- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
Rozmawiałem z CERT Orange, ale jak oni to ujeli domena jest blokowana jedynie w "komercyjnej CyberTarczy" i ze powinienem to zglosic do boku. Wyglada na to ze moje pytanie przeroslo całe biuro BOKu, więc zgłaszam się tutaj.
Jest jakiś email, inna droga komunikacji z teamem zajmującym się blocklistą?
Rozwiązane! Idź do rozwiązania
Rozwiązanie:
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Easy, jak trzeba to aktywny 🙂
Taka rola eksperta - pojawia się, gdy go wywołają.
Widziałem Twój case, kolega mi go podsyłał.
I miał rację, w tym co wyjaśniał.
W skrócie: CyberTarcza będąca funkcjonalnością sieci Orange Polska jest zależna w pełni od CERT Orange Polska. Gdyby Twoja strona była w tej CT, mógłbym ją od razu zdjąć.
CyberTarcza komercyjna (nie pytaj o podobieństwo nazw, pliiiz...) działa na rozwiązaniu zewnętrznego dostawcy. Ten dostawca widząc 11/96 na VirusTotalu nie wnika w sensowność tych komunikatów. Jest 11 - to nie odblokuje.
To co radził kolega i mogę poradzić ja - to niestety napisanie do tych RBLi na których świecisz się na czerwono... Miałem ostatnio taki case z właścicielem innej strony, napisał do mnie po tygodniu zlany potem (metaforycznym) i dał radę "zazielenić" wszędzie.
U mnie np. na kompie w pracy, Twoja strona się otwiera. Tzn. nie otwiera, bo jest biały ekran, toć to API - ale się nie blokuje.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
Wygląda na to, ze pan Rosiu nie jest zbyt aktywny na naszym Orangu.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
@londek może i nieaktywny, ale kompetentny
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
@londek Ta domena wisi na jakichś RBLach?
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Easy, jak trzeba to aktywny 🙂
Taka rola eksperta - pojawia się, gdy go wywołają.
Widziałem Twój case, kolega mi go podsyłał.
I miał rację, w tym co wyjaśniał.
W skrócie: CyberTarcza będąca funkcjonalnością sieci Orange Polska jest zależna w pełni od CERT Orange Polska. Gdyby Twoja strona była w tej CT, mógłbym ją od razu zdjąć.
CyberTarcza komercyjna (nie pytaj o podobieństwo nazw, pliiiz...) działa na rozwiązaniu zewnętrznego dostawcy. Ten dostawca widząc 11/96 na VirusTotalu nie wnika w sensowność tych komunikatów. Jest 11 - to nie odblokuje.
To co radził kolega i mogę poradzić ja - to niestety napisanie do tych RBLi na których świecisz się na czerwono... Miałem ostatnio taki case z właścicielem innej strony, napisał do mnie po tygodniu zlany potem (metaforycznym) i dał radę "zazielenić" wszędzie.
U mnie np. na kompie w pracy, Twoja strona się otwiera. Tzn. nie otwiera, bo jest biały ekran, toć to API - ale się nie blokuje.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
Sprawdziłem:
https://mxtoolbox.com/blacklists.aspx
https://www.anti-abuse.org/multi-rbl-check/
Wygląda na to, że jest jedynie na blacklistach spamhausu. Jestem z nimi w kontakcie od kilku dni.
Mam 10 detekcji na virustotalu, ale sukcesywnie liczba idzie w dół po tym jak powysyłałem maile z false positivami.
No tylko ten SpamHaus, to są ludzie handlujący tickety dla ThreatFox'a, który z tego co widze re-reportuje reporty Censysa.
Oni są jacyś nieugięci, dałem im screenshoty z hostingu, logi z cloudflara i jedyni stawiają opór.
TLDR sytuacji: Hosting zmienił mi serwer, w tym czasie ktoś zahostował jakiś panel do botów a mój DNS pointował do tego panelu botterskiego, gdyż nie byłem w stanie zmienić rekordów na czas (nie było mnie wtedy w domu).
No i jak tu żyć...
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
Aj no rozumiem, dzięki za pomoc.
To trochę zaszczyt, że mój mail stworzył takie poruszenie w firmie 😂
PS: Mam nadzieję, że nie wydałem się zbyt natarczywy, ale te nazwy kompletnie do zmiany 😉
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
CyberOchrona/CyberTarcza false positive - gdzie zgłosić?
Daj znak, jak się zazielenisz na VT, to napiszemy do dostawcy i pogonimy.
Luz, zero natarczywości. Twoje prawo i zrozumiałe, że potrzebowałeś informacji.
A u nas w CERT każdy klient "stwarza poruszenie". Bo każdy jest ważny.
Dobrego wieczoru!