上线优惠价:每个套餐的价格都比我们追踪的最便宜的离岸竞争对手低 30%。 查看价格对比所有套餐价格均比最便宜的离岸主机服务商低 30%

法律与司法管辖区

离岸主机与防弹主机:为何区别至关重要

离岸主机和防弹主机常被混为一谈。前者选择一套法律体系;后者兜售的是免受一切法律体系约束的保护。在 2026年,这一区别决定了谁会遭到制裁和查封。

阅读约 7 分钟OffshoreServ 团队撰写

要点

  • 美国及其盟国的机构将防弹主机服务商定义为明知对方是网络犯罪分子、仍向其出租基础设施的服务商。这与地理位置无关。
  • 2025年和 2026年,Zservers、Stark Industries、Aeza 和 Media Land 相继遭到制裁,荷兰还查扣了数百台服务器。
  • 防弹主机服务商一旦被查封,所有客户都会下线,无论他们在做什么。
  • 托管滥用活动的网络最终会被列入黑名单,其他网络会据此丢弃来自这些网络的流量。
  • 有原则的离岸主机服务商会公开它绝不容忍哪些行为,以及它如何处理本司法管辖区的法院命令。
本页内容
  1. 两种截然不同的生意
  2. 2025年和 2026年:打击行动时间线
  3. 为什么合法用户应当远离
  4. 无需 KYC 不等于防弹
  5. 付款前如何识别防弹主机服务商
  6. 有原则的离岸主机服务商是什么样的
  7. OffshoreServ 如何划定界线

离岸主机是指因看重某个司法管辖区的法律而在那里运行服务器,并遵守这些法律。防弹主机则是指明知对方是犯罪分子仍向其出租基础设施,并对抗滥用举报和执法。前者合法且有用。后者如今已成为制裁、查扣和黑名单的打击对象,还会连累无辜的客户一起遭殃。

两者的宣传用语常常相同:“离岸”“无需 KYC”“无视 DMCA”。本文将说明如何区分两者、防弹主机服务商在 2025年和 2026年遭遇了什么,以及为什么合法用户应当对它们敬而远之。

两种截然不同的生意

美国网络安全和基础设施安全局(CISA)与美国国家安全局(NSA)、联邦调查局(FBI)及国际合作伙伴于 2025年11月19日联合发布了一份指南,其中说得很直白:“BPH 服务商是明知对方为网络犯罪分子、仍向其出租基础设施的互联网基础设施服务商。”美国财政部则将这类服务商描述为出售专门帮助网络犯罪分子“逃避侦查,并抵御执法机关瓦解其恶意活动之努力”的服务器。

离岸主机则是另一回事:在您本国以外的国家托管,看重的是那里的法律框架、隐私法律、法院或地理位置。离岸主机服务商仍须遵守其服务器所在地的法律。它只是不受其客户或投诉人所在的每一个国家的法律管辖而已。

区别在于行为,而不在于地理位置。总部位于俄罗斯的防弹主机服务商 Zservers 在阿姆斯特丹设有服务器,荷兰警方就在那里将其查扣。另一个被广泛报道的案例是 CyberBunker:它在德国一座前北约地堡中运营,直到 2019年遭到突击搜查;2021年12月,特里尔的一家法院以组建或参加犯罪组织罪判处八名被告有罪。

离岸主机服务商防弹主机服务商
与法律的关系遵守服务器所在国的法律专为逃避或对抗执法而设
滥用举报予以处理;恶意软件、垃圾邮件、网络钓鱼和儿童虐待材料会被清除置之不理,或被当作卖点
服务器所在国的法院命令予以遵守;在允许的情况下告知客户予以对抗;转移基础设施或更换品牌
典型客户注重隐私的企业、出版者、开发者勒索软件、网络钓鱼、僵尸网络和欺诈活动的运营者
IP 信誉通过处置滥用行为保持干净被其他网络列入黑名单并加以过滤
客户面临的主要风险服务器所在国的法院命令制裁、查扣、突然关停

2025年和 2026年:打击行动时间线

日期发生了什么
2025年2月11日至 12日美国、英国和澳大利亚以支持 LockBit 勒索软件附属成员为由,对 Zservers 实施制裁。次日,荷兰警方在阿姆斯特丹关停了其 127 台服务器。
2025年5月20日欧盟以协助与俄罗斯国家有关联的信息操纵和网络攻击为由,制裁了 Stark Industries Solutions 及其所有者 Iurie Neculiti 和 Ivan Neculiti。
2025年7月1日美国财政部海外资产控制办公室(OFAC)以托管窃密木马控制面板、勒索软件基础设施和一个暗网毒品市场为由,将 Aeza Group 列入制裁名单,一并列入的还有三家关联公司和四名个人。
2025年11月12日荷兰警方查扣了约 250 台物理服务器,它们属于一家与超过 80 起调查有关的无需 KYC 的 VPS 和 RDP 服务商,数千台虚拟服务器因此下线。
2025年11月19日美国、英国和澳大利亚制裁了 Media Land,以及 Aeza 为规避制裁而设立的公司。同一天,CISA 及其合作伙伴发布了防弹主机指南。
2026年5月18日在一起涉及间接支持受欧盟制裁实体的案件中,荷兰财政情报与调查局(FIOD)逮捕了两人,并查扣了超过 800 台服务器,其中包括从 Stark Industries 转移到一个新品牌名下的基础设施。

有两个规律值得注意。第一,执法手段如今不仅限于网络犯罪法,还动用了制裁法,而制裁法的效力及于任何向被列名公司付款或供货的人。第二,更换品牌并不能让一切从头开始:Aeza 在 2025年7月之后设立的实体于同年11月遭到制裁,Stark 转移到新品牌名下的基础设施也在最初被列入制裁名单一年后遭到查扣。

为什么合法用户应当远离

一次查扣,所有人都会下线

警方不会只查扣“坏客户”。他们查扣的是服务器、存储设备,而且往往是该服务商在数据中心的全部设备。在 2025年11月的荷兰行动中,数千台虚拟服务器同时停摆,无论其所有者在上面运行的是什么。被查扣的硬件会成为证据,其中存储的一切都会落入调查人员手中。事先没有任何预警,通常也无法取回您的数据。

黑名单不分青红皂白

Spamhaus 的 DROP 列表收录的是“被职业垃圾邮件或网络犯罪团伙租用或窃取的”网段,并建议各网络丢弃来自这些网段的所有流量。CISA 的联合指南要求互联网服务提供商建立防弹基础设施清单并加以过滤。如果您的服务器所在的地址段最终被列入此类名单,即使您没有做错任何事,您的邮件也会被退回,部分访客无法打开您的网站,您的 API 调用也会超时。

向受制裁的主机服务商付款可能违法

被 OFAC 列入制裁名单后,该公司的财产会被冻结,美国人士通常也被禁止与其进行交易;欧盟制裁则禁止向被列名的公司和个人提供资金。用加密货币付款并不会改变这条规则。从被列名服务商那里买来的廉价服务器,可能给您的业务带来法律问题,而不仅仅是技术问题。

经营者的利益与您并不一致

一家靠勒索软件团伙和钓鱼工具包赚钱的企业,没有理由保护普通客户、保持网络干净,也没有理由在即将搬迁、更换品牌或遭到突击搜查时通知您。它所兜售的“保护”是面向其犯罪客户的,而且在执法行动到来的那一天就会烟消云散。

无需 KYC 不等于防弹

2025年11月被荷兰警方关停的那家服务商,曾宣传无需 KYC 和无日志政策。但这并不意味着隐私本身是问题所在。不提交身份证件就付款是一种正当的选择,许多诚实的客户这样做都有充分的理由:不想让自己的名字再多进一个数据库、为了保护一份出版物,或者只是因为租一台服务器本来就不需要护照。这正是我们无需 KYC 的 VPS 和匿名 VPS 的模式:一个邮箱地址加一个密码,以及一份切实执行的可接受使用政策。

决定一家主机服务商是否沦为防弹主机的,是它容忍什么,而不是它在注册时要求提供什么。注重隐私保护的主机服务商可以不做身份验证,同时依然对服务器上的行为迅速采取行动:钓鱼页面、恶意软件、垃圾邮件、攻击。它依据的是自己网络上可见、可核实的行为,而不是犯罪分子反正都会伪造的文书材料。危险在于“无需身份验证”与“不处理滥用”二者叠加,因为这种组合吸引的恰恰是会招来突击搜查的客户。

付款前如何识别防弹主机服务商

  • 看它承诺了什么。“允许发送垃圾邮件”“僵尸网络 OK”“我们无视一切滥用投诉”或“不受执法机关追查”,这些描述的就是防弹主机生意,无论网站其他地方怎么说。
  • 看它在哪里打广告。在网络犯罪论坛上招揽客户的主机服务商,很清楚这些客户是什么人。
  • 查一查 IP 段。在做出决定之前,将该服务商对外宣告的 IP 段与公共黑名单进行比对,或者先用一台小型服务器测试。一个已因垃圾邮件或恶意软件被列入黑名单的 IP 段,不会因为您的加入而变干净。
  • 追踪公司背景。频繁更换品牌、员工和网络都不变的新公司,或者所有者出现在制裁名单上,这些都是危险信号。
  • 直接问一个问题。向销售团队提一个假设性问题:如果我的服务器上有钓鱼页面被举报,会怎么处理?有原则的主机服务商会给出一套处理流程,而防弹主机服务商只会心照不宣地眨眨眼。

有原则的离岸主机服务商是什么样的

  • 坦诚面对法律。它会列明自己所在的司法管辖区,并说明在每个管辖区仍可能发生什么,包括法院命令,以及在欧盟适用的《数字服务法》。
  • 明确列出绝不容忍的行为。儿童性虐待材料、恶意软件、僵尸网络、网络钓鱼、垃圾邮件和欺诈都明确列出,并会被迅速清除。
  • 有效的滥用举报渠道。针对真实滥用行为的举报会得到回应和处理结果。
  • 针对当地命令的书面流程。除非法院禁止,否则在采取行动之前,会先告知客户,客户也可以作出答复。
  • 可核实的透明度。持续更新的透明度报告和经过签名的令状金丝雀(warrant canary)。
  • 不做“豁免”营销。不宣称“防弹”,不标榜“无人能动”,也不鼓吹“百无禁忌”。
  • 干净的供应链。所有者、上游和合作伙伴均未受制裁。

OffshoreServ 如何划定界线

我们是一家注重隐私保护的离岸主机服务商,从不把自己的服务说成“防弹”。我们的可接受使用政策对以下行为零容忍,会立即采取行动,不因正当程序而延迟:儿童性虐待材料(会向主管机关报告)、恶意软件、僵尸网络命令与控制端、窃密木马、勒索软件控制面板和漏洞利用工具包、垃圾邮件和网络钓鱼、从我们网络发起的攻击,以及针对真实个人的欺诈。25 端口的外发 SMTP 默认关闭,可在客户中心申请开放,这有助于让我们的 IP 段远离垃圾邮件黑名单。

其他一切事项,我们都遵守服务器所在地的法律。美国 DMCA 通知会得到答复,但不予执行,我们的 DMCA 政策对此有说明,我们的无视 DMCA 主机指南也有深入介绍。来自服务器所在司法管辖区的有效法院命令,或在我们的欧盟地区符合欧盟 DSA 要求的通知,可以要求我们采取行动;除非法院禁止,我们会先告知客户。各项请求及其处理结果会列入我们每季度发布的透明度报告,我们的令状金丝雀(warrant canary)经 PGP 签名,每季度更新一次。

一句话概括二者的区别:离岸主机是对法律的选择,而不是对法律的豁免。如果您想更全面地了解离岸主机能为您做什么、不能做什么,请从为何选择离岸主机读起。

选择法律站在您这边的地方托管

离岸 VPS、独立服务器、RDP 与 GPU 服务器,覆盖七个司法管辖区。无需 KYC,使用加密货币付款。

欢迎回来

登录以管理您的服务器和余额。

无需 KYC由 Cloudflare Turnstile 提供人机验证无跟踪