Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE
Apps / GOpenCNR / GOpenCNR-Richtlinie zur zulässigen Nutzung

GOpenCNR-Richtlinie zur zulässigen Nutzung

Wofür die Adressen, Router und Tunnel von GOpenCNR nicht verwendet werden dürfen, was jeder Inhaber dem Netz schuldet, wenn Missbrauch gemeldet wird, und wie ein Fall vom Inhaber zu Tier 0 gelangt.

Zuletzt aktualisiert 1 October 2026 Read in English →

Auf dieser Seite

  1. Wofür diese Richtlinie gilt
  2. Kein Scannen zwischen Mitgliedern
  3. Geschlossener Adressraum bleibt in seiner Zielgruppe
  4. Ihren Missbrauchskontakt erreichbar halten
  5. Adressen und Routing
  6. Keine Angriffe auf das Netz
  7. Nichts Rechtswidriges
  8. Was uns nicht angeht
  9. Wie mit Missbrauch umgegangen wird
  10. Folgen

Wofür diese Richtlinie gilt

Diese Richtlinie gilt für jede Zuteilung, jede ASN, jede Route, jeden Router, jeden gehosteten Router, jedes Gerät, jeden Dienst und jede Zielgruppe in GOpenCNR sowie für jedes Konto und jeden API-Schlüssel, mit dem GOpenCNR genutzt wird. Sie stimmen ihr zusammen mit den GOpenCNR-Nutzungsbedingungen zu. Sie ergänzt die GOpenCSR-Richtlinie zur zulässigen Nutzung und den Abschnitt zur zulässigen Nutzung in den allgemeinen Nutzungsbedingungen, statt sie zu ersetzen.

Ein Inhaber darf für sein eigenes Netz und seine Unterinhaber strengere Regeln festlegen. Lockern darf er diese nicht.

Kein Scannen zwischen Mitgliedern

  • Scannen Sie keine anderen Mitglieder. Keine Portscans, keine Adress-Sweeps und keine Schwachstellenscans von Adressraum, den Sie nicht halten, weder aus GOpenCNR heraus noch über eine Zusammenschaltung.
  • Prüfen Sie stattdessen Ihren eigenen Adressraum. Tier 0 bietet einen Scan Ihres eigenen Adressraums von einem Hub aus an, den Sie selbst anfordern; so sehen Sie, was offen ist, ohne dass jemand Fremde scannt.
  • Forschung braucht Zustimmung. Messungen oder Forschung, die den Adressraum eines anderen Inhabers berühren, brauchen vorher dessen Zustimmung. Die eigenen Messsonden von GOpenCNR messen nur zwischen Mitgliedern, die sich dafür entschieden haben.

Scannen gilt für die Fristen unter „Wie mit Missbrauch umgegangen wird“ als aktiver Angriff.

Geschlossener Adressraum bleibt in seiner Zielgruppe

Ein geschlossenes Präfix ist nur für seine Zielgruppe (Audience) erreichbar, und dafür zu sorgen ist Pflicht jedes Mitglieds, nicht nur der Hubs. Das Präfix selbst, das Handle seines Inhabers, seine Ursprungs-ASN und seine ROA sind öffentlich wie bei jedem anderen; geschlossen ist, wer es erreichen kann, und die Zielgruppe und die Routen zu ihr bleiben privat.

  • Kein Verkehr über die Grenze. Leiten Sie keinen Verkehr von jemandem außerhalb der Zielgruppe zu einem geschlossenen Präfix oder von dort zu jemandem außerhalb, weder durch Routing noch über einen Proxy, NAT, eine Portweiterleitung oder einen Tunnel.
  • Keine weitergegebenen Routen. Geben Sie eine geschlossene Route, die Sie erhalten, nie weiter: nicht über eine direkte Sitzung, nicht an ein Transit-Mitglied, einen Community-Hub oder eine Zusammenschaltung und nicht in irgendein anderes Netz.
  • Keine geteilten Schlüssel. Innere WireGuard-Schlüssel erhalten nur die Mitglieder, die miteinander sprechen dürfen. Kopieren, exportieren oder teilen Sie sie nicht, auch nicht als Teil einer Konfiguration.

Eine geschlossene Route, die außerhalb ihrer Zielgruppe auftaucht, kappen die Hubs sofort, ein Fall wird eröffnet, und der Inhaber des Präfixes wird benachrichtigt. Ein laufender Leak gilt als aktiver Angriff.

Ihren Missbrauchskontakt erreichbar halten

Jeder Inhaber hat in GOpenCSR eine öffentliche Missbrauchs-Weiterleitungsadresse, die Meldungen an den Inhaber weiterleitet, ohne jemandem dessen eigene Adresse zu zeigen.

  • Sorgen Sie dafür, dass sie bei jemandem ankommt, der liest, was eingeht, und danach handelt.
  • Handeln Sie auf eine Meldung über Ihren Adressraum innerhalb von 48 Stunden, oder innerhalb von 12 Stunden, wenn der Angriff aktiv ist: aktives Phishing, ausgelieferte Schadsoftware, Scannen oder ein laufender Leak.
  • Teilen Sie uns über den Fall mit, was Sie getan haben. Handeln Sie nicht rechtzeitig, greift Tier 0 ein.

Adressen und Routing

  • Nicht fdc0:09ff::/32. Dieser Bereich ist reserviert, und die Hubs verwerfen Verkehr dorthin und von dort.
  • Kein Ausgang und keine öffentliche Erreichbarkeit. GOpenCNR trägt Verkehr nur zwischen den Adressbereichen von GOpenCNR und benannten Zusammenschaltungen. Nutzen Sie es nie, um Verkehr zwischen dem Internet und anderen Mitgliedern zu tragen: Bieten Sie anderen Mitgliedern keinen Weg hinaus über Ihre Verbindung, und machen Sie die Adressen oder Dienste anderer Mitglieder nicht über Ihre Verbindung aus dem Internet erreichbar. Ihren eigenen Dienst dürfen Sie weiterhin über Ihren eigenen Internetanschluss erreichbar machen, außerhalb von GOpenCNR. Routing zwischen dem öffentlichen Internet und GOpenCNR wird nur nach den Bedingungen für gehostete ASNs und öffentliche Pools und den Bedingungen für lizenzierte Exit-Betreiber angeboten.
  • Keine gefälschten Absender. Senden Sie Verkehr nur von Adressen in Ihrem eigenen registrierten Adressraum.
  • Kündigen Sie nur an, was Sie halten. Kündigen Sie nur Ihren eigenen Adressraum an, jedes Präfix mit seinem Route-Objekt und von dem Ursprung aus, den es nennt. Wer fremden Adressraum, Adressraum in Quarantäne oder die Dienstadressen von Tier 0 ankündigt, entführt ihn (Hijack).
  • Nichts außer den Adressbereichen von GOpenCNR und benannten Zusammenschaltungen. Routen Sie kein anderes Präfix in GOpenCNR: keine Default-Route, keinen öffentlichen Adressraum und keine anderen privaten Bereiche.
  • Blackholing nur für Ihre eigenen Präfixe.

Die Hubs setzen diese Regeln durch und lehnen ab, was gegen sie verstößt. Schon der Versuch, sie zu umgehen, ist ein Verstoß, ob er gelingt oder nicht.

Keine Angriffe auf das Netz

Greifen Sie die Hubs, die Registry, das RPKI-Repository und seine RTR-Caches, die Resolver, das Transparenzlog oder andere Mitglieder nicht an, überlasten Sie sie nicht und testen Sie sie nur, soweit die GOpenCNR-Sicherheits- und Offenlegungsrichtlinie es erlaubt. Fälschen oder wiederholen Sie keine Registry-Änderungen, Pakete oder RPKI-Objekte, und verändern Sie den Agenten nicht, um einen Filter, eine Grenze oder eine Sanktion zu umgehen.

Legen Sie keine neuen Inhaber an, beantragen Sie keine Unterzuteilungen und verschieben Sie keinen Adressraum, um eine Einschränkung, eine Sperre nach einem Sanktionslistentreffer oder eine Grenze zu umgehen. Sammeln Sie Registry-Daten nicht über das hinaus ab, was die Richtlinie zu Registry-Daten erlaubt.

Nichts Rechtswidriges

Nutzen Sie GOpenCNR für nichts, was nach dem Recht, das für Sie oder für uns gilt, rechtswidrig ist, darunter Phishing, das Verbreiten von Schadsoftware, das Steuern von Botnetzen, Denial-of-Service-Angriffe und unerwünschte Massennachrichten.

Darstellungen sexuellen Missbrauchs von Kindern werden immer gemeldet, an die Polizei oder das Bundeskriminalamt, mit dem, was wir dazu haben und was keine Verkehrsdaten der Telekommunikation sind. Verkehrsdaten werden nur auf eine rechtliche Anordnung hin übermittelt, die auf einem Gesetz beruht, das sich ausdrücklich auf Telekommunikation bezieht (§ 3 Abs. 3 TDDDG).

Was uns nicht angeht

Tier 0 kontrolliert keine Inhalte. Inhaber sind für das verantwortlich, was sie unter ihren Adressen betreiben und bereitstellen, und das Netz leitet es weiter, ohne hineinzusehen. Gegen rechtswidrige Nutzung handeln wir über Fälle: Eine Meldung rechtswidriger Inhalte geht an den Inhaber, und ein Inhaber, der eine begründete Meldung übergeht, kann eingeschränkt werden, so wie jeder Upstream-Anbieter einen Kunden einschränken würde. Wir handeln nicht, weil jemandem ein Inhalt missfällt, bei Meinungsverschiedenheiten, bei Kritik an wem auch immer, auch an uns, oder bei rechtmäßigen Äußerungen. Wo ein Gericht oder eine Behörde uns anordnet zu handeln, handeln wir.

Wie mit Missbrauch umgegangen wird

Die Richtlinie zu Missbrauch und Sanktionen beschreibt das eine Fallsystem, das GOpenCSR für Namen und Adressen betreibt. Für GOpenCNR gilt:

  1. Meldung. Jede Person kann Missbrauch melden, per E-Mail an abuse@gplatform.org, an die Missbrauchs-Weiterleitungsadresse des Inhabers oder über das Meldeformular in GOpenCSR, auf das jede öffentliche Seite einer Zuteilung verweist. Nennen Sie die Adresse oder das Präfix, beschreiben Sie, was geschieht, und fügen Sie bei, was es belegt. Wir bestätigen jede Meldung innerhalb von 24 Stunden.
  2. Der Inhaber handelt zuerst, innerhalb von 48 Stunden, bei einem aktiven Angriff innerhalb von 12 Stunden.
  3. Tier 0 greift ein, wenn der Inhaber in dieser Zeit nicht gehandelt hat, und kann die Sanktionsstufen anwenden: eine Verwarnung, eine herabgesetzte Max-Prefix-Grenze, an den Hubs unterdrückte Routen, die Trennung von allen Knoten von Tier 0 (Depeering) und die Rücknahme einer Zuteilung. Jede Stufe dauert mindestens 7 Tage, bevor die nächste folgt.
  4. Notfälle. Wo ein aktiver Angriff nicht warten kann, kann Tier 0 nach seiner Notfallbefugnis sofort aussetzen; eine solche Maßnahme setzt nur aus oder verschärft und erlischt nach 90 Tagen, wenn sie nicht bekräftigt wird.
  5. Jede Maßnahme wird mitgeteilt und kann angefochten werden, wie es die GOpenCNR-Nutzungsbedingungen beschreiben, und jede Sanktion wird im Transparenzlog festgehalten.
  6. Eine Einschränkung wird aufgehoben, sobald der Missbrauch beendet und seine Ursache behoben ist.

Wie ein Fall untersucht wird. Die Hubs führen Zähler je Mitglied, 90 Tage lang fein aufgeschlüsselt und danach als Tagessummen bis 12 Monate, und keine Aufzeichnungen des Verkehrs. Nur innerhalb eines offenen Falls darf Tier 0 den Verkehr der gemeldeten Quelle stichprobenartig erfassen, höchstens 7 Tage lang: eines von 1.000 Paketen, mit Quelle, Ziel, Port und Größe, nie mit Inhalt. Die Stichproben werden gelöscht, wenn der Fall geschlossen wird. GOpenCNR und das Fernmeldegeheimnis erläutert die Grenzen.

Die Identität der meldenden Person wird dem Inhaber nur mitgeteilt, wenn sie zustimmt oder das Gesetz es verlangt. Anfragen von Gerichten und Behörden folgen der Richtlinie zu Behördenanfragen. Von uns aus geben wir nichts heraus, außer um eine unmittelbare Gefahr für Leib oder Leben abzuwenden, und auch dann keine Verkehrsdaten der Telekommunikation. Jede Anfrage und ihr Ergebnis werden im gemeinsamen Transparenzbericht gezählt, der alle sechs Monate erscheint.

Folgen

Ein Verstoß gegen diese Richtlinie kann zu den Sanktionsstufen bis zur Rücknahme einer Zuteilung führen, bei einem aktiven Angriff zu einer Notfallaussetzung, zum Widerruf von API-Schlüsseln und, bei schweren oder wiederholten Verstößen, zu Folgen für das Konto nach den GOpenCSR-Nutzungsbedingungen.

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAdvisory
  • GControl
  • GPlatform Control
  • GPlatform SSO
  • GPlatform Billing

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland