本文へスキップ
  1. ホーム
  2. 不正利用
不正利用と捜査機関の皆様へ

見張るのではなく、ふるまいで不正を止めます

PryVPNのサーバーからの通信でスパム、スキャン、攻撃の被害を受けたら、お知らせください。サーバーはそうしたふるまいをすでに自動で減速・ブロックしており、すべての報告に担当者が遅くとも72時間以内に対応します。私たちがすること、そしてできないことを、ここに正確に記します。

不正利用を報告当局の皆様へ

  • 重大度に応じて24〜72時間以内に対応
  • すべてのサーバーで昼夜を問わず自動で上限を適用
  • アクティビティログなし。IPから個人をたどることはできません
すべてのサーバーで自動実行

サーバーが自動で止めるもの

これらのルールは、各サーバーのカーネル内でリアルタイムに動いています。見ているのは接続の量と速さだけで、中身や閲覧先は見ていません。数値は既定値で、特定のサーバーだけ厳しくすることもできます。

悪用されやすいポートは閉じています

送信側のTCP 25(メール)、23と2323(Telnet)、137〜139と445(Windowsのファイル共有)、およびUDP 19(chargen)、137〜138(NetBIOS)、1900(SSDP)、11211(memcached)。スパムやワームが広がり、増幅攻撃が始まるのはこれらのポートで、ふつうのアプリには必要ありません。

クライアントごとの接続上限

各端末は、毎秒150件の新規接続(瞬間的には最大300件)を開け、同時に2,000件まで保持できます。通常の利用をはるかに上回り、攻撃に必要な量をはるかに下回る値です。

スキャン、ブルートフォース、大量送信

1分あたり300か所を超える異なる宛先、SSH・リモートデスクトップ・データベースへの1分あたり20回を超えるログイン試行、1つの宛先への毎秒20,000パケット。いずれも1回の警告になります。

期限つきの速度制限と隔離

警告1回で、その接続は2分間速度を落とされます。2回目で30分間隔離されます。その後サーバーは忘れます。記録は何も残りません。

公平な配分

各サーバーは、利用中の人たちの間で帯域を均等に分けるので、誰かが独占することはできません。そのために誰が誰かを知る必要はありません。

マルウェアやフィッシングのドメインをブロック

DNSは、既知のマルウェアの指令サーバーやフィッシングのドメインを、アプリでほかのブロックをオフにしていても、全員に対して常に拒否します。

警告のライフサイクル

厳しくするのは問題がある間だけ。その後は忘れます。

サーバーは、アカウントや本当のIPではなく、私たちのネットワーク内のアドレスで接続を追跡し、タイマーつきでメモリ上にだけ保持します。端末がインターネットをスキャンし始めたときに起きることを見てみましょう。

  1. 上限はふだんの利用をはるかに上回っています。毎秒150件の新規接続、同時に2,000件。動画、ゲーム、大きなダウンロードでも近づくことはありません。

  2. 端末が1分間に300か所を超える異なる宛先に到達しました。ログイン試行の連続や、1つの宛先への大量送信でも同じです。

  3. 新規接続は毎秒5件だけ。すでに開いている接続はそのまま使えるので、重いページを見ている人はほとんど気づきません。攻撃は失速します。

  4. 速度制限中に2回目の警告を受けると、Webの閲覧(80番と443番ポート)とDNSだけになり、新規接続は毎秒2件になります。

  5. タイマーが切れると、カーネルがその記録を捨てます。ログも、アカウントへの印も、起きたという履歴も残りません。

私たちに届くのは、「現在3件の接続を速度制限中」のようなサーバーの合計値だけで、どの接続かはわかりません。
私たちにできないこと

ログがなければ「誰だったのか」もありません

PryVPNの各サーバーのIPアドレスは同時に多くの人が共有しており、どのアカウントや端末がいつ使ったか、通信がどこへ向かったかは記録していません。そのため、14:02に203.0.113.7を使っていたのは誰かと聞かれても、正直な答えは「誰にもわからない、私たちにも」です。

それこそがノーログVPNの意味であり、だからこそ私たちは、不正な通信があなたに届く前にサーバーで自動的に止めることに力を注いでいます。

  • できること: 報告されたサーバーへの対処。上限を厳しくする、ポートをブロックする、サービスから外す。
  • できること: 報告にPryVPNのアカウント番号が含まれていれば、そのアカウントの停止。
  • できること: IPアドレスがどのサーバーのものか、何を変更したかのご連絡。

接続について存在する情報

  • IPがどのサーバーのものか公開情報で、私たちの記録にもあります
  • サーバーごとの合計値現在速度制限中の接続数(身元情報なし)
  • 特定の時刻に誰がIPを使っていたか記録しません
  • サイト、宛先、DNSの問い合わせ記録しません
  • 行動と結びついた本当のIP記録しません
保存しているものをすべて見る
不正利用を報告

何が起きたか教えてください

情報が正確なほど、早くサーバーを特定して対処できます。

  1. PryVPNのIPアドレスログやメールヘッダーにある送信元アドレス。
  2. タイムゾーンつきの日時例:2026-09-23 14:02 UTC
  3. ポートとプロトコル攻撃対象。例:TCP 22、UDP 53
  4. 確認した内容ログの抜粋があると助かります。ほかの人の個人データは削除してください。

メールがよろしければ、abuse@pryvpn.comまでお送りください。一般的な形式(ARF、X-ARF)の自動報告も受け付けています。

メールで報告する

報告フォームにはJavaScriptが必要ですが、お使いのブラウザでは無効になっています。ここに挙げた情報を、件名を「Abuse report」として abuse@pryvpn.com までお送りください。すべてのメッセージを担当者が読みます。

対応期限

報告後の流れ

すべての報告にチケット番号と、重大度に応じた期限がつきます。担当者が1件ずつ読み、IPアドレスをサーバーと照合して、何を変えるかを決めます。メールアドレスを入力した場合は、すぐに自動の受付確認が届き(1アドレスにつき1日1通まで)、対応した時点で私たちから返信します。

  1. 24時間以内

    児童虐待コンテンツと当局からの要請

    児童性的虐待コンテンツの報告と、捜査機関・司法当局からの要請を最優先で扱います。

  2. 48時間以内

    攻撃とネットワークの悪用

    スパム、ポートスキャン、ブルートフォース、大量送信、フィッシング、マルウェア。多くの場合、そのサーバーの上限を24時間厳しくするか、ポートをブロックします。

  3. 72時間以内

    その他すべて

    著作権侵害の通知、詐欺、嫌がらせなど。行った対応、または対応できることがなかった理由をお返事します。

当局の皆様へ

当局向けの連絡窓口

これは、EUデジタルサービス法第11条・第12条に基づく、EU加盟国の当局、欧州委員会、欧州デジタルサービス会議、および利用者のための単一の連絡窓口です。

PryVPNは通信を発信したり改変したりせずに伝送し、アクティビティログを残しません。任意のIPアドレスと時刻について、そのアドレスが私たちのサーバーのものかどうかは確認できますが、誰が使っていたかはお答えできません。命令にPryVPNのアカウント番号が記載されていれば、その番号が存在するかどうかと、登録されている端末の公開鍵をお伝えできます。アカウントについて保存しているのはそれだけです。

すべての要請に書面で回答し、その1件1件を透明性レポートに計上します。

件名
「Authority request」で始めてください
対応言語
英語またはスペイン語
記載していただきたいこと
貴機関名とその確認方法、法的根拠、IPアドレス、タイムゾーンつきの日時、期限がある場合はその期限。
会社
[法人名と登録住所は公開前に追記します。]
よくある質問

不正利用に関する質問

PryVPNをお使いの方へルールは許容される利用に関するポリシーに、これらの上限が数えている内容はプライバシーポリシーに記載しています。
特定の時刻にPryVPNのIPを使っていた人を教えてもらえますか?

いいえ。各サーバーのIPアドレスは同時に多くの人が共有しており、どのアカウントや端末が使ったか、通信がどこへ向かったかは記録していません。調べられる記録がないので、あなたにも、ほかの誰にもお伝えできません。

その人は利用停止になりますか?

IPアドレスと時刻から個人を特定することはできません。その結びつきを保存していないからです。私たちにできるのはサーバーへの対処です。自動の上限はすでに働いており、そのサーバーで上限をさらに厳しくしたり、ポートをブロックしたりできます。報告にPryVPNのアカウント番号が含まれていれば、そのアカウントを停止できます。

メールアドレスは必要ですか?

いいえ。ただし、ないと受付確認や返信ができません。メールアドレスはこの報告の対応にだけ使い、対応完了後、受付から1年で消去します。自動の受付確認には入力内容を一切含めないので、このフォームを使ってほかの人にメールを送りつけることはできません。

受け付けた報告の件数はどこで見られますか?

透明性レポートで見られます。四半期ごとに、種類別の報告件数と当局からの要請件数、そしてユーザーデータを提出した件数を公表しています。提出したデータはゼロです。そもそも持っていないからです。