43 जवाब, एक भी गोलमोल नहीं।
टिकटों में बार-बार आने वाला हर सवाल, एक ही बार जवाब में। बिलिंग के edge case, ग़लत चेन पर भेजने की कीमत, भुगतान न होने के चौथे दिन नोड का क्या होता है, और कोई माँगे तो हम क्या सौंपते हैं। यहाँ कोई जवाब ग़लत हो तो बताएँ, सुधार दिया जाएगा।
यह क्या है, और किसके लिए है।
एक होस्टिंग ऑपरेटर जो सिर्फ़ एक ही चीज़ बेचता है: अपने ही चलाए hypervisor पर KVM वर्चुअल मशीनें, दस न्यायक्षेत्रों में, तय USD प्राइस लिस्ट पर, भुगतान क्रिप्टो में। कोई रीसेलर परत नहीं, कोई पैरेंट ब्रांड नहीं, मैनेज्ड-सर्विस की कोई सीढ़ी नहीं।
आप एक प्लान और एक साइट चुनते हैं, इनवॉइस चुकाते हैं, root मिल जाता है। हम जो भी बेचते हैं वह इसी साइट पर लिखा है — नेटवर्क मैप, प्राइस लिस्ट, रिफ़ंड विंडो। जो यहाँ लिखा नहीं है, वह हम देते नहीं।
मतलब यह कि मशीन ऐसी कानूनी व्यवस्था के तहत रखी है जो शायद वह नहीं है जिसमें आप रहते हैं, और उसके बारे में कोई भी माँग उसी व्यवस्था से होकर आनी पड़ती है। इसका मतलब कानून-विहीन नहीं है, और इससे वह चीज़ कानूनी नहीं हो जाती जो पहले नहीं थी।
व्यवहार में जो बदलता है वह यह है: किसे मनाना पड़ेगा, किस भाषा में और किस समयसीमा में। यह असली फ़र्क है, और यही पूरा फ़र्क है। जो कोई इससे ज़्यादा बेच रहा है, वह नक्शे पर एक झंडा बेच रहा है।
उन लोगों के लिए जो अपनी मशीन खुद चलाते हैं: निजी VPN और टनल, मेल रिले, छोटी प्रोडक्शन साइटें और API, बॉट, बिल्ड रनर, Tor रिले, onion सर्विस, या ऐसा डेटाबेस जिसे किसी एक ख़ास देश में ही रहना है।
यह उनके लिए नहीं है जिन्हें one-click WordPress वाला कंट्रोल पैनल चाहिए और ऐसी सपोर्ट टीम जो उनका nginx config लिख दे। प्लेटफ़ॉर्म जानबूझकर unmanaged है — आपको कंसोल, rescue mode और डॉक्यूमेंटेशन मिलता है, सिस्टम-एडमिन नहीं।
हर जगह KVM वर्चुअलाइज़ेशन। हर नोड एक पूरी वर्चुअल मशीन है — अपना kernel, अपना पता और असली root — किसी और का kernel साझा करने वाला कंटेनर कभी नहीं। Nested virtualisation चालू है, इसलिए आपकी VM के भीतर Docker, WireGuard और KVM ठीक चलते हैं।
NODE लाइन होस्ट पर फ़िज़िकल कोर बराबरी से बाँटती है, जो लगभग हर काम के लिए सही है। CORE लाइन ऐसे कोर पिन करती है जिन पर मशीन का और कुछ शेड्यूल हो ही नहीं सकता — यही चाहिए जब असली दुश्मन jitter हो।
हर नोड के बैंडविड्थ काउंटर, पेमेंट गेटवे से वापस मिले इनवॉइस रिकॉर्ड, और जो कुछ एब्यूज़ मेलबॉक्स में आता है। पूरी सूची इतनी ही है।
हम ट्रैफ़िक की जाँच नहीं करते, DNS क्वेरी लॉग नहीं करते, सेशन या कनेक्शन इतिहास नहीं रखते, और आपके अपने चुने ईमेल पते के अलावा आपकी पहचान बताने वाला कुछ भी स्टोर नहीं करते। पहचान की कोई फ़ाइल है ही नहीं, क्योंकि हमने कभी खोली नहीं।
कार्ड प्रोसेसर की फ़ीस नहीं, कंट्रोल-पैनल का लाइसेंस नहीं, सेल्स टीम नहीं, और पैसे देने वालों के भरोसे चलने वाला कोई फ़्री टियर नहीं। शुरुआती नोड $3.90 प्रति माह है क्योंकि उसे चलाने की लागत इतनी ही है, साथ में उतना मार्जिन जिसमें काम चल जाए।
पेच दो हैं: unmanaged होना, और स्टॉक। कुछ साइटों पर जगह तंग रहती है — ख़ासकर पनामा सिटी और माहे — और रैक ओवरसेल करके पहले से मौजूद ग्राहकों का प्रदर्शन गिराने के बजाय हम आपको कम स्टॉक का लेबल दिखाना बेहतर समझते हैं।
एक ईमेल पता, और उसकी कीमत।
कभी नहीं। न नाम, न दस्तावेज़, न सेल्फ़ी, न फ़ोन नंबर, न बिलिंग पता — न साइनअप पर, न भुगतान पर, न बाद में। कोई वेरिफ़िकेशन टियर नहीं है जो कुछ अनलॉक करता हो, क्योंकि वेरिफ़िकेशन नाम का कोई चरण ही नहीं है।
हमें बस एक ऐसा पता चाहिए जिस पर deployment मेल पहुँच सके। अगर कोई पेज आपसे हमारे लिए दस्तावेज़ अपलोड करने को कहे, तो वह हम नहीं हैं।
एक ईमेल पता, एक पासवर्ड, वैकल्पिक TOTP सीक्रेट, वैकल्पिक PGP पब्लिक key, और वे नोड जिनके आपने पैसे दिए हैं। कोई alias या इसी काम के लिए खोला गया मेलबॉक्स इस्तेमाल करें — हम कभी नहीं जाँचते कि पीछे कौन है।
PGP key जोड़ देते हैं तो deployment क्रेडेंशियल और पासवर्ड रीसेट एन्क्रिप्टेड होकर उसी पर जाते हैं। इसमें दो मिनट लगते हैं और आगे चलकर खाता वापस पाना सिर्फ़ इसी से मुमकिन होता है।
सिर्फ़ तब, जब आप ऐसी किसी चीज़ पर अपना नियंत्रण साबित कर सकें जो पहले से हमारे पास है। PGP key पहले से दर्ज हो तो उससे एक संदेश साइन करें और पता उसी दिन बदल दिया जाता है। key न हो तो हम उस वॉलेट से साइन किया संदेश मानेंगे जिससे आपका पिछला इनवॉइस चुकाया गया था।
दोनों में से कुछ नहीं है तो खाता लौटाया नहीं जा सकता, और कितना भी पत्राचार इसे नहीं बदलेगा। हमारे पास आपसे मिलान करने के लिए कोई दस्तावेज़ है ही नहीं — यही सौदा आपने साइनअप के वक़्त किया था। PGP key पहले ही दिन सेट कर लें।
जितने चाहें, जितनी साइटों और जितने प्लान पर चाहें। हर नोड का अपना बिलिंग चक्र रहता है, इसलिए एक तिमाही नोड और तीन सालाना नोड बिना किसी एक इनवॉइस में मिले साथ चलते हैं।
एक साथ करीब 20 से ज़्यादा लगा रहे हैं तो पहले हमें लिखें। मंज़ूरी के लिए नहीं — बल्कि इसलिए कि हम बिल्ड अलग-अलग समय पर बाँट सकें और भुगतान से पहले आपकी सोची हुई साइट पर स्टॉक पक्का कर सकें।
हमारी तरफ़ ट्रांसफ़र करने को कुछ है ही नहीं, क्योंकि नोड किसी व्यक्ति से बँधा नहीं है। क्रेडेंशियल दे दें, नोड उनका। हम हस्तांतरण में बिचौलिए नहीं बनेंगे, और लिखकर आने वाले किसी तीसरे पक्ष को दोबारा एक्सेस जारी नहीं करेंगे।
सौंपने से पहले नोड rebuild कर दें। Rebuild वॉल्यूम मिटा देता है, और उससे जुड़े सारे स्नैपशॉट भी उसी के साथ चले जाते हैं।
चक्र, रिन्यूअल, रिफ़ंड और ग्रेस की घड़ी।
दो। 3 महीने पर सूची दर, 12 महीने पर 30 प्रतिशत छूट। छूट प्लान पर और उसके साथ बिल होने वाले हर ऐड-ऑन पर लागू होती है।
एक महीने का चक्र यानी चार गुना इनवॉइस, चार गुना दर लॉक और चार गुना मौके कि कोई भुगतान भेजना भूल जाए और नोड ख़त्म हो जाए — उस मशीन के लिए जिसे ज़्यादातर लोग साल भर रखते हैं। 3 महीने सबसे छोटी अवधि है जो दोनों पक्षों के लिए काम करती है। अवधियों के बीच और कुछ नहीं बदलता: वही हार्डवेयर, वही साइट, वही कतार।
चक्र ख़त्म होने से 7 दिन पहले रिन्यूअल इनवॉइस खुलता है और आपको मेल कर दिया जाता है। कुछ भी अपने आप नहीं कटता, क्योंकि काटने को कुछ है ही नहीं: न कार्ड, न सहेजा हुआ वॉलेट, न कोई स्थायी अधिकार।
उस विंडो में कभी भी भुगतान करें, समाप्ति तिथि नहीं खिसकती — यानी जल्दी चुकाने की सज़ा कभी नहीं मिलती। रोकना हो तो कुछ मत करें, नोड अपने ही समय पर ख़त्म हो जाएगा।
नए नोड के पहले भुगतान से 72 घंटे। उस विंडो के भीतर बता दें और पूरी रकम उसी कॉइन में वापस चली जाती है जिसमें आपने दी थी, नेटवर्क फ़ीस घटाकर — न कोई फ़ॉर्म, न रोकने वाली कॉल।
रिन्यूअल, ऐड-ऑन और अपग्रेड वापस नहीं होते — ठीक इसीलिए पहली विंडो इतनी खुली है। इन 72 घंटों का सही इस्तेमाल करें: नोड का बेंचमार्क लें, जहाँ आपके यूज़र असल में हैं वहाँ से रूट जाँचें, फिर तय करें।
समाप्ति के बाद नोड 72 घंटे तक चलता रहता है। फिर वह सस्पेंड हो जाता है: नेटवर्क काट दिया जाता है, डिस्क को छुआ नहीं जाता। अगले 7 दिन में भुगतान करें और वह उसी पते पर, ठीक वैसा ही लौट आता है जैसा आपने छोड़ा था।
समाप्ति के 10 दिन बाद वॉल्यूम मिटा दिया जाता है और पता पूल में लौट जाता है। यह वापस नहीं होता, इसलिए नोड ज़रूरी हो तो ग्रेस को सुविधा मानने के बजाय रिन्यूअल जल्दी कर लें।
अपग्रेड तुरंत लागू होते हैं और बचे हुए चक्र के हिसाब से प्रोरेट किए जाते हैं — NODE लाइन से CORE पर जाना भी इसमें शामिल है। मेमोरी और डिस्क ऐड-ऑन भी इसी तरह काम करते हैं।
डाउनग्रेड सिर्फ़ अगले रिन्यूअल पर लागू होते हैं, क्योंकि चालू वॉल्यूम छोटा करना ही वह तरीका है जिससे लोग डेटा गँवाते हैं। साइट बदलने का मतलब है नया नोड — जब तक आप कॉपी करते हैं, हम दोनों को 48 घंटे तक बिना अतिरिक्त शुल्क के चालू रखते हैं।
हर इनवॉइस पैनल में रहता है — USD कुल, कॉइन में रकम, जारी होने के वक़्त की दर, और transaction id। किसी को भी PDF में एक्सपोर्ट कर लें।
टैक्स इनवॉइस पर हम ऐसी कंपनी का नाम नहीं डाल सकते जो हमने आपसे कभी पूछा ही नहीं। दस्तावेज़ पर नाम और पता चाहिए तो उसे इनवॉइस के notes फ़ील्ड में लिख दें — वह जैसा दिया गया है वैसा ही छपता है, हमारी जाँच के बिना, और यह बात दस्तावेज़ पर लिखी भी होती है।
दस कॉइन, एक गेटवे, 15 मिनट का रेट लॉक।
| एसेट | नेटवर्क | कन्फ़र्मेशन | सामान्य प्रतीक्षा |
|---|---|---|---|
| BTC Bitcoin | Bitcoin | 1 | ~10-30 min |
| XMR Monero | Monero | 3 | ~6-15 min |
| USDT Tether | TRC-20 | 1 | ~1-3 min |
| LTC Litecoin | Litecoin | 2 | ~3-8 min |
| ETH Ethereum | ERC-20 | 2 | ~1-4 min |
| TRX Tron | TRC-20 | 1 | ~1-2 min |
| USDC USD Coin | ERC-20 | 2 | ~1-4 min |
| BNB BNB | BEP-20 | 1 | ~1-3 min |
| DOGE Dogecoin | Dogecoin | 3 | ~3-10 min |
| SOL Solana | Solana | 1 | ~1 min |
कन्फ़र्मेशन की संख्या नेटवर्क तय करता है, हम नहीं। प्रतीक्षा समय अनुमानित हैं और mempool की स्थिति के साथ बदलते हैं।
ऊपर की तालिका वाले दसों, हर एक उसी नेटवर्क पर जो उसके बगल में दिखा है। मिलकर ये हर उस बाज़ार को कवर करते हैं जहाँ हम काम करते हैं, और इस क्षेत्र में ज़्यादातर लोगों के लिए TRC-20 पर USDT सबसे सस्ता रास्ता है।
न कार्ड, न PayPal, न बैंक ट्रांसफ़र, न वाउचर। चेन में कार्ड प्रोसेसर डालने का मतलब होगा एक नाम, एक बैंक और एक रिकॉर्ड जिसे फिर रखना हमारी मजबूरी बन जाएगी — इससे पूरा डिज़ाइन ही बेकार हो जाता है।
नहीं, बीच में कोई नहीं है। भुगतान पेज हमारा अपना एक क्रिप्टो पता और भेजी जाने वाली ठीक राशि दिखाता है; रकम आपके वॉलेट से सीधे हमारे वॉलेट में जाती है।
दर इनवॉइस खुलते समय सार्वजनिक बाज़ार डेटा से ली जाती है और पंद्रह मिनट स्थिर रहती है। पते के साथ दिखा ऑर्डर रेफ़रेंस सँभालकर रखें: वही आपके ट्रांसफ़र को आपके ऑर्डर से जोड़ता है। भुगतान की जाँच हाथ से होती है और यह पेज खुद कुछ कन्फ़र्म नहीं करता।
इनवॉइस खुलते ही USD कुल उसी क्षण की दर पर बदला जाता है और वह रकम 15 मिनट के लिए वहीं टिक जाती है। उस विंडो के भीतर देय कॉइन की मात्रा नहीं हिलती, बाज़ार चाहे जो करे।
उन 15 मिनटों में बाज़ार हमारे ख़िलाफ़ चला तो वह हमारी समस्या है। आपके पक्ष में चला तो वह भी हमारी समस्या है। दोनों हाल में आपको वही रकम देनी है जो इनवॉइस पर छपी है।
कॉइन के हिसाब से 1 से 3 — हर एक की सटीक संख्या ऊपर की तालिका में है। USDT, TRX, USDC और SOL आम तौर पर एक-दो मिनट में सेटल हो जाते हैं; mempool व्यस्त हो तो Bitcoin आधा घंटा ले सकता है।
इनवॉइस पेज कन्फ़र्मेशन लाइव दिखाता है और आप टैब बेफ़िक्र होकर बंद कर सकते हैं। गेटवे जैसे ही इनवॉइस को paid चिह्नित करता है, बिल्ड शुरू हो जाता है, और पूरा होने पर क्रेडेंशियल आपको मेल कर दिए जाते हैं।
कम भुगतान पर इनवॉइस खुला रहता है और कमी दिखती रहती है। विंडो बंद होने से पहले उसी पते पर अंतर भेज दें, वह अपने आप सेटल हो जाएगा। विंडो के बाद transaction id के साथ हमें लिखें, और जो आया है उसे हम ऑर्डर के खाते में जोड़ देते हैं।
ज़्यादा भुगतान अकाउंट बैलेंस में चला जाता है और अगले रिन्यूअल पर लगा दिया जाता है, या कहने पर नेटवर्क फ़ीस घटाकर वापस कर दिया जाता है। जिस एक सूरत में पैसा वाकई वापस नहीं आ सकता, वह है ग़लत चेन पर भेजना — जैसे TRC-20 के पते पर ERC-20 वाला USDT। इनवॉइस पर सिर्फ़ टिकर नहीं, नेटवर्क का लेबल भी पढ़ें।
पूरा-पूरा। वही चेकआउट, वही रेट लॉक, 3 कन्फ़र्मेशन, सेटल होने में आम तौर पर 6 से 15 मिनट। और इसी कॉइन से इस कंपनी का ज़्यादातर भुगतान होता है।
XMR में चुकाया गया ऑर्डर न रोका जाता है, न फ़्लैग किया जाता है, न समीक्षा के लिए रखा जाता है। समीक्षा नाम की कोई चीज़ है ही नहीं जिसके लिए रोका जाए।
कुछ नहीं गया। ऑर्डर पैनल में बना रहता है; नया इनवॉइस खोलें, वह मौजूदा दर पर दोबारा बनता है और 15 मिनट का नया लॉक मिल जाता है।
मियाद ख़त्म होने के बाद कॉइन पहुँचे हों तो भी गेटवे ने लेनदेन दर्ज कर लिया है। हमें transaction id भेजें, हम उसे हाथ से ऑर्डर पर लगा देते हैं। जब तक इनवॉइस paid नहीं होता तब तक कुछ भी प्रोविज़न नहीं होता, इसलिए देर से किया गया भुगतान बिल्ड में देरी करता है — उसे गँवाता कभी नहीं।
साइट चुनना, और नेटवर्क असल में क्या देगा।
ये साइट और बाज़ार के बीच अनुमानित राउंड-ट्रिप समय हैं, आपकी लाइन से ली गई माप नहीं। आपका कैरियर, आपकी पीयरिंग और कोई भी मोबाइल नेटवर्क अपना अलग ओवरहेड जोड़ते हैं — अपना रूट ख़ुद नापने के लिए हर साइट पर looking glass है।
दो सवाल तय करते हैं: रैक पर किसका कानून चाहिए, और आपके यूज़र कितनी दूर हैं। बात रफ़्तार की है तो ऊपर की ग्रिड में सबसे नज़दीकी साइट लें। बात किसी ख़ास कानूनी व्यवस्था से दूरी की है तो रेक्याविक, पनामा सिटी या माहे लें और मिलीसेकंड स्वीकार करें।
बाकी सब एक जैसा है — वही इमेज लाइब्रेरी, वही ऑटोमेशन, वही प्राइस लिस्ट, वही फ़िल्टरिंग। साइट यह बदलती है कि मशीन कहाँ रखी है और आपके पैकेट कितनी दूर चलते हैं। आपको क्या मिलता है, वह नहीं बदलती।
अनुमानित तौर पर: इस्तांबुल से सोफ़िया 22 ms, बुख़ारेस्ट 25 और चिसीनाउ 30। तेहरान और मुंबई दोनों से दुबई 25 ms, कराची से 30 ms और ढाका से 60 ms। ढाका और मुंबई दोनों से सिंगापुर 60 ms; मुंबई से माहे 55 ms और कराची से 60 ms।
दुबई और सिंगापुर इस नेटवर्क पर ख़ास इसीलिए हैं ताकि दक्षिण और पश्चिम एशिया का ट्रैफ़िक फ़्रैंकफ़र्ट का चक्कर न लगाए। आपके यूज़र इसी क्षेत्र में हैं तो वहीं से शुरू करें, और पश्चिम की ओर तभी जाएँ जब न्यायक्षेत्र की माँग हो।
हर साइट के हर पोर्ट के आगे L3 और L4 वॉल्यूमेट्रिक फ़िल्टरिंग लगी है, शामिल — कोई थ्रेशोल्ड ख़रीदना नहीं पड़ता और हमले के दौरान ट्रैफ़िक का बिल नहीं बनता। हर पोर्ट पर यही डिफ़ॉल्ट है, कोई ऐसा दर्जा नहीं जिस पर बाद में जाना पड़े।
$4.00 प्रति माह वाला filtered-uplink ऐड-ऑन उसके ऊपर की परत देता है: L7 नियम, हर एप्लिकेशन के लिए अलग थ्रेशोल्ड, और एक प्रोफ़ाइल जिसे हम आपके साथ मिलकर ट्यून करते हैं। कोई हमला कभी बाकी रैक के लिए खतरा बना तो हम पते को null-route कर देंगे — और फिर टिकट बंद करने के बजाय आपको capture के साथ बता देंगे।
हर साइट के हर नोड के साथ पहले boot से ही एक routed /64 मुफ़्त मिलता है। एक डेडिकेटेड IPv4 पता भी शामिल है; अतिरिक्त IPv4 $2.50 प्रति माह प्रति पता है और माँगने पर रूट कर दिया जाता है।
हम छूट पर IPv6-only प्लान बेचकर फिर उस पते के पैसे नहीं लेते जो असल में सबके पास पहुँचता है। दोनों स्टैक, दोनों शामिल, हर साइट पर।
अलाउंस NODE-1 पर 2 TB से लेकर CORE-8 पर 30 TB तक हैं, गिनती सिर्फ़ आउटबाउंड ट्रैफ़िक की — इनबाउंड मीटर नहीं होता। काउंटर रिन्यूअल पर रीसेट हो जाता है।
सीमा पार करने पर कोई ओवरेज बिल नहीं आता। बचे हुए चक्र के लिए पोर्ट 100 Mbps पर उतर आता है। अगला चक्र जल्दी शुरू करके इसे हटाएँ, या top-up माँगें, जिसकी कीमत हम उतनी ही रखते हैं जितनी हमें पड़ती है।
इमेज, root, स्नैपशॉट और वापस भीतर जाने का रास्ता।
हर इमेज एक ही समय में इंस्टॉल होती है और उसकी कीमत भी एक ही है। जो इस सूची में नहीं है, उसके लिए custom ISO है।
ऊपर की लाइब्रेरी ही मौजूदा सेट है: Debian, Ubuntu LTS, AlmaLinux, Rocky, Alpine, Arch, Fedora, Windows Server 2022, OpenBSD, FreeBSD और एक Whonix गेटवे — साथ में आपकी अपनी ISO।
Windows Server को कम से कम 4 GB मेमोरी चाहिए, इसलिए NODE-2 या उससे ऊपर से शुरू करें। BSD और Alpine NODE-1 पर पूरी तरह ठीक चलते हैं।
हाँ। पैनल को एक URL दें, या 4 GB तक की इमेज अपलोड करें, और वह वर्चुअल ऑप्टिकल ड्राइव से जुड़ जाती है। इंस्टॉल आप कंसोल से ठीक वैसे ही करते हैं जैसे हार्डवेयर पर करते।
इससे कस्टम kernel, असामान्य फ़ाइलसिस्टम, हार्डन्ड डिस्ट्रो, और ऐसी फ़ुल-डिस्क एन्क्रिप्शन भी चल जाती है जिसका passphrase आप हर boot पर कंसोल से टाइप करते हैं। वह passphrase हमारे पास कभी नहीं रहता, और हम उसे आपके लिए वापस नहीं ला सकते।
अपने ही kernel पर असली root। हम कोई एजेंट इंस्टॉल नहीं करते, कोई बैकडोर खाता नहीं रखते, और आपका वॉल्यूम माउंट नहीं करते।
hypervisor को यह पता रहना ही है कि VM मौजूद है और कितना ट्रैफ़िक चला रही है — बैंडविड्थ काउंटर इसी तरह चलता है। डिस्क पर कुछ भी पढ़ा नहीं जाता। root पासवर्ड बदल दें और हमारी key हटा दें, फिर भीतर लौटने का इकलौता रास्ता rescue mode है — आपके पैनल से, आपके हाथों।
स्नैपशॉट उसी होस्ट पर वॉल्यूम की, उसी क्षण की, एक कॉपी है: तत्काल, 2 स्लॉट मुफ़्त, अतिरिक्त स्लॉट $1.50 प्रति माह। "मैं अभी Postgres अपग्रेड करने जा रहा हूँ" के लिए यही सही औज़ार है।
बैकअप हर रात बनने वाली एन्क्रिप्टेड इमेज है जो दूसरी साइट पर भेजी जाती है और 7 दिन रखी जाती है, $3.00 प्रति माह। "होस्ट ही चला गया" के लिए यही सही औज़ार है। दूसरी हालत में स्नैपशॉट आपको नहीं बचाएगा, इसलिए डेटा ज़रूरी हो तो दोनों रखें।
मेमोरी और डिस्क वहीं के वहीं बढ़ती हैं — +2 GB मेमोरी $2.00 प्रति माह, +25 GB NVMe $1.80 पर। वॉल्यूम चलते-चलते बढ़ता है; मेमोरी अगले boot पर लागू होती है। न दोबारा प्रोविज़न, न नया पता, न रीइंस्टॉल।
चलते-चलते कुछ भी छोटा नहीं होता। डाउनग्रेड रिन्यूअल पर नए वॉल्यूम पर होता है, यानी स्नैपशॉट या बैकअप से रीस्टोर करना पड़ता है — इसलिए ज़रूरत से ज़्यादा डिस्क मँगाने से पहले यह सोच लें।
दोनों, पैनल से, बिना टिकट खोले। कंसोल out-of-band VNC है, इसलिए आपकी नेटवर्किंग न चलने पर भी वह चलता है — एन्क्रिप्टेड इंस्टॉल का passphrase प्रॉम्प्ट भी उसी पर आता है।
Rescue mode एक छोटा Linux boot करता है जिसमें आपका वॉल्यूम जुड़ा तो होता है पर माउंट नहीं: fsck चलाएँ, टूटी fstab ठीक करें, पासवर्ड रीसेट करें, या rebuild से पहले डेटा कॉपी कर लें। rebuild खुद भी पहले deploy जितने ही, करीब 55 सेकंड लेता है।
हम क्या इजाज़त देते हैं, किसका जवाब देते हैं, और क्या बोझ आपका है।
किसी भी साइट पर, कभी नहीं: बाल यौन शोषण सामग्री, और ऐसा कुछ भी जो हमारे नेटवर्क से तीसरे पक्ष पर हमला करे — आउटबाउंड फ़्लड, पोर्ट स्कैनिंग, ब्रूट-फ़ोर्स अभियान, स्पैम, फ़िशिंग पेज, मैलवेयर कमांड-एंड-कंट्रोल। हमारी सूची का कोई न्यायक्षेत्र इन्हें बर्दाश्त नहीं करता, और इनके लिए कोई नोटिस अवधि नहीं है।
साफ़ तौर पर स्वागत है: VPN और प्रॉक्सी एक्ज़िट, Tor रिले और ब्रिज, onion सर्विस, ठीक से ऑथेंटिकेटेड मेल सर्वर, वयस्क सामग्री जो वहाँ कानूनी हो जहाँ होस्ट है, ऐसे फ़ोरम और फ़ाइल सेवाएँ जिनकी मॉडरेशन प्रक्रिया है, और किसी भी रंग का राजनीतिक काम। Tor exit नोड माँगने पर तय साइटों पर दिए जाते हैं — exit ट्रैफ़िक पूरी रेंज की एब्यूज़ प्रोफ़ाइल बदल देता है, इसलिए हम उन्हें अचानक नहीं, सोच-समझकर रखते हैं।
शिकायत आपको मिलती है, शिकायतकर्ता के तकनीकी सबूत के साथ, और उसका जवाब देने या उसे ठीक करने की एक समयसीमा के साथ — आम तौर पर 48 घंटे। जिस सामग्री की हम पुष्टि नहीं कर सकते, उस पर हम जज नहीं बनते, इसलिए पहला कदम हमेशा उसे आप तक पहुँचाना है।
अपवाद वह है जो सक्रिय रूप से किसी तीसरे पक्ष को नुकसान पहुँचा रहा हो। किसी पर फ़्लड कर रहे compromised नोड का पोर्ट पहले फ़िल्टर होता है, बात बाद में होती है, क्योंकि दूसरा विकल्प है पूरी रेंज का डूब जाना। आपके खाते का ब्योरा हम शिकायतकर्ता को कभी नहीं देते।
जिस न्यायक्षेत्र में नोड रखा है वहाँ से आई वैध और ठीक से तामील की गई माँग जितना असल में बाध्य करती है, उतना हम देते हैं, और जो हमारे पास है उसी से देते हैं: एक ईमेल पता, गेटवे के इनवॉइस रिकॉर्ड, बैंडविड्थ काउंटर। अधिकार का दावा करने वाले किसी निजी पक्ष के मेल पर हम कार्रवाई नहीं करते।
हम ट्रैफ़िक, DNS क्वेरी, सेशन इतिहास, डिस्क एन्क्रिप्शन key या पहचान की कोई फ़ाइल रखते ही नहीं, इसलिए इनमें से कुछ भी कोई पेश नहीं कर सकता — हम भी नहीं। जहाँ जवाब देने से पहले आपको बताने की इजाज़त होती है, वहाँ हम बता देते हैं।
आपकी। पनामा सिटी चुनने से आप उस कानून से बाहर नहीं हो जाते जहाँ आप रहते हैं, और इससे वह चीज़ कानूनी नहीं हो जाती जो नहीं थी। इससे यह बदलता है कि माँग को कौन-सा रास्ता तय करना होगा, यह नहीं कि माँग हो ही सकती है या नहीं।
आपके काम के लिए कानूनी ज़मीन सचमुच मायने रखती है, तो deploy करने के बाद नहीं, पहले संबंधित न्यायक्षेत्रों के योग्य व्यक्ति से सलाह लें। हम hypervisor चलाते हैं।
यह अनुभाग तीनों का सीधी भाषा वाला रूप है, और हम इसी पर चलते हैं। शर्तें: हम प्रति चक्र एक मशीन बेचते हैं; भुगतान न होने पर वह बिलिंग अनुभाग की समय-सारणी के हिसाब से पहले सस्पेंड और फिर नष्ट होती है; रिफ़ंड विंडो पहले भुगतान से 72 घंटे है। स्वीकार्य उपयोग: ऊपर की दोनों सूचियाँ।
गोपनीयता: रिकॉर्ड वही है जो सामान्य अनुभाग की सूची में है, इसके अलावा कुछ नहीं। सेवा स्तर: पिछले 12 महीनों में पूरे नेटवर्क पर 99.98 प्रतिशत, और किसी चक्र में आपका नोड एक घंटे से ज़्यादा हमारी वजह से बंद रहे तो कहें, उस चक्र का क्रेडिट मिल जाएगा। हर दस्तावेज़ का पूरा पाठ संपर्क पेज से माँगने पर उपलब्ध है।
नोड की शिकायत करना, और उसके बाद क्या होता है।
ऊपर दिए एब्यूज़ पते पर लिखें, साथ में IP, UTC में टाइमस्टैम्प, और कच्चा सबूत: लॉग लाइनें, मेल हेडर, पैकेट का नमूना। हर घटना के लिए एक संदेश काफ़ी है। न कोई फ़ॉर्म, न पोर्टल, न खाता ज़रूरी।
स्वचालित रिपोर्ट तब पढ़ी जाती हैं जब उनमें सबूत हो। बिना किसी लॉग लाइन के सिर्फ़ एक रेप्युटेशन स्कोर पर कार्रवाई नहीं हो सकती, और जवाब में यही लिखा जाएगा — कुछ और होने का दिखावा नहीं।
मेलबॉक्स दिन के हर घंटे वही लोग पढ़ते हैं जो hypervisor चलाते हैं, कोई टिकट रोबोट नहीं। कुछ घंटों में यह पुष्टि मिल जाएगी कि रिपोर्ट पहुँच गई है।
जो कुछ सक्रिय रूप से किसी तीसरे पक्ष को नुकसान पहुँचा रहा हो — आउटबाउंड फ़्लड, बढ़ाया जा रहा कोई open resolver, चालू फ़िशिंग पेज — उससे जवाब लिखे जाने से पहले निपट लिया जाता है। जिन शिकायतों में इंसानी फ़ैसला चाहिए वे समयसीमा के साथ ग्राहक तक जाती हैं, जिसमें ज़्यादा वक़्त लगता है और लगना भी चाहिए।
यह इस पर निर्भर है कि उसने किया क्या। किसी पर हमला कर रही compromised मशीन तुरंत फ़िल्टर या null-route कर दी जाती है और छेद बंद होते ही, आम तौर पर उसी दिन, बहाल कर दी जाती है। सामग्री से जुड़ी शिकायत सबूत और 48 घंटे की समयसीमा के साथ ग्राहक तक जाती है।
जानबूझकर या बार-बार किया गया एब्यूज़ नोड को बिना रिफ़ंड ख़त्म कर देता है, और पता पूल में लौटने से पहले क्वारंटीन में रखा जाता है। हम शिकायतकर्ता को ग्राहक का ब्योरा नहीं देते, और ग्राहक को शिकायतकर्ता का नहीं।
43 में नहीं मिला?
तो यह असली सवाल है, और इसके लिए पेज नहीं, इंसान चाहिए। टिकट सीधे उन इंजीनियरों तक जाते हैं जो hypervisor चलाते हैं — न कोई टियर वन, न कोई स्क्रिप्ट, और ख़रीदने से पहले पूछने के लिए खाता भी ज़रूरी नहीं। बात अहम हो तो एन्क्रिप्ट कर दें।
आपका नोड नब्बे सेकंड दूर है।
न्यायक्षेत्र चुनें, कॉइन चुनें, root लें। न नाम, न कार्ड, न कॉलबैक।