悪用されやすいポートは閉じています
送信側のTCP 25(メール)、23と2323(Telnet)、137〜139と445(Windowsのファイル共有)、およびUDP 19(chargen)、137〜138(NetBIOS)、1900(SSDP)、11211(memcached)。スパムやワームが広がり、増幅攻撃が始まるのはこれらのポートで、ふつうのアプリには必要ありません。
これらのルールは、各サーバーのカーネル内でリアルタイムに動いています。見ているのは接続の量と速さだけで、中身や閲覧先は見ていません。数値は既定値で、特定のサーバーだけ厳しくすることもできます。
送信側のTCP 25(メール)、23と2323(Telnet)、137〜139と445(Windowsのファイル共有)、およびUDP 19(chargen)、137〜138(NetBIOS)、1900(SSDP)、11211(memcached)。スパムやワームが広がり、増幅攻撃が始まるのはこれらのポートで、ふつうのアプリには必要ありません。
各端末は、毎秒150件の新規接続(瞬間的には最大300件)を開け、同時に2,000件まで保持できます。通常の利用をはるかに上回り、攻撃に必要な量をはるかに下回る値です。
1分あたり300か所を超える異なる宛先、SSH・リモートデスクトップ・データベースへの1分あたり20回を超えるログイン試行、1つの宛先への毎秒20,000パケット。いずれも1回の警告になります。
警告1回で、その接続は2分間速度を落とされます。2回目で30分間隔離されます。その後サーバーは忘れます。記録は何も残りません。
各サーバーは、利用中の人たちの間で帯域を均等に分けるので、誰かが独占することはできません。そのために誰が誰かを知る必要はありません。
DNSは、既知のマルウェアの指令サーバーやフィッシングのドメインを、アプリでほかのブロックをオフにしていても、全員に対して常に拒否します。
サーバーは、アカウントや本当のIPではなく、私たちのネットワーク内のアドレスで接続を追跡し、タイマーつきでメモリ上にだけ保持します。端末がインターネットをスキャンし始めたときに起きることを見てみましょう。
上限はふだんの利用をはるかに上回っています。毎秒150件の新規接続、同時に2,000件。動画、ゲーム、大きなダウンロードでも近づくことはありません。
端末が1分間に300か所を超える異なる宛先に到達しました。ログイン試行の連続や、1つの宛先への大量送信でも同じです。
新規接続は毎秒5件だけ。すでに開いている接続はそのまま使えるので、重いページを見ている人はほとんど気づきません。攻撃は失速します。
速度制限中に2回目の警告を受けると、Webの閲覧(80番と443番ポート)とDNSだけになり、新規接続は毎秒2件になります。
タイマーが切れると、カーネルがその記録を捨てます。ログも、アカウントへの印も、起きたという履歴も残りません。
PryVPNの各サーバーのIPアドレスは同時に多くの人が共有しており、どのアカウントや端末がいつ使ったか、通信がどこへ向かったかは記録していません。そのため、14:02に203.0.113.7を使っていたのは誰かと聞かれても、正直な答えは「誰にもわからない、私たちにも」です。
それこそがノーログVPNの意味であり、だからこそ私たちは、不正な通信があなたに届く前にサーバーで自動的に止めることに力を注いでいます。
情報が正確なほど、早くサーバーを特定して対処できます。
メールがよろしければ、abuse@pryvpn.comまでお送りください。一般的な形式(ARF、X-ARF)の自動報告も受け付けています。
報告フォームにはJavaScriptが必要ですが、お使いのブラウザでは無効になっています。ここに挙げた情報を、件名を「Abuse report」として abuse@pryvpn.com までお送りください。すべてのメッセージを担当者が読みます。
チケット番号
担当者が72時間以内に対応します。
すべての報告にチケット番号と、重大度に応じた期限がつきます。担当者が1件ずつ読み、IPアドレスをサーバーと照合して、何を変えるかを決めます。メールアドレスを入力した場合は、すぐに自動の受付確認が届き(1アドレスにつき1日1通まで)、対応した時点で私たちから返信します。
児童性的虐待コンテンツの報告と、捜査機関・司法当局からの要請を最優先で扱います。
スパム、ポートスキャン、ブルートフォース、大量送信、フィッシング、マルウェア。多くの場合、そのサーバーの上限を24時間厳しくするか、ポートをブロックします。
著作権侵害の通知、詐欺、嫌がらせなど。行った対応、または対応できることがなかった理由をお返事します。
これは、EUデジタルサービス法第11条・第12条に基づく、EU加盟国の当局、欧州委員会、欧州デジタルサービス会議、および利用者のための単一の連絡窓口です。
PryVPNは通信を発信したり改変したりせずに伝送し、アクティビティログを残しません。任意のIPアドレスと時刻について、そのアドレスが私たちのサーバーのものかどうかは確認できますが、誰が使っていたかはお答えできません。命令にPryVPNのアカウント番号が記載されていれば、その番号が存在するかどうかと、登録されている端末の公開鍵をお伝えできます。アカウントについて保存しているのはそれだけです。
すべての要請に書面で回答し、その1件1件を透明性レポートに計上します。
いいえ。各サーバーのIPアドレスは同時に多くの人が共有しており、どのアカウントや端末が使ったか、通信がどこへ向かったかは記録していません。調べられる記録がないので、あなたにも、ほかの誰にもお伝えできません。
IPアドレスと時刻から個人を特定することはできません。その結びつきを保存していないからです。私たちにできるのはサーバーへの対処です。自動の上限はすでに働いており、そのサーバーで上限をさらに厳しくしたり、ポートをブロックしたりできます。報告にPryVPNのアカウント番号が含まれていれば、そのアカウントを停止できます。
いいえ。ただし、ないと受付確認や返信ができません。メールアドレスはこの報告の対応にだけ使い、対応完了後、受付から1年で消去します。自動の受付確認には入力内容を一切含めないので、このフォームを使ってほかの人にメールを送りつけることはできません。
透明性レポートで見られます。四半期ごとに、種類別の報告件数と当局からの要請件数、そしてユーザーデータを提出した件数を公表しています。提出したデータはゼロです。そもそも持っていないからです。