De um modo geral, você está atuando como uma transportadora neutra e provavelmente não deve inspecionar o conteúdo. O processo geral para lidar com relatórios de abuso é configurar um sistema de tíquetes ou mesmo apenas uma caixa de correio que atenda a abuso @ seudominio e encaminhe os relatórios para o usuário final.
Estou dizendo em geral porque, embora eu tenha muita experiência específica nessa área, o modo como é feito em nosso local não será exatamente como as outras pessoas fazem. Você precisa adaptar a abordagem aos serviços que oferece. Dito isto, posso lhe dar alguns conselhos que não são muito específicos e formam a base de como a maioria dos lugares lida com o abuso. Mas não sou advogado e isso não deve ser interpretado como sendo a opinião de ninguém, a não ser a minha, caso alguém seja louco o suficiente para rastrear quem é meu empregador.
Espero que isso seja útil.
Procedimento básico:
- Você tem um endereço de e-mail de abuso.
- O correio chega para abusar da fila
- Diga ao repórter de abuso que você o repassará.
- Procure qual cliente está usando esse IP, encaminhe o relatório e pergunte se eles sabem o que está acontecendo.
- Desde que o usuário final não responda com algo realmente estúpido, uma instrução como "Por favor, não deixe isso acontecer novamente" é o melhor. Existem projetos legítimos que denunciam abusos, mas a maioria acontece por causa de pesquisadores de segurança; se esse não é o seu nicho, você não precisa se preocupar.
- Vá para o passo 1 e repita.
Na maioria das vezes, um loop é suficiente. A falsificação de abuso não é algo que eu realmente tenha visto muito, quero dizer, acontece, mas tem sido muito óbvio, pois eles estão tentando colocar a pessoa em apuros, enquanto os relatórios de abuso legítimos tendem a ser do tipo "Não nos importamos por que é acontecendo, basta fazê-lo parar ".
Coisas que você deve fazer
Você provavelmente verá alguns avisos de pirataria, um monte de relatórios de spam, um aviso ocasional mais esotérico ... O servidor hospeda tendências em direção a uma variedade maior, a banda larga é mais pirataria, todos recebem relatórios de spam. Encaminhe todos eles. Na maioria das vezes, o cliente defende a inocência e depois limpa o PC ou age. Se eles estiverem determinados a continuar, provavelmente encobrirão melhor suas trilhas.
Geralmente, os relatórios de abuso são gerados em resposta a ações de máquinas comprometidas ... o problema que as crianças gostam de fazer bagunça no quintal de outra pessoa, para que não rastreie sua casa e deixe os pais infelizes. Suponha que o cliente não esteja enviando intencionalmente spam. Tente dar aos clientes o benefício da dúvida na primeira vez em que obtiverem um relatório contra eles.
Os avisos podem demorar um pouco para parar se você tiver um spammer realmente prolífico, mas se continuar a ver relatórios com eventos após um cliente ter sido avisado ou receber muitas reclamações, considere encerrá-los para a AUP violações. Você provavelmente perceberá rapidamente se alguém estiver falsificando relatórios o suficiente para chegar a esse ponto.
Tenha gráficos de volume de tráfego. A maioria dos tipos de relatórios de abuso (spam, direitos autorais, ddos) acenderá um gráfico de tráfego ... estava em média 40kbit, mas subitamente saltou para 10mbit e ficou lá por horas? Não faça nada até alguém reclamar ou começar a impactar os clientes, mas o tráfego irregular certamente lhe dará munição.
Coisas para não fazer ...
Não forneça informações do cliente, a menos que alguém lhe entregue uma ordem judicial e você possa provar que a ordem é legítima. Alguns repórteres de abuso pedem informações na esperança de obter um fornecedor cooperativo, mas se você entregá-lo a alguém que não seja um tribunal, provavelmente estará criando problemas legais para si mesmo. A polícia geralmente não envia um e-mail pedindo o contato de cobrança do seu cliente, e mesmo que o fizessem, você ainda deveria estar dizendo a eles que você só pode fornecer essas informações pessoalmente e mediante a apresentação de uma ordem judicial apropriada.
Não desligue um cliente apenas porque alguém entrou em contato com sua fila de abuso e pediu para você. Se eles estão denunciando abuso, você precisa que eles forneçam algum tipo de evidência na qual você possa agir ... Eu disse que a falsificação de um relatório de abuso não era comum, não disse que não aconteceu. Quanto você vê depende inteiramente de quanto da sua base de clientes é um alvo. As velhinhas provavelmente não vão atacar a atenção dos trolls, por outro lado, serpentinas de contração.
Da mesma forma, não deixe repórteres de abuso intimidá-lo ... algumas pessoas podem ser realmente ameaçadoras e agressivas com o relatório se você não obedecer instantaneamente às ordens deles. O seu responsável como canal é encaminhar os avisos e tomar medidas oportunas se o cliente não cooperar. Você só se torna responsável se souber que o cliente está fazendo algo ruim e deixá-lo continuar. Tenha uma política sensata (leia-se: não favorecer os piratas) e cumpra-a, que ajudará se algo der errado. Se você fornecer apenas largura de banda e não hospedar, provavelmente não será responsável por remover o conteúdo, a menos que seu cliente não faça isso quando você solicitar.
Não se estresse demais. 99,9% das denúncias de abuso em um provedor de serviços de Internet são realmente procedimentos chatos que equivalem a "Eu vi essa coisa ruim sair da sua rede, provavelmente é uma máquina comprometida, por favor, observe-a".
Na maioria dos casos, comparar o tempo do evento relatado com o gráfico de tráfego informa a legitimidade do relatório. Os processos hostis não enviam e-mails ou varreduras de porta em um ou dois.
Uma última coisa.
Se você já teve um caso de abuso em que a polícia está envolvida, pergunte explicitamente o que eles querem que você faça por eles, mas não espere que eles tenham respostas super técnicas. Às vezes, a polícia não está totalmente familiarizada com o técnico envolvido (me disseram que em uma ocasião eles queriam nos visitar para obter fisicamente um VPS, isso era divertido), mas eles têm uma idéia do que desejam realizar. Exatamente o tipo de coisa que eles vão procurar depende inteiramente exatamente do tipo de serviço que você fornece.