy trong thời gian hợp lý.
- Cấu hình đầy đủ bản ghi xác thực SPF, DKIM và DMARC cho tên miền gửi.
- Theo dõi tỷ lệ email bị trả lại (bounce) và tỷ lệ khiếu nại; loại bỏ địa chỉ không hợp lệ khỏi danh sách.
Với nhu cầu gửi email khối lượng lớn, NexData khuyến nghị sử dụng dịch vụ gửi email chuyên dụng thay vì gửi trực tiếp từ VPS, nhằm bảo vệ khả năng gửi thư của chính khách hàng.
Trách nhiệm bảo mật máy chủ #
Do khách hàng có toàn quyền quản trị hệ điều hành, việc bảo mật ở lớp hệ điều hành và ứng dụng thuộc trách nhiệm của khách hàng. NexData chịu trách nhiệm bảo mật ở lớp hạ tầng vật lý và mạng.
Khách hàng có nghĩa vụ:
- Đổi mật khẩu mặc định ngay sau khi nhận bàn giao máy chủ và sử dụng mật khẩu đủ mạnh.
- Cập nhật bản vá bảo mật cho hệ điều hành và các phần mềm đang chạy.
- Cấu hình tường lửa, chỉ mở những cổng thực sự cần thiết.
- Ưu tiên xác thực bằng khóa SSH thay cho mật khẩu; hạn chế đăng nhập trực tiếp bằng tài khoản quản trị cao nhất.
- Sử dụng phần mềm, mã nguồn và thư viện có nguồn gốc rõ ràng, còn được hỗ trợ cập nhật.
- Giám sát nhật ký hệ thống và xử lý kịp thời khi có dấu hiệu bất thường.
Nếu máy chủ của khách hàng bị xâm nhập và trở thành nguồn phát tán tấn công, NexData có thể tạm ngưng dịch vụ ngay để ngăn chặn lây lan, sau đó phối hợp cùng khách hàng khắc phục và đưa hệ thống trở lại hoạt động.
Giới hạn tài nguyên và sử dụng hợp lý #
Mỗi gói Cloud VPS được cấp phát tài nguyên CPU, RAM và dung lượng lưu trữ riêng theo cấu hình đã công bố. Băng thông không giới hạn về dung lượng, nhưng được vận hành theo nguyên tắc sử dụng hợp lý.
7.1. Sử dụng hợp lý
Băng thông không giới hạn nhằm phục vụ hoạt động vận hành website, ứng dụng và hệ thống doanh nghiệp thông thường. Nguyên tắc này không dành cho các mô hình khai thác băng thông làm mục đích chính, ví dụ dịch vụ chia sẻ tệp tin dung lượng lớn công cộng, máy chủ phát video công cộng quy mô lớn, hoặc điểm trung chuyển lưu lượng ẩn danh.
7.2. Ảnh hưởng tới hạ tầng chung
Khi một máy chủ tạo tải bất thường làm ảnh hưởng tới các khách hàng khác, NexData sẽ liên hệ với khách hàng để cùng tìm phương án xử lý — tối ưu ứng dụng, giới hạn tiến trình hoặc nâng cấp lên cấu hình phù hợp hơn. Biện pháp giới hạn kỹ thuật chỉ được áp dụng khi tình trạng tiếp diễn sau khi đã thông báo.
7.3. Giám sát
NexData giám sát các chỉ số tài nguyên ở mức hạ tầng để phát hiện bất thường. Việc giám sát này không bao gồm truy cập hay đọc nội dung dữ liệu bên trong máy chủ của khách hàng.
Quy định về địa chỉ IP #
- Địa chỉ IP được cấp phát cho khách hàng trong thời gian sử dụng dịch vụ, thuộc quyền quản lý của NexData và không phải tài sản của khách hàng.
- Khách hàng không được chuyển nhượng, cho thuê lại IP cho bên thứ ba khi chưa được NexData đồng ý.
- Việc cấp thêm IP phải có lý do kỹ thuật chính đáng và được NexData xem xét theo từng trường hợp.
- Khách hàng có trách nhiệm giữ uy tín cho IP được cấp; không để IP bị đưa vào danh sách đen do hành vi vi phạm.
- Nếu IP bị đưa vào danh sách đen, NexData hỗ trợ khách hàng thực hiện thủ tục gỡ bỏ, nhưng kết quả phụ thuộc vào tổ chức quản lý danh sách đó.
- Khi dịch vụ chấm dứt, IP được thu hồi và đưa trở lại nhóm tài nguyên chung. NexData không cam kết cấp lại đúng IP cũ khi khách hàng đăng ký lại.
Xử lý vi phạm #
NexData áp dụng biện pháp xử lý tương xứng với mức độ và tính chất của vi phạm.
| Mức độ | Ví dụ | Biện pháp |
|---|---|---|
| Nhẹ | Cấu hình gây tải bất thường, chưa cập nhật bản vá | Thông báo, yêu cầu khắc phục trong 48 – 72 giờ |
| Trung bình | Phát tán thư rác, máy chủ bị xâm nhập | Tạm ngưng dịch vụ cho đến khi khắc phục xong |
| Nghiêm trọng | Tấn công hệ thống khác, lưu trữ nội dung vi phạm pháp luật | Tạm ngưng ngay lập tức, thông báo sau; có thể chấm dứt dịch vụ |
| Đặc biệt nghiêm trọng | Nội dung xâm hại trẻ em, hành vi bị cơ quan chức năng yêu cầu xử lý | Chấm dứt dịch vụ ngay, không hoàn tiền, phối hợp với cơ quan chức năng |
9.1. Nguyên tắc xử lý
- Với vi phạm mức nhẹ và trung bình, NexData thông báo trước và dành thời gian hợp lý để khách hàng khắc phục.
- Với vi phạm nghiêm trọng hoặc khi có nguy cơ gây thiệt hại tức thời cho hạ tầng và bên thứ ba, NexData có quyền tạm ngưng ngay và thông báo cho khách hàng sau đó.
- Dịch vụ bị chấm dứt do vi phạm không thuộc phạm vi hoàn tiền theo Chính sách hoàn tiền.
- Khách hàng có quyền giải trình. Nếu chứng minh được việc xử lý là chưa chính xác, NexData khôi phục dịch vụ và bù phần thời gian bị gián đoạn.
9.2. Vi phạm lặp lại
Khách hàng tái phạm cùng một hành vi sau khi đã được nhắc nhở có thể bị chấm dứt dịch vụ mà không cần qua các bước xử lý trung gian.
Báo cáo lạm dụng #
Nếu bạn phát hiện một máy chủ trong hạ tầng NexData có hành vi vi phạm, vui lòng gửi báo cáo tới [email protected] với tiêu đề bắt đầu bằng [ABUSE].
Báo cáo cần có:
- Địa chỉ IP hoặc tên miền liên quan.
- Mô tả hành vi vi phạm.
- Thời điểm xảy ra, kèm múi giờ.
- Bằng chứng: nhật ký hệ thống, tiêu đề email đầy đủ, ảnh chụp màn hình.
NexData xác nhận đã tiếp nhận trong vòng 24 giờ và tiến hành xác minh. Thông tin người báo cáo được giữ bí mật, trừ khi pháp luật yêu cầu cung cấp.
Phối hợp với cơ quan chức năng #
NexData tuân thủ pháp luật Việt Nam và phối hợp với cơ quan nhà nước có thẩm quyền khi nhận được yêu cầu hợp pháp bằng văn bản, theo đúng trình tự, thủ tục luật định.
Trong phạm vi pháp luật cho phép, NexData sẽ thông báo cho khách hàng khi dữ liệu hoặc dịch vụ của khách hàng là đối tượng của yêu cầu đó, trừ trường hợp việc thông báo bị pháp luật cấm hoặc có thể cản trở quá trình điều tra.
NexData không tự ý cung cấp dữ liệu khách hàng cho bên thứ ba khi không có căn cứ pháp lý rõ ràng.
Liên hệ #
Nếu bạn chưa chắc chắn một hoạt động cụ thể có phù hợp với quy định này hay không, hãy hỏi trước khi triển khai. Chúng tôi sẵn sàng tư vấn phương án phù hợp.
- Email: [email protected]
- Báo cáo lạm dụng: [email protected] — tiêu đề [ABUSE]
- Hotline: 0347.234.599
- Địa chỉ: S3 Vinhomes Grand Park, Long Bình, Thành phố Hồ Chí Minh, Việt Nam
- Thời gian hỗ trợ: 24/7