43 जवाब, एक भी गोलमोल नहीं।

टिकटों में बार-बार आने वाला हर सवाल, एक ही बार जवाब में। बिलिंग के edge case, ग़लत चेन पर भेजने की कीमत, भुगतान न होने के चौथे दिन नोड का क्या होता है, और कोई माँगे तो हम क्या सौंपते हैं। यहाँ कोई जवाब ग़लत हो तो बताएँ, सुधार दिया जाएगा।

KYC नहीं गतिविधि लॉग नहीं सिर्फ़ क्रिप्टो
शुरुआत यहाँ

यह क्या है, और किसके लिए है।

एक होस्टिंग ऑपरेटर जो सिर्फ़ एक ही चीज़ बेचता है: अपने ही चलाए hypervisor पर KVM वर्चुअल मशीनें, दस न्यायक्षेत्रों में, तय USD प्राइस लिस्ट पर, भुगतान क्रिप्टो में। कोई रीसेलर परत नहीं, कोई पैरेंट ब्रांड नहीं, मैनेज्ड-सर्विस की कोई सीढ़ी नहीं।

आप एक प्लान और एक साइट चुनते हैं, इनवॉइस चुकाते हैं, root मिल जाता है। हम जो भी बेचते हैं वह इसी साइट पर लिखा है — नेटवर्क मैप, प्राइस लिस्ट, रिफ़ंड विंडो। जो यहाँ लिखा नहीं है, वह हम देते नहीं।

मतलब यह कि मशीन ऐसी कानूनी व्यवस्था के तहत रखी है जो शायद वह नहीं है जिसमें आप रहते हैं, और उसके बारे में कोई भी माँग उसी व्यवस्था से होकर आनी पड़ती है। इसका मतलब कानून-विहीन नहीं है, और इससे वह चीज़ कानूनी नहीं हो जाती जो पहले नहीं थी।

व्यवहार में जो बदलता है वह यह है: किसे मनाना पड़ेगा, किस भाषा में और किस समयसीमा में। यह असली फ़र्क है, और यही पूरा फ़र्क है। जो कोई इससे ज़्यादा बेच रहा है, वह नक्शे पर एक झंडा बेच रहा है।

उन लोगों के लिए जो अपनी मशीन खुद चलाते हैं: निजी VPN और टनल, मेल रिले, छोटी प्रोडक्शन साइटें और API, बॉट, बिल्ड रनर, Tor रिले, onion सर्विस, या ऐसा डेटाबेस जिसे किसी एक ख़ास देश में ही रहना है।

यह उनके लिए नहीं है जिन्हें one-click WordPress वाला कंट्रोल पैनल चाहिए और ऐसी सपोर्ट टीम जो उनका nginx config लिख दे। प्लेटफ़ॉर्म जानबूझकर unmanaged है — आपको कंसोल, rescue mode और डॉक्यूमेंटेशन मिलता है, सिस्टम-एडमिन नहीं।

हर जगह KVM वर्चुअलाइज़ेशन। हर नोड एक पूरी वर्चुअल मशीन है — अपना kernel, अपना पता और असली root — किसी और का kernel साझा करने वाला कंटेनर कभी नहीं। Nested virtualisation चालू है, इसलिए आपकी VM के भीतर Docker, WireGuard और KVM ठीक चलते हैं।

NODE लाइन होस्ट पर फ़िज़िकल कोर बराबरी से बाँटती है, जो लगभग हर काम के लिए सही है। CORE लाइन ऐसे कोर पिन करती है जिन पर मशीन का और कुछ शेड्यूल हो ही नहीं सकता — यही चाहिए जब असली दुश्मन jitter हो।

हर नोड के बैंडविड्थ काउंटर, पेमेंट गेटवे से वापस मिले इनवॉइस रिकॉर्ड, और जो कुछ एब्यूज़ मेलबॉक्स में आता है। पूरी सूची इतनी ही है।

हम ट्रैफ़िक की जाँच नहीं करते, DNS क्वेरी लॉग नहीं करते, सेशन या कनेक्शन इतिहास नहीं रखते, और आपके अपने चुने ईमेल पते के अलावा आपकी पहचान बताने वाला कुछ भी स्टोर नहीं करते। पहचान की कोई फ़ाइल है ही नहीं, क्योंकि हमने कभी खोली नहीं।

कार्ड प्रोसेसर की फ़ीस नहीं, कंट्रोल-पैनल का लाइसेंस नहीं, सेल्स टीम नहीं, और पैसे देने वालों के भरोसे चलने वाला कोई फ़्री टियर नहीं। शुरुआती नोड $3.90 प्रति माह है क्योंकि उसे चलाने की लागत इतनी ही है, साथ में उतना मार्जिन जिसमें काम चल जाए।

पेच दो हैं: unmanaged होना, और स्टॉक। कुछ साइटों पर जगह तंग रहती है — ख़ासकर पनामा सिटी और माहे — और रैक ओवरसेल करके पहले से मौजूद ग्राहकों का प्रदर्शन गिराने के बजाय हम आपको कम स्टॉक का लेबल दिखाना बेहतर समझते हैं।

आपका खाता

एक ईमेल पता, और उसकी कीमत।

कभी नहीं। न नाम, न दस्तावेज़, न सेल्फ़ी, न फ़ोन नंबर, न बिलिंग पता — न साइनअप पर, न भुगतान पर, न बाद में। कोई वेरिफ़िकेशन टियर नहीं है जो कुछ अनलॉक करता हो, क्योंकि वेरिफ़िकेशन नाम का कोई चरण ही नहीं है।

हमें बस एक ऐसा पता चाहिए जिस पर deployment मेल पहुँच सके। अगर कोई पेज आपसे हमारे लिए दस्तावेज़ अपलोड करने को कहे, तो वह हम नहीं हैं।

एक ईमेल पता, एक पासवर्ड, वैकल्पिक TOTP सीक्रेट, वैकल्पिक PGP पब्लिक key, और वे नोड जिनके आपने पैसे दिए हैं। कोई alias या इसी काम के लिए खोला गया मेलबॉक्स इस्तेमाल करें — हम कभी नहीं जाँचते कि पीछे कौन है।

PGP key जोड़ देते हैं तो deployment क्रेडेंशियल और पासवर्ड रीसेट एन्क्रिप्टेड होकर उसी पर जाते हैं। इसमें दो मिनट लगते हैं और आगे चलकर खाता वापस पाना सिर्फ़ इसी से मुमकिन होता है।

सिर्फ़ तब, जब आप ऐसी किसी चीज़ पर अपना नियंत्रण साबित कर सकें जो पहले से हमारे पास है। PGP key पहले से दर्ज हो तो उससे एक संदेश साइन करें और पता उसी दिन बदल दिया जाता है। key न हो तो हम उस वॉलेट से साइन किया संदेश मानेंगे जिससे आपका पिछला इनवॉइस चुकाया गया था।

दोनों में से कुछ नहीं है तो खाता लौटाया नहीं जा सकता, और कितना भी पत्राचार इसे नहीं बदलेगा। हमारे पास आपसे मिलान करने के लिए कोई दस्तावेज़ है ही नहीं — यही सौदा आपने साइनअप के वक़्त किया था। PGP key पहले ही दिन सेट कर लें।

जितने चाहें, जितनी साइटों और जितने प्लान पर चाहें। हर नोड का अपना बिलिंग चक्र रहता है, इसलिए एक तिमाही नोड और तीन सालाना नोड बिना किसी एक इनवॉइस में मिले साथ चलते हैं।

एक साथ करीब 20 से ज़्यादा लगा रहे हैं तो पहले हमें लिखें। मंज़ूरी के लिए नहीं — बल्कि इसलिए कि हम बिल्ड अलग-अलग समय पर बाँट सकें और भुगतान से पहले आपकी सोची हुई साइट पर स्टॉक पक्का कर सकें।

हमारी तरफ़ ट्रांसफ़र करने को कुछ है ही नहीं, क्योंकि नोड किसी व्यक्ति से बँधा नहीं है। क्रेडेंशियल दे दें, नोड उनका। हम हस्तांतरण में बिचौलिए नहीं बनेंगे, और लिखकर आने वाले किसी तीसरे पक्ष को दोबारा एक्सेस जारी नहीं करेंगे।

सौंपने से पहले नोड rebuild कर दें। Rebuild वॉल्यूम मिटा देता है, और उससे जुड़े सारे स्नैपशॉट भी उसी के साथ चले जाते हैं।

पैसा

चक्र, रिन्यूअल, रिफ़ंड और ग्रेस की घड़ी।

बिलिंग चक्र
3 माह12 माह · −30%

दो। 3 महीने पर सूची दर, 12 महीने पर 30 प्रतिशत छूट। छूट प्लान पर और उसके साथ बिल होने वाले हर ऐड-ऑन पर लागू होती है।

एक महीने का चक्र यानी चार गुना इनवॉइस, चार गुना दर लॉक और चार गुना मौके कि कोई भुगतान भेजना भूल जाए और नोड ख़त्म हो जाए — उस मशीन के लिए जिसे ज़्यादातर लोग साल भर रखते हैं। 3 महीने सबसे छोटी अवधि है जो दोनों पक्षों के लिए काम करती है। अवधियों के बीच और कुछ नहीं बदलता: वही हार्डवेयर, वही साइट, वही कतार।

चक्र ख़त्म होने से 7 दिन पहले रिन्यूअल इनवॉइस खुलता है और आपको मेल कर दिया जाता है। कुछ भी अपने आप नहीं कटता, क्योंकि काटने को कुछ है ही नहीं: न कार्ड, न सहेजा हुआ वॉलेट, न कोई स्थायी अधिकार।

उस विंडो में कभी भी भुगतान करें, समाप्ति तिथि नहीं खिसकती — यानी जल्दी चुकाने की सज़ा कभी नहीं मिलती। रोकना हो तो कुछ मत करें, नोड अपने ही समय पर ख़त्म हो जाएगा।

नए नोड के पहले भुगतान से 72 घंटे। उस विंडो के भीतर बता दें और पूरी रकम उसी कॉइन में वापस चली जाती है जिसमें आपने दी थी, नेटवर्क फ़ीस घटाकर — न कोई फ़ॉर्म, न रोकने वाली कॉल।

रिन्यूअल, ऐड-ऑन और अपग्रेड वापस नहीं होते — ठीक इसीलिए पहली विंडो इतनी खुली है। इन 72 घंटों का सही इस्तेमाल करें: नोड का बेंचमार्क लें, जहाँ आपके यूज़र असल में हैं वहाँ से रूट जाँचें, फिर तय करें।

समाप्ति के बाद नोड 72 घंटे तक चलता रहता है। फिर वह सस्पेंड हो जाता है: नेटवर्क काट दिया जाता है, डिस्क को छुआ नहीं जाता। अगले 7 दिन में भुगतान करें और वह उसी पते पर, ठीक वैसा ही लौट आता है जैसा आपने छोड़ा था।

समाप्ति के 10 दिन बाद वॉल्यूम मिटा दिया जाता है और पता पूल में लौट जाता है। यह वापस नहीं होता, इसलिए नोड ज़रूरी हो तो ग्रेस को सुविधा मानने के बजाय रिन्यूअल जल्दी कर लें।

अपग्रेड तुरंत लागू होते हैं और बचे हुए चक्र के हिसाब से प्रोरेट किए जाते हैं — NODE लाइन से CORE पर जाना भी इसमें शामिल है। मेमोरी और डिस्क ऐड-ऑन भी इसी तरह काम करते हैं।

डाउनग्रेड सिर्फ़ अगले रिन्यूअल पर लागू होते हैं, क्योंकि चालू वॉल्यूम छोटा करना ही वह तरीका है जिससे लोग डेटा गँवाते हैं। साइट बदलने का मतलब है नया नोड — जब तक आप कॉपी करते हैं, हम दोनों को 48 घंटे तक बिना अतिरिक्त शुल्क के चालू रखते हैं।

हर इनवॉइस पैनल में रहता है — USD कुल, कॉइन में रकम, जारी होने के वक़्त की दर, और transaction id। किसी को भी PDF में एक्सपोर्ट कर लें।

टैक्स इनवॉइस पर हम ऐसी कंपनी का नाम नहीं डाल सकते जो हमने आपसे कभी पूछा ही नहीं। दस्तावेज़ पर नाम और पता चाहिए तो उसे इनवॉइस के notes फ़ील्ड में लिख दें — वह जैसा दिया गया है वैसा ही छपता है, हमारी जाँच के बिना, और यह बात दस्तावेज़ पर लिखी भी होती है।

भुगतान

दस कॉइन, एक गेटवे, 15 मिनट का रेट लॉक।

सेटलमेंट मैट्रिक्स
सेटलमेंट मैट्रिक्स
एसेट नेटवर्क कन्फ़र्मेशन सामान्य प्रतीक्षा
BTC Bitcoin Bitcoin 1 ~10-30 min
XMR Monero Monero 3 ~6-15 min
USDT Tether TRC-20 1 ~1-3 min
LTC Litecoin Litecoin 2 ~3-8 min
ETH Ethereum ERC-20 2 ~1-4 min
TRX Tron TRC-20 1 ~1-2 min
USDC USD Coin ERC-20 2 ~1-4 min
BNB BNB BEP-20 1 ~1-3 min
DOGE Dogecoin Dogecoin 3 ~3-10 min
SOL Solana Solana 1 ~1 min

कन्फ़र्मेशन की संख्या नेटवर्क तय करता है, हम नहीं। प्रतीक्षा समय अनुमानित हैं और mempool की स्थिति के साथ बदलते हैं।

ऊपर की तालिका वाले दसों, हर एक उसी नेटवर्क पर जो उसके बगल में दिखा है। मिलकर ये हर उस बाज़ार को कवर करते हैं जहाँ हम काम करते हैं, और इस क्षेत्र में ज़्यादातर लोगों के लिए TRC-20 पर USDT सबसे सस्ता रास्ता है।

न कार्ड, न PayPal, न बैंक ट्रांसफ़र, न वाउचर। चेन में कार्ड प्रोसेसर डालने का मतलब होगा एक नाम, एक बैंक और एक रिकॉर्ड जिसे फिर रखना हमारी मजबूरी बन जाएगी — इससे पूरा डिज़ाइन ही बेकार हो जाता है।

नहीं, बीच में कोई नहीं है। भुगतान पेज हमारा अपना एक क्रिप्टो पता और भेजी जाने वाली ठीक राशि दिखाता है; रकम आपके वॉलेट से सीधे हमारे वॉलेट में जाती है।

दर इनवॉइस खुलते समय सार्वजनिक बाज़ार डेटा से ली जाती है और पंद्रह मिनट स्थिर रहती है। पते के साथ दिखा ऑर्डर रेफ़रेंस सँभालकर रखें: वही आपके ट्रांसफ़र को आपके ऑर्डर से जोड़ता है। भुगतान की जाँच हाथ से होती है और यह पेज खुद कुछ कन्फ़र्म नहीं करता।

इनवॉइस खुलते ही USD कुल उसी क्षण की दर पर बदला जाता है और वह रकम 15 मिनट के लिए वहीं टिक जाती है। उस विंडो के भीतर देय कॉइन की मात्रा नहीं हिलती, बाज़ार चाहे जो करे।

उन 15 मिनटों में बाज़ार हमारे ख़िलाफ़ चला तो वह हमारी समस्या है। आपके पक्ष में चला तो वह भी हमारी समस्या है। दोनों हाल में आपको वही रकम देनी है जो इनवॉइस पर छपी है।

कॉइन के हिसाब से 1 से 3 — हर एक की सटीक संख्या ऊपर की तालिका में है। USDT, TRX, USDC और SOL आम तौर पर एक-दो मिनट में सेटल हो जाते हैं; mempool व्यस्त हो तो Bitcoin आधा घंटा ले सकता है।

इनवॉइस पेज कन्फ़र्मेशन लाइव दिखाता है और आप टैब बेफ़िक्र होकर बंद कर सकते हैं। गेटवे जैसे ही इनवॉइस को paid चिह्नित करता है, बिल्ड शुरू हो जाता है, और पूरा होने पर क्रेडेंशियल आपको मेल कर दिए जाते हैं।

कम भुगतान पर इनवॉइस खुला रहता है और कमी दिखती रहती है। विंडो बंद होने से पहले उसी पते पर अंतर भेज दें, वह अपने आप सेटल हो जाएगा। विंडो के बाद transaction id के साथ हमें लिखें, और जो आया है उसे हम ऑर्डर के खाते में जोड़ देते हैं।

ज़्यादा भुगतान अकाउंट बैलेंस में चला जाता है और अगले रिन्यूअल पर लगा दिया जाता है, या कहने पर नेटवर्क फ़ीस घटाकर वापस कर दिया जाता है। जिस एक सूरत में पैसा वाकई वापस नहीं आ सकता, वह है ग़लत चेन पर भेजना — जैसे TRC-20 के पते पर ERC-20 वाला USDT। इनवॉइस पर सिर्फ़ टिकर नहीं, नेटवर्क का लेबल भी पढ़ें।

पूरा-पूरा। वही चेकआउट, वही रेट लॉक, 3 कन्फ़र्मेशन, सेटल होने में आम तौर पर 6 से 15 मिनट। और इसी कॉइन से इस कंपनी का ज़्यादातर भुगतान होता है।

XMR में चुकाया गया ऑर्डर न रोका जाता है, न फ़्लैग किया जाता है, न समीक्षा के लिए रखा जाता है। समीक्षा नाम की कोई चीज़ है ही नहीं जिसके लिए रोका जाए।

कुछ नहीं गया। ऑर्डर पैनल में बना रहता है; नया इनवॉइस खोलें, वह मौजूदा दर पर दोबारा बनता है और 15 मिनट का नया लॉक मिल जाता है।

मियाद ख़त्म होने के बाद कॉइन पहुँचे हों तो भी गेटवे ने लेनदेन दर्ज कर लिया है। हमें transaction id भेजें, हम उसे हाथ से ऑर्डर पर लगा देते हैं। जब तक इनवॉइस paid नहीं होता तब तक कुछ भी प्रोविज़न नहीं होता, इसलिए देर से किया गया भुगतान बिल्ड में देरी करता है — उसे गँवाता कभी नहीं।

साइट और रूटिंग

साइट चुनना, और नेटवर्क असल में क्या देगा।

अनुमानित RTT, स्रोत: BOM
AMS · एम्स्टर्डम
120 ms
RKV · रेक्याविक
155 ms
ZRH · ज़्यूरिख
115 ms
KIV · चिसीनाउ
110 ms
SOF · सोफ़िया
105 ms
BUH · बुख़ारेस्ट
108 ms
DXB · दुबई
25 ms
SIN · सिंगापुर
60 ms
PTY · पनामा सिटी
235 ms
SEZ · माहे
55 ms

ये साइट और बाज़ार के बीच अनुमानित राउंड-ट्रिप समय हैं, आपकी लाइन से ली गई माप नहीं। आपका कैरियर, आपकी पीयरिंग और कोई भी मोबाइल नेटवर्क अपना अलग ओवरहेड जोड़ते हैं — अपना रूट ख़ुद नापने के लिए हर साइट पर looking glass है।

दो सवाल तय करते हैं: रैक पर किसका कानून चाहिए, और आपके यूज़र कितनी दूर हैं। बात रफ़्तार की है तो ऊपर की ग्रिड में सबसे नज़दीकी साइट लें। बात किसी ख़ास कानूनी व्यवस्था से दूरी की है तो रेक्याविक, पनामा सिटी या माहे लें और मिलीसेकंड स्वीकार करें।

बाकी सब एक जैसा है — वही इमेज लाइब्रेरी, वही ऑटोमेशन, वही प्राइस लिस्ट, वही फ़िल्टरिंग। साइट यह बदलती है कि मशीन कहाँ रखी है और आपके पैकेट कितनी दूर चलते हैं। आपको क्या मिलता है, वह नहीं बदलती।

अनुमानित तौर पर: इस्तांबुल से सोफ़िया 22 ms, बुख़ारेस्ट 25 और चिसीनाउ 30। तेहरान और मुंबई दोनों से दुबई 25 ms, कराची से 30 ms और ढाका से 60 ms। ढाका और मुंबई दोनों से सिंगापुर 60 ms; मुंबई से माहे 55 ms और कराची से 60 ms।

दुबई और सिंगापुर इस नेटवर्क पर ख़ास इसीलिए हैं ताकि दक्षिण और पश्चिम एशिया का ट्रैफ़िक फ़्रैंकफ़र्ट का चक्कर न लगाए। आपके यूज़र इसी क्षेत्र में हैं तो वहीं से शुरू करें, और पश्चिम की ओर तभी जाएँ जब न्यायक्षेत्र की माँग हो।

हर साइट के हर पोर्ट के आगे L3 और L4 वॉल्यूमेट्रिक फ़िल्टरिंग लगी है, शामिल — कोई थ्रेशोल्ड ख़रीदना नहीं पड़ता और हमले के दौरान ट्रैफ़िक का बिल नहीं बनता। हर पोर्ट पर यही डिफ़ॉल्ट है, कोई ऐसा दर्जा नहीं जिस पर बाद में जाना पड़े।

$4.00 प्रति माह वाला filtered-uplink ऐड-ऑन उसके ऊपर की परत देता है: L7 नियम, हर एप्लिकेशन के लिए अलग थ्रेशोल्ड, और एक प्रोफ़ाइल जिसे हम आपके साथ मिलकर ट्यून करते हैं। कोई हमला कभी बाकी रैक के लिए खतरा बना तो हम पते को null-route कर देंगे — और फिर टिकट बंद करने के बजाय आपको capture के साथ बता देंगे।

हर साइट के हर नोड के साथ पहले boot से ही एक routed /64 मुफ़्त मिलता है। एक डेडिकेटेड IPv4 पता भी शामिल है; अतिरिक्त IPv4 $2.50 प्रति माह प्रति पता है और माँगने पर रूट कर दिया जाता है।

हम छूट पर IPv6-only प्लान बेचकर फिर उस पते के पैसे नहीं लेते जो असल में सबके पास पहुँचता है। दोनों स्टैक, दोनों शामिल, हर साइट पर।

अलाउंस NODE-1 पर 2 TB से लेकर CORE-8 पर 30 TB तक हैं, गिनती सिर्फ़ आउटबाउंड ट्रैफ़िक की — इनबाउंड मीटर नहीं होता। काउंटर रिन्यूअल पर रीसेट हो जाता है।

सीमा पार करने पर कोई ओवरेज बिल नहीं आता। बचे हुए चक्र के लिए पोर्ट 100 Mbps पर उतर आता है। अगला चक्र जल्दी शुरू करके इसे हटाएँ, या top-up माँगें, जिसकी कीमत हम उतनी ही रखते हैं जितनी हमें पड़ती है।

मशीन

इमेज, root, स्नैपशॉट और वापस भीतर जाने का रास्ता।

इमेज लाइब्रेरी
Debian 12Debian 13Ubuntu 24.04 LTSUbuntu 22.04 LTSAlmaLinux 9Rocky Linux 9Alpine 3.20Arch LinuxFedora 41Windows Server 2022OpenBSD 7.5FreeBSD 14Whonix GatewayCustom ISO

हर इमेज एक ही समय में इंस्टॉल होती है और उसकी कीमत भी एक ही है। जो इस सूची में नहीं है, उसके लिए custom ISO है।

ऊपर की लाइब्रेरी ही मौजूदा सेट है: Debian, Ubuntu LTS, AlmaLinux, Rocky, Alpine, Arch, Fedora, Windows Server 2022, OpenBSD, FreeBSD और एक Whonix गेटवे — साथ में आपकी अपनी ISO।

Windows Server को कम से कम 4 GB मेमोरी चाहिए, इसलिए NODE-2 या उससे ऊपर से शुरू करें। BSD और Alpine NODE-1 पर पूरी तरह ठीक चलते हैं।

हाँ। पैनल को एक URL दें, या 4 GB तक की इमेज अपलोड करें, और वह वर्चुअल ऑप्टिकल ड्राइव से जुड़ जाती है। इंस्टॉल आप कंसोल से ठीक वैसे ही करते हैं जैसे हार्डवेयर पर करते।

इससे कस्टम kernel, असामान्य फ़ाइलसिस्टम, हार्डन्ड डिस्ट्रो, और ऐसी फ़ुल-डिस्क एन्क्रिप्शन भी चल जाती है जिसका passphrase आप हर boot पर कंसोल से टाइप करते हैं। वह passphrase हमारे पास कभी नहीं रहता, और हम उसे आपके लिए वापस नहीं ला सकते।

अपने ही kernel पर असली root। हम कोई एजेंट इंस्टॉल नहीं करते, कोई बैकडोर खाता नहीं रखते, और आपका वॉल्यूम माउंट नहीं करते।

hypervisor को यह पता रहना ही है कि VM मौजूद है और कितना ट्रैफ़िक चला रही है — बैंडविड्थ काउंटर इसी तरह चलता है। डिस्क पर कुछ भी पढ़ा नहीं जाता। root पासवर्ड बदल दें और हमारी key हटा दें, फिर भीतर लौटने का इकलौता रास्ता rescue mode है — आपके पैनल से, आपके हाथों।

स्नैपशॉट उसी होस्ट पर वॉल्यूम की, उसी क्षण की, एक कॉपी है: तत्काल, 2 स्लॉट मुफ़्त, अतिरिक्त स्लॉट $1.50 प्रति माह। "मैं अभी Postgres अपग्रेड करने जा रहा हूँ" के लिए यही सही औज़ार है।

बैकअप हर रात बनने वाली एन्क्रिप्टेड इमेज है जो दूसरी साइट पर भेजी जाती है और 7 दिन रखी जाती है, $3.00 प्रति माह। "होस्ट ही चला गया" के लिए यही सही औज़ार है। दूसरी हालत में स्नैपशॉट आपको नहीं बचाएगा, इसलिए डेटा ज़रूरी हो तो दोनों रखें।

मेमोरी और डिस्क वहीं के वहीं बढ़ती हैं — +2 GB मेमोरी $2.00 प्रति माह, +25 GB NVMe $1.80 पर। वॉल्यूम चलते-चलते बढ़ता है; मेमोरी अगले boot पर लागू होती है। न दोबारा प्रोविज़न, न नया पता, न रीइंस्टॉल।

चलते-चलते कुछ भी छोटा नहीं होता। डाउनग्रेड रिन्यूअल पर नए वॉल्यूम पर होता है, यानी स्नैपशॉट या बैकअप से रीस्टोर करना पड़ता है — इसलिए ज़रूरत से ज़्यादा डिस्क मँगाने से पहले यह सोच लें।

दोनों, पैनल से, बिना टिकट खोले। कंसोल out-of-band VNC है, इसलिए आपकी नेटवर्किंग न चलने पर भी वह चलता है — एन्क्रिप्टेड इंस्टॉल का passphrase प्रॉम्प्ट भी उसी पर आता है।

Rescue mode एक छोटा Linux boot करता है जिसमें आपका वॉल्यूम जुड़ा तो होता है पर माउंट नहीं: fsck चलाएँ, टूटी fstab ठीक करें, पासवर्ड रीसेट करें, या rebuild से पहले डेटा कॉपी कर लें। rebuild खुद भी पहले deploy जितने ही, करीब 55 सेकंड लेता है।

रिपोर्टिंग

नोड की शिकायत करना, और उसके बाद क्या होता है।

[email protected] — पता, UTC में टाइमस्टैम्प और कच्चा सबूत साथ भेजें। PGP का स्वागत है।

ऊपर दिए एब्यूज़ पते पर लिखें, साथ में IP, UTC में टाइमस्टैम्प, और कच्चा सबूत: लॉग लाइनें, मेल हेडर, पैकेट का नमूना। हर घटना के लिए एक संदेश काफ़ी है। न कोई फ़ॉर्म, न पोर्टल, न खाता ज़रूरी।

स्वचालित रिपोर्ट तब पढ़ी जाती हैं जब उनमें सबूत हो। बिना किसी लॉग लाइन के सिर्फ़ एक रेप्युटेशन स्कोर पर कार्रवाई नहीं हो सकती, और जवाब में यही लिखा जाएगा — कुछ और होने का दिखावा नहीं।

मेलबॉक्स दिन के हर घंटे वही लोग पढ़ते हैं जो hypervisor चलाते हैं, कोई टिकट रोबोट नहीं। कुछ घंटों में यह पुष्टि मिल जाएगी कि रिपोर्ट पहुँच गई है।

जो कुछ सक्रिय रूप से किसी तीसरे पक्ष को नुकसान पहुँचा रहा हो — आउटबाउंड फ़्लड, बढ़ाया जा रहा कोई open resolver, चालू फ़िशिंग पेज — उससे जवाब लिखे जाने से पहले निपट लिया जाता है। जिन शिकायतों में इंसानी फ़ैसला चाहिए वे समयसीमा के साथ ग्राहक तक जाती हैं, जिसमें ज़्यादा वक़्त लगता है और लगना भी चाहिए।

यह इस पर निर्भर है कि उसने किया क्या। किसी पर हमला कर रही compromised मशीन तुरंत फ़िल्टर या null-route कर दी जाती है और छेद बंद होते ही, आम तौर पर उसी दिन, बहाल कर दी जाती है। सामग्री से जुड़ी शिकायत सबूत और 48 घंटे की समयसीमा के साथ ग्राहक तक जाती है।

जानबूझकर या बार-बार किया गया एब्यूज़ नोड को बिना रिफ़ंड ख़त्म कर देता है, और पता पूल में लौटने से पहले क्वारंटीन में रखा जाता है। हम शिकायतकर्ता को ग्राहक का ब्योरा नहीं देते, और ग्राहक को शिकायतकर्ता का नहीं।

बाकी सवाल

43 में नहीं मिला?

तो यह असली सवाल है, और इसके लिए पेज नहीं, इंसान चाहिए। टिकट सीधे उन इंजीनियरों तक जाते हैं जो hypervisor चलाते हैं — न कोई टियर वन, न कोई स्क्रिप्ट, और ख़रीदने से पहले पूछने के लिए खाता भी ज़रूरी नहीं। बात अहम हो तो एन्क्रिप्ट कर दें।

सपोर्ट[email protected]
एब्यूज़[email protected]
प्रोविज़न

आपका नोड नब्बे सेकंड दूर है।

न्यायक्षेत्र चुनें, कॉइन चुनें, root लें। न नाम, न कार्ड, न कॉलबैक।

नोड अभी उपलब्ध रिफ़ंड विंडो: 72 h