Zum Inhalt springen
  1. Start
  2. Missbrauch
Missbrauch und Behörden

Wir stoppen Missbrauch an dem, was er tut – nicht, indem wir dich beobachten

Hat Datenverkehr von einem PryVPN-Server dich mit Spam, Scans oder Angriffen getroffen, sag es uns. Unsere Server bremsen und sperren solches Verhalten bereits von selbst, und ein Mensch kümmert sich um jede Meldung, spätestens nach 72 Stunden. Hier steht genau, was wir tun – und was wir nicht tun können.

Missbrauch meldenFür Behörden

  • 24 bis 72 Stunden bis zur Bearbeitung, je nach Schwere
  • Automatische Grenzen auf jedem Server, Tag und Nacht
  • Keine Aktivitätsprotokolle, also keine Zuordnung von IP zu Person
Automatisch, auf jedem Server

Was unsere Server von selbst stoppen

Diese Regeln laufen in Echtzeit im Kernel jedes Servers. Sie achten darauf, wie viel und wie schnell eine Verbindung agiert, nie darauf, was sie enthält oder wo du surfst. Die Zahlen sind unsere Standardwerte; für einzelne Server können wir sie verschärfen.

Missbrauchs-Ports sind geschlossen

Ausgehend TCP 25 (E-Mail), 23 und 2323 (Telnet), 137–139 und 445 (Windows-Dateifreigabe) sowie UDP 19 (chargen), 137–138 (NetBIOS), 1900 (SSDP) und 11211 (memcached). Über diese Ports verbreiten sich Spam und Würmer, und hier beginnen Amplification-Angriffe – normale Apps brauchen sie nicht.

Verbindungsgrenzen pro Client

Jedes Gerät kann 150 neue Verbindungen pro Sekunde öffnen (in Spitzen bis 300) und 2.000 gleichzeitig offen halten. Das liegt weit über normaler Nutzung und weit unter dem, was ein Angriff braucht.

Scans, Brute Force und Fluten

Mehr als 300 verschiedene Ziele pro Minute, mehr als 20 Anmeldeversuche pro Minute gegen SSH, Remote Desktop oder Datenbanken oder 20.000 Pakete pro Sekunde gegen ein Ziel: Jedes davon ist ein Verstoß.

Drosselung und Quarantäne mit Ablaufdatum

Ein Verstoß bremst die Verbindung für 2 Minuten. Ein zweiter stellt sie für 30 Minuten unter Quarantäne. Danach vergisst der Server sie: Nichts wird aufgeschrieben.

Faire Aufteilung

Jeder Server teilt seine Bandbreite gleichmäßig unter den Menschen auf, die ihn nutzen, damit niemand sie an sich reißt. Dafür muss er nicht wissen, wer wer ist.

Malware- und Phishing-Domains gesperrt

Unser DNS verweigert bekannte Malware-Steuerserver und Phishing-Domains immer, für alle – auch wenn andere Blocker in der App ausgeschaltet sind.

Das Leben eines Verstoßes

Nur strenger, solange es sich danebenbenimmt. Dann vergessen.

Der Server verfolgt eine Verbindung über ihre Adresse in unserem Netz, nie über Konto oder echte IP, und hält sie nur im Arbeitsspeicher mit einem Timer. So läuft es ab, wenn ein Gerät anfängt, das Internet zu scannen.

  1. Die Grenzen liegen weit über dem Alltag: 150 neue Verbindungen pro Sekunde und 2.000 gleichzeitig offen. Streaming, Gaming und große Downloads kommen nicht einmal in die Nähe.

  2. Das Gerät erreicht mehr als 300 verschiedene Ziele in einer Minute. Dasselbe gilt für Serien von Anmeldeversuchen oder eine Flut gegen ein Ziel.

  3. Nur noch 5 neue Verbindungen pro Sekunde. Was schon offen ist, läuft weiter – ein Mensch auf einer vollen Seite merkt kaum etwas. Ein Angriff kommt ins Stocken.

  4. Ein zweiter Verstoß während der Drosselung lässt nur noch Surfen im Web (Ports 80 und 443) und unser DNS zu, mit 2 neuen Verbindungen pro Sekunde.

  5. Der Timer läuft ab, und der Kernel verwirft den Eintrag. Kein Protokoll, keine Markierung am Konto, keine Spur, dass es passiert ist.

Uns erreichen nur die laufenden Summen des Servers, etwa „3 Verbindungen gerade gedrosselt“ – ohne zu sagen, welche.
Was wir nicht können

Keine Logs heißt: kein „Wer war’s?“

Die IP-Adresse jedes PryVPN-Servers teilen sich viele Menschen gleichzeitig, und wir zeichnen nicht auf, welches Konto oder Gerät sie wann genutzt hat oder wohin der Datenverkehr ging. Fragst du also, wer 203.0.113.7 um 14:02 genutzt hat, lautet die ehrliche Antwort: Das kann niemand sagen, auch wir nicht.

Genau darum geht es bei einem VPN ohne Logs – und deshalb stecken wir so viel Arbeit darein, Missbrauch automatisch am Server zu stoppen, bevor er bei dir ankommt.

  • Wir können am in deiner Meldung genannten Server handeln: seine Grenzen verschärfen, einen Port sperren oder ihn vom Netz nehmen.
  • Wir können ein Konto sperren, wenn eine Meldung uns seine PryVPN-Kontonummer nennt.
  • Wir können dir sagen, zu welchem unserer Server eine IP-Adresse gehört und was wir geändert haben.

Was es zu einer Verbindung gibt

  • Zu welchem Server eine IP gehörtÖffentlich und in unseren Unterlagen
  • Laufende Summen pro ServerWie viele Verbindungen gerade gedrosselt sind, ohne Identitäten
  • Wer eine IP zu einer bestimmten Zeit genutzt hatNie aufgezeichnet
  • Websites, Ziele oder DNS-AnfragenNie aufgezeichnet
  • Deine echte IP neben deiner AktivitätNie aufgezeichnet
Alles ansehen, was wir speichern
Missbrauch melden

Erzähl uns, was passiert ist

Je genauer die Angaben, desto schneller finden wir den Server und handeln.

  1. Die PryVPN-IP-AdresseDie Quelladresse in deinen Logs oder E-Mail-Headern.
  2. Datum und Uhrzeit mit ZeitzoneZum Beispiel 2026-09-23 14:02 UTC.
  3. Port und ProtokollWas angegriffen wurde, etwa TCP 22 oder UDP 53.
  4. Was du beobachtet hastEin Log-Auszug hilft. Entferne personenbezogene Daten anderer.

Lieber per E-Mail? Schreib an abuse@pryvpn.com. Automatisierte Meldungen in den üblichen Formaten (ARF, X-ARF) sind dort willkommen.

Schick deine Meldung per E-Mail

Das Meldeformular braucht JavaScript, das in deinem Browser ausgeschaltet ist. Schick die hier aufgeführten Angaben an abuse@pryvpn.com, mit „Abuse report“ als Betreff. Jede Nachricht liest ein Mensch.

Reaktionszeiten

Was nach deiner Meldung passiert

Jede Meldung bekommt ein Ticket und eine Frist je nach Schwere. Ein Mensch liest jede einzelne, ordnet die IP-Adresse einem unserer Server zu und entscheidet, was geändert wird. Hast du eine E-Mail-Adresse angegeben, bekommst du sofort eine automatische Bestätigung (höchstens eine pro Tag und Adresse) und unsere Antwort, sobald wir handeln.

  1. Innerhalb von 24 Stunden

    Missbrauchsdarstellungen von Kindern und Behörden

    Meldungen über Darstellungen sexuellen Kindesmissbrauchs und Anfragen von Strafverfolgungs- oder Justizbehörden haben Vorrang.

  2. Innerhalb von 48 Stunden

    Angriffe und Netzmissbrauch

    Spam, Portscans, Brute Force, Fluten, Phishing und Malware. Oft verschärfen wir die Grenzen des Servers für 24 Stunden oder sperren einen Port.

  3. Innerhalb von 72 Stunden

    Alles andere

    Urheberrechtshinweise, Betrug, Belästigung und alles Weitere. Wir antworten mit dem, was wir getan haben, oder warum es nichts gab, worauf wir reagieren konnten.

Für Behörden

Kontaktstelle für Behörden

Dies ist unsere zentrale Kontaktstelle für Behörden der EU-Mitgliedstaaten, die Europäische Kommission und das Europäische Gremium für digitale Dienste sowie für Nutzende nach Artikel 11 und 12 des EU-Gesetzes über digitale Dienste.

PryVPN übermittelt Datenverkehr, ohne ihn zu veranlassen oder zu verändern, und speichert keine Aktivitätsprotokolle. Für jede IP-Adresse und Uhrzeit können wir bestätigen, ob die Adresse zu einem unserer Server gehört. Wer sie genutzt hat, können wir nicht sagen. Nennt eine Anordnung eine PryVPN-Kontonummer, können wir sagen, ob sie existiert und welche öffentlichen Geräteschlüssel dazugehören – mehr speichern wir zu einem Konto nicht.

Wir beantworten jede Anfrage schriftlich, und jede zählt in unserem Transparenzbericht.

Betreff
Beginnt mit „Authority request“
Sprachen
Englisch oder Spanisch
Bitte angeben
Deine Behörde und eine Möglichkeit, sie zu überprüfen, die Rechtsgrundlage, die IP-Adresse, Datum und Uhrzeit mit Zeitzone sowie gegebenenfalls eine Frist.
Unternehmen
[Rechtsträger und eingetragene Anschrift werden vor dem Start ergänzt.]
FAQ

Fragen zu Missbrauch

Du nutzt PryVPN selbst?Die Regeln stehen in unseren Regeln zur zulässigen Nutzung, und was diese Grenzen zählen, steht in unserer Datenschutzerklärung.
Könnt ihr mir sagen, wer eine PryVPN-IP zu einer bestimmten Zeit genutzt hat?

Nein. Viele Menschen teilen sich gleichzeitig die IP-Adresse jedes Servers, und wir protokollieren nicht, welches Konto oder Gerät sie genutzt hat oder wohin der Datenverkehr ging. Es gibt keine Aufzeichnung, die man nachschlagen könnte – weder für dich noch für sonst jemanden.

Wird die Person gesperrt?

Aus einer IP und einer Uhrzeit können wir die Person nicht ermitteln, weil wir diese Verknüpfung nicht speichern. Wir können aber am Server ansetzen: Seine automatischen Grenzen laufen bereits, und wir können strengere Grenzen setzen oder auf diesem Server einen Port sperren. Enthält eine Meldung eine PryVPN-Kontonummer, können wir dieses Konto sperren.

Muss ich meine E-Mail-Adresse angeben?

Nein, aber ohne sie können wir den Eingang nicht bestätigen und nicht antworten. Wir nutzen sie nur für diese Meldung und löschen sie ein Jahr nach Eingang, sobald die Meldung erledigt ist. Die automatische Bestätigung wiederholt nie deinen Text, das Formular lässt sich also nicht nutzen, um anderen E-Mails zu schicken.

Wo sehe ich, wie viele Meldungen ihr bekommt?

In unserem Transparenzbericht, der jedes Quartal Meldungen nach Art und Behördenanfragen zählt – einschließlich der Menge an Nutzerdaten, die wir herausgegeben haben: keine, weil wir keine haben.