Toinen siirtoyhteysoperaattori käytössä Chișinăussa — 20 Gbps sekoitettua siirtoyhteyskapasiteettia. Sekoitettu 20 Gbps -siirtoyhteys on nyt käytössä Miksi Moldova

Ylläpito Käytännön

Palvelimesi yläpuoliset kerrokset: verkkotunnus, CDN, siirtoyhteys

Isäntäsi on yksi kerros kolmesta. Yläpuolellasi oleva rekisteri voi poistaa nimesi vyöhyketiedostosta yhdellä tuomioistuimen määräyksellä, edessäsi oleva välityspalvelin välittää jokaisen valituksen isännällesi alkuperäosoitteesi liitteenä, eikä kumpikaan niistä toimi isäntäsi lainkäyttöalueella.

16 min lukuaika Julkaistu 28. elokuuta 2026 Tarkistettu tänään

Se, missä palvelin sijaitsee, on yksi päätös kolmesta, eikä se useinkaan ole se, joka ratkaisee lopputuloksen. Palvelimen yläpuolella on nimi, jota hallinnoi joku muu. Palvelimen edessä on useimmilla sivustoilla käänteinen välityspalvelin, jota hallinnoi taas joku toinen. Kumpikaan ei ole sidottu isäntäsi käytäntöihin, kumpikaan ei toimi isäntäsi lainkäyttöalueella, ja molempia voidaan velvoittaa toimimaan tuomioistuimen määräyksellä, jolla ei ole minkäänlaista ulottuvuutta isäntääsi. Tämä on se osa pinoa, jota offshore-hosting ei kata, ja kannattaa tietää tarkalleen, mihin se päättyy.

Kolme kerrosta, kolme eri omistajaa

Sivusto, joka ylipäätään on tavoitettavissa, riippuu vähintään kolmesta erillisestä yrityksestä, ja ne pettävät toisistaan riippumatta.

Nimi. Rekisteröijä myi sen sinulle; rekisteri hallinnoi tunnusta, jonka alla se elää. Kaksi yhtiötä, yleensä kaksi maata, ja jälkimmäinen ei ole koskaan kuullutkaan sinusta.

Etu. Jos jokin vastaa puolestasi — CDN, käänteinen välityspalvelin, anycast-reuna — se päättää kävijöidesi yhteydet ennen kuin palvelimesi näkee niitä. Se siis tuntee alkuperäosoitteesi rakenteensa vuoksi, ja se vastaanottaa valitukset.

Johto ja kone. Isäntäsi, sen siirtoyhteysoperaattorit, konesali, osoitealue, jonka sisällä palvelimesi on. Tämä on se kerros, jota ihmiset vertailevat ostaessaan, ja se on ainoa kolmesta, jota hosting-lainkäyttöalue todella hallitsee.

Tapa, josta kannattaa päästä eroon, on ajatella näitä yhtenä ostoksena. Niitä on kolme, ja kaikkien kolmen laittaminen samoihin käsiin — tai saman oikeusjärjestelmän alle — on tapa, jolla yksi ainoa määräys kaataa kaiken kerralla.

Eurooppalainen laki on jo piirtänyt tämän kartan, ja se on hyödyllinen. Digipalvelusäädös jakaa välittäjät kolmeen lajiin: pelkkä siirtotoiminta, välimuistiin tallentaminen ja säilytys. Johdanto-osan 29. kohta nimeää ylätason verkkotunnusrekisterit, rekisteröijät, DNS-resolverit ja varmenteiden myöntäjät pelkäksi siirtotoiminnaksi sekä sisällönjakeluverkot ja käänteiset välityspalvelimet välimuistiin tallentamiseksi. Kaikki kolme lajia voivat saada 9 artiklan mukaisen määräyksen toimia laitonta sisältöä vastaan ja 10 artiklan mukaisen määräyksen luovuttaa tietoja. Vastuusta vapautuminen ei tarkoita vapautumista määräyksistä.

Verkkotunnus: rekisteröijä ja sen yläpuolella oleva rekisteri

Rekisteröijä on kauppa. Rekisteri on tukkukauppias, joka hallinnoi tunnusta, ja se on se kerros, jota lähes kukaan ei tarkista ennen ostoa.

Mikä saa rekisteröijän liikkeelle

5. huhtikuuta 2024 alkaen akkreditoiduilla rekisteröijillä on ollut sopimusperusteinen velvollisuus toimia sen suhteen, mitä ICANN kutsuu DNS-väärinkäytöksi: kun niillä on toimintaan oikeuttavaa näyttöä, niiden on viipymättä ryhdyttävä kohtuullisiin lieventämistoimiin nimen häiritsemiseksi. Säännön hyödyllinen puoli on sen määritelmä. DNS-väärinkäyttö tarkoittaa haittaohjelmia, bottiverkkoja, tietojenkalastelua, pharmingia ja roskapostia silloin, kun roskaposti toimii jonkin muun välineenä. Sivuston sisältö jää soveltamisalan ulkopuolelle, ja tekijänoikeus jää soveltamisalan ulkopuolelle — nimenomaisesti.

Lue tämä kynnyksenä eikä lohtuna. Se kertoo, minkä muotoinen valituksen on oltava, ennen kuin rekisteröijä on velvollinen toimimaan; se myös kertoo, että kaikki tämän listan ulkopuolella oleva on saatava tuomioistuimen tai viranomaisen määräyksenä, mikä on hitaampaa, tarkistettavissa ja valituskelpoista. Molemmat puolet kannattaa tietää ennen sitä valitusta, jonka olet kohta vastaanottamassa.

Mitä rekisteri voi tehdä, ja missä se sijaitsee

Rekisterillä on yksi ainoa, ehdoton vipu: se voi asettaa nimellesi tilan, joka poistaa sen vyöhykkeestä. Nimi ei tämän jälkeen resolvoidu kenellekään, missään, riippumatta siitä, mitä rekisteröijäsi ajattelee ja missä palvelimesi sijaitsee. Mikään hosting-kerroksella ei lievennä tätä, koska hosting-kerros ei ole millään tavoin osallisena.

Tämä ei ole teoreettista. Kesäkuussa 2026 Texasin piirituomioistuin antoi takavarikkomääräyksen, joka velvoitti Verisignin, joka hallinnoi .com-tunnusta, asettamaan motherless.com-nimen rekisterin pysäytystilaan. Ylläpitäjä oli luxemburgilainen yhtiö, joka oli jättänyt noudattamatta osavaltion ikätarkistuslain mukaista Texasin tuomiota; määräys asetti 9,14 miljoonan dollarin vakuuden ehdoksi nimen takaisin saamiselle. Sivustoa ei isännöity Texasissa eikä yhtiö ollut Texasissa. Nimi oli .com-tunnuksessa, ja .com-tunnusta hallinnoi yhdysvaltalainen yhtiö Yhdysvaltain lainkäyttövallan alla. Se riitti.

Yleistettävä opetus ei koske tuota tapausta. Se on, että valitsemasi tunnus on lainkäyttöaluevalinta, aivan kuten maa, jossa palvelimesi sijaitsee, ja useimmat tekevät sen tottumuksesta. Kysy, kuka hallinnoi tunnusta, minkä lain alla, ja onko kyseisellä oikeusjärjestelmällä tapana antaa rekistereille määräyksiä. Päätä sitten, haluatko ainoan nimesi sinne.

Nimen yksityisyys koskee julkaisemista, ei tietämistä

WHOIS- ja RDAP-peittäminen pysäyttää massakeräyksen ja satunnaiset haut. Se ei tee rekisteröijästäsi tietämätöntä: akkreditointi velvoittaa sen säilyttämään rekisteröintitiedot, ja se luovuttaa nuo tiedot oikeudellisen menettelyn nojalla siinä missä kuka tahansa muukin. Yksityisyyspalvelu tietueen edessä on julkaisuasetus, ei suoja — ja rekisteröijä, joka ei koskaan pyytänyt sinulta mitään, ei voi luovuttaa sitä, mitä sillä ei ole, mikä on täysin eri ominaisuus ja ainoa, josta kannattaa maksaa.

Verkkotunnus on ainoa osa pinoa, jonka yksi ainoa määräys voi sammuttaa kaikkialla kerralla. Palvelimet vaihdetaan, osoitteet kierrätetään, välityspalvelimet vaihdetaan iltapäivässä. Rekisterissä pidetty nimi yksinkertaisesti lakkaa resolvoitumasta, ja jokainen linkki, jonka kukaan on koskaan julkaissut sinuun, katkeaa samalla sekunnilla.

Edessä oleva välityspalvelin: mitä se poistaa, mitä se välittää

CDN on välimuistiin tallentava välittäjä. Se ei säilytä sivustoasi pysyvästi, joten ”poista tiedosto” ei yleensä ole asia, jonka se voi tehdä. Sen sijaan se voi lakata välittämästä sinua — mikä sivustolle, joka on riippuvainen välityspalvelimesta pysyäkseen tavoitettavissa ja pitääkseen alkuperänsä hiljaisena, on poisto ja tietojen luovutus yhdessä liikkeessä.

Kiinnostavampi käyttäytyminen on se jokapäiväinen, ja suurin palveluntarjoaja julkaisee sen suoraan. Kun se saa väärinkäytösilmoituksen sivustosta, jota se vain välittää, se välittää valituksesi sivuston ylläpitäjälle ja hostingpalveluntarjoajalle, ja se antaa hostingpalveluntarjoajalle kyseisen sisällön alkuperäisen IP-osoitteen. Molemmat lainaukset ovat suoraan sen omasta väärinkäytöskäytännöstä, ja ne ovat päinvastaisia sille, mitä ostajat olettavat maksavansa.

Välityspalvelin ei siis ole puskuri sinun ja isäntäsi väärinkäytöstiimin välillä. Se on lähetti. Se kuljettaa valituksen isännällesi, ja se kertoo isännällesi tarkalleen, mitä konetta katsoa. Jos valitsit isäntäsi sen perusteella, miten se käsittelee valituksia, se on hyvä — valitus saapuu sinne, minne halusit sen saapuvan. Jos valitsit välityspalvelimen siinä toivossa, että valitus pysähtyisi siihen, se ei pysähdy.

Saman palveluntarjoajan dokumentaatio asettaa myös sinulle velvollisuuden: pidä yllä aktiivisesti hoidettua ja valvottua väärinkäytösyhteystietoa ja vastaa jokaiseen väärinkäytösilmoitukseen kahdenkymmenenneljän tunnin kuluessa. Jos et vastaa ajoissa, seurauksena voi olla ilmoitetun sisällön poistaminen tai estäminen sekä tilin keskeyttäminen tai lopettaminen. Välittäjä, joka ei voi poistaa sisältöäsi, on silti kirjoittanut itselleen poistolausekkeen ja kellon.

Yksi poikkeus on merkityksellinen. Kun sama yhtiö myös isännöi — sen objektitallennus, sen serverless-alusta, sen media- ja sivutuotteet — se on hostingpalveluntarjoaja kyseiselle sisällölle, se sanoo niin, ja se poistaa sisältöä ilmoitus- ja poistomenettelyllä vastailmoituksineen, siinä muodossa kuin Yhdysvaltain laki määrää. Yhden toimittajan kaksi tuotetta, kaksi täysin erilaista vastausta. Tiedä, kumpaa oikeasti käytät.

Välityspalvelin offshore-isännän edessä ei tee järjestelystä sen offshore-luonteisempaa. Se lisää mukaan yhtiön eri maasta, eri oikeusjärjestelmän alaisuudessa, joka on sopimuksella sitoutunut välittämään vastaanottamansa isännällesi — alkuperäosoitteesi liitteenä.

Mitä CDN ei piilota, ja miten alkuperäpalvelimet löytyvät

Moni laittaa välityspalvelimen palvelimen eteen yhdestä syystä: pitääkseen alkuperäosoitteen poissa julkisesta internetistä. Kannattaa tietää, kuinka hyvin se käytännössä toimii, ja rehellinen vastaus on, että se toimii, kunnes yksi viidestä tavallisesta virheestä kumoaa sen. Mikään näistä ei ole eksoottinen; välityspalvelinten toimittajat dokumentoivat ne itsekin.

Tietueet, jotka julkaisit ennen siirtymää. DNS on julkinen ja se arkistoituu. Lähes jokaisen sivuston, joka siirtyi välityspalvelimen taakse, siirtoa edeltävä osoite lojuu jonkun historiallisessa aineistossa, pysyvästi. Toimittajan oma ohjeistus on kierrättää alkuperäosoite käyttöönoton jälkeen — jos et tehnyt niin, siirtymä oli vain kosmeettinen.

Tietueet, jotka jätit ilman välityspalvelinta. Yksi alitunnus, joka osoittaa suoraan koneeseen, riittää: mail, ftp, cpanel, dev, staging, vpn, se valvontapalvelin, jonka pystytit kerran. Tarkista jokainen vyöhykkeen tietue, älä vain niitä, jotka muistat luoneesi.

Koneesta lähtevä sähköposti. Jos alkuperäpalvelin lähettää sähköpostia, sen osoite kulkee otsikkotiedoissa mukana. Lähetä viesti osoitteeseen, jota ei ole olemassa, ja palautusviesti saapuu sen kantaen. Sähköpostin paikka on eri koneella kuin sen, jota yrität pitää hiljaisena.

Varmenteiden läpinäkyvyys. Jokainen julkisesti luotettu varmenne kirjataan lokiin niiden nimien kanssa, jotka se kattaa. Lokit eivät luovuta osoitetta, mutta ne luovuttavat täydellisen listan kokeiltavista alitunnuksista, mukaan lukien ne, joiden luulit olevan yksityisiä.

Massaskannaus. Koko osoiteavaruutta skannataan jatkuvasti ja indeksoidaan sen mukaan, mitä se vastaa. Tunnusomainen sivu, joka tarjoillaan paljaasta osoitteesta, on tietokantahaku, ei tutkimustyötä.

Korjaukset tunnetaan hyvin, ja ne kannattaa tehdä vahvuusjärjestyksessä, ei mukavuusjärjestyksessä.

  1. Vain lähtevä tunneli. Alkuperäpalvelin avaa yhteyden reunaan eikä kuuntele mitään. Ei ole porttia löydettäväksi, joten osoite lakkaa olemasta kiinnostava, vaikka se vuotaisikin. Tämä on listan ainoa vaihtoehto, joka ei riipu säännön onnistumisesta.
  2. Molemminpuolinen TLS reunalta. Alkuperäpalvelin palvelee vain asiakasta, joka esittää välityspalvelimen varmenteen. Osoite saattaa vuotaa; se ei silti vastaa. Vahva, ja se kestää osoitteen tulemisen julkiseksi.
  3. Palomuuri välityspalvelimen julkaisemiin osoitealueisiin. Parempi kuin ei mitään ja helppo ottaa käyttöön, mutta alueet muuttuvat, ja toimittajan oma vertailu merkitsee tämän lähestymistavan alttiiksi huijaukselle. Kohtele sitä lattiatasona, ei ratkaisuna.
  4. Perussiivous. Kierrätä alkuperäosoite heti, kun olet reunan takana, siirrä sähköposti pois koneesta, ja tarkista suojaamattomat tietueet jokaisen muutoksen jälkeen. Useimmat altistumiset ovat jokin näistä kolmesta, eivät ovela hyökkäys.

Välityspalvelin piilottaa alkuperän muukalaiselta, jolla on selain. Se ei piilota alkuperää välityspalvelimelta itseltään — joka tuntee sen määritelmällisesti, ja joka valituksen saatuaan on sitoutunut kertomaan hostingpalveluntarjoajallesi, mikä se on.

Koneen alapuolella: siirtoyhteys, osoitealue, konesali

Palvelimesi alapuolella on vielä yksi joukko osapuolia, ja niistä isäntä on yleensä vähiten halukas puhumaan.

Siirtoyhteysoperaattorit. Isäntäsi ostaa yhteyden joltakulta. Näillä operaattoreilla on omat väärinkäytöstiiminsä, sopimuksensa ja riskinsietonsa, ja operaattori, joka päättää, että olet ongelma, voi tehdä päätöksen isäntäsi puolesta. Kysy, kuinka monta operaattoria on olemassa — yksi on samalla yksittäinen käytäntöpiste ja yksittäinen vikapiste — ja kysy terävämpi kysymys: hyväksyykö isäntäsi operaattoritason estolistat hiljaa, liikenteesi kohdalla?

Osoitealue, jota jaat. Maineenhallintajärjestelmät toimivat osoitealueiden, eivät asiakkaiden tasolla. Peritte naapurisi, etkä saa tietää, keitä he ovat. Tämä on konkreettinen hinta palveluntarjoajasta, joka mainostaa itseään turvapaikkana ihan mille tahansa: estolistat saapuvat alueelle, ja sähköpostisi ja API-kutsusi ovat sen sisällä.

Konesali ja laitteisto. Vuokratut kaapit tarkoittavat vuokranantajaa, jolla on oma väärinkäytöskäytäntönsä isäntäsi yläpuolella, näkymättömästi, ja jokainen isäntäsi yläpuolinen kerros on osapuoli, joka voi lopettaa palvelusi syistä, joita et koskaan näe.

Koska tämän oppaan tarkoitus on tehdä jokainen kerros vastuulliseksi, tässä on tämä kerros samoin termein. Kaksi siirtoyhteysoperaattoria, BGP-tasapainotettu, kaksikymmentä gigabittiä sekoitettuna, Chișinăuhun. Kerrosten 3 ja 4 suodatus jokaisen portin yläpuolella, kaikille, ilman että mitään tarvitsee ostaa. Operaattoritason estolistoja ei hyväksytä asiakasliikenteessä: jos jotain on estettävä, tuomioistuin sanoo niin ja me kerromme siitä sinulle. Laitteisto on omistuksessa eikä vuokralla, yhdessä maassa, sen yhtiön toimesta, jolta ostat — tiedot löytyvät verkkosivulta ja konesalisivulta.

Ja aukko, suoraan sanottuna: emme myy verkkotunnuksia, emmekä ylläpidä välityspalvelinta, jonka laitat palvelimesi eteen. Nuo kaksi kerrosta ovat sinun. Kaikki edellä sanottu rekistereistä ja välitetyistä valituksista pätee sinuun täsmälleen niin kuin kirjoitettu, eikä mikään hosting-lainkäyttöalue — omamme mukaan lukien — muuta siitä sanaakaan.

Kolme kerrosta kolmiin eri käsiin

Koko opas tiivistyy kourallisen päätöksiin, eikä yksikään niistä maksa mitään.

  1. Kolme kerrosta, kolme toimittajaa, kolme oikeusperhettä. Nimi, reuna ja palvelin yhden yhtiön käsissä on yhden määräyksen päässä tyhjästä. Kolmissa käsissä yhtä vastaan annettu määräys jättää kaksi muuta toimimaan ja jättää sinulle aikaa.
  2. Kysy jokaiselta kerrokselta samat kolme kysymystä. Mihin sinut voidaan pakottaa välittämään, mihin sinut voidaan pakottaa poistamaan, ja mihin sinut voidaan pakottaa luovuttamaan? Ne pettävät toisistaan riippumatta, ja toimittaja, joka vastaa kaikkiin kolmeen yhdellä lauseella, ei ole ymmärtänyt kysymystä.
  3. Määritä asetukset niin kuin välityspalvelin välittäisi, koska se välittää. Oleta, että jokainen valitus saapuu isännällesi alkuperäosoitteesi liitteenä. Jos tuo lopputulos on ongelma, korjaus tehdään hosting-kerroksessa tai siinä, mitä julkaiset — ei lisäämällä toinen välittäjä.
  4. Sulje alkuperä kunnolla. Vain lähtevä tunneli tai molemminpuolinen TLS; sähköposti eri koneella; osoitteen kierrätys käyttöönoton jälkeen; suojaamattomien tietueiden tarkistus. Neljä kohtaa, kaikki tylsiä, ja ne kattavat lähes jokaisen todellisen altistumisen.
  5. Kohtele nimeä yksittäisenä vikapisteenäsi, ja varaudu siihen. Tiedä, mikä rekisteri hallinnoi tunnustasi ja minkä lain alla. Pidä hallussasi toinen nimi, eri tunnuksessa, eri rekisteröijällä, ja tiedä etukäteen, miten kertoisit ihmisille käyttää sitä.

Mikään tässä ei puhu välityspalvelimen laittamista palvelimesi eteen vastaan, eikä mikään puhu offshore-hostingia vastaan — olisimme kummallinen lähde kummallekin väitteelle. Se puhuu sen puolesta, että kolme kerrosta ovat kolme erillistä ostosta kolmine erillisine vikatiloineen, ja että se, jota useimmat tarkastelevat kaikkein tarkimmin, ei ole se, joka todennäköisimmin lopettaa heidät. Jos haluat, että sen kerroksen, jota me ylläpidämme, pidetään samaa standardia, neljännesvuosiluvut ja lainvalvontasivu ovat paikkoja, joista sen voi tarkistaa.

Kirjoittanut alustaa ylläpitävät insinöörit, luettu uudelleen tänään. Jos jokin tässä on väärin tai vanhentunut, siitä voi kertoa paneelista — sieltä on peräisin noin puolet näistä.

Kieli

Lue tätä sivustoa omalla kielellään

Tänään saatavilla 28 kielellä. Loput ovat käännösvaiheessa.