Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

ROZWIĄZANE

Poziom 12, Tropiciel Przestworzy
  • 4
  • 12
  • 0

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

 

Rozmawiałem z CERT Orange, ale jak oni to ujeli domena jest blokowana jedynie w "komercyjnej CyberTarczy" i ze powinienem to zglosic do boku. Wyglada na to ze moje pytanie przeroslo całe biuro BOKu, więc zgłaszam się tutaj.

Jest jakiś email, inna droga komunikacji z teamem zajmującym się blocklistą?

1 ZAAKCEPTOWANE ROZWIĄZANIE

Rozwiązanie:

Ekspert AMA
  • 236
  • 983
  • 154

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Easy, jak trzeba to aktywny 🙂

Taka rola eksperta - pojawia się, gdy go wywołają.

Widziałem Twój case, kolega mi go podsyłał.

I miał rację, w tym co wyjaśniał.

W skrócie: CyberTarcza będąca funkcjonalnością sieci Orange Polska jest zależna w pełni od CERT Orange Polska. Gdyby Twoja strona była w tej CT, mógłbym ją od razu zdjąć.

CyberTarcza komercyjna (nie pytaj o podobieństwo nazw, pliiiz...) działa na rozwiązaniu zewnętrznego dostawcy. Ten dostawca widząc 11/96 na VirusTotalu nie wnika w sensowność tych komunikatów. Jest 11 - to nie odblokuje.

To co radził kolega i mogę poradzić ja - to niestety napisanie do tych RBLi na których świecisz się na czerwono... Miałem ostatnio taki case z właścicielem innej strony, napisał do mnie po tygodniu zlany potem (metaforycznym) i dał radę "zazielenić" wszędzie.

U mnie np. na kompie w pracy, Twoja strona się otwiera. Tzn. nie otwiera, bo jest biały ekran, toć to API - ale się nie blokuje.

Wyświetl rozwiązanie w oryginalnym poście

8 ODPOW. 8

Poziom 42, Mistrz Międzygalaktyczny
  • 14833
  • 60884
  • 753

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

@londek  zapytaj @Rosiu . Myślę, że podpowie 


Poziom 12, Tropiciel Przestworzy
  • 4
  • 12
  • 0

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Wygląda na to, ze pan Rosiu nie jest zbyt aktywny na naszym Orangu.

"ostatnia aktywność: 20-02-2025 21:19"

Poziom 42, Mistrz Międzygalaktyczny
  • 14833
  • 60884
  • 753

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

@londek  może i nieaktywny, ale kompetentny 


Poziom 33, Ekspert Galaktyczny
  • 2507
  • 11919
  • 102

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

@londek Ta domena wisi na jakichś RBLach?


Ekspert AMA
  • 236
  • 983
  • 154

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Easy, jak trzeba to aktywny 🙂

Taka rola eksperta - pojawia się, gdy go wywołają.

Widziałem Twój case, kolega mi go podsyłał.

I miał rację, w tym co wyjaśniał.

W skrócie: CyberTarcza będąca funkcjonalnością sieci Orange Polska jest zależna w pełni od CERT Orange Polska. Gdyby Twoja strona była w tej CT, mógłbym ją od razu zdjąć.

CyberTarcza komercyjna (nie pytaj o podobieństwo nazw, pliiiz...) działa na rozwiązaniu zewnętrznego dostawcy. Ten dostawca widząc 11/96 na VirusTotalu nie wnika w sensowność tych komunikatów. Jest 11 - to nie odblokuje.

To co radził kolega i mogę poradzić ja - to niestety napisanie do tych RBLi na których świecisz się na czerwono... Miałem ostatnio taki case z właścicielem innej strony, napisał do mnie po tygodniu zlany potem (metaforycznym) i dał radę "zazielenić" wszędzie.

U mnie np. na kompie w pracy, Twoja strona się otwiera. Tzn. nie otwiera, bo jest biały ekran, toć to API - ale się nie blokuje.


Poziom 12, Tropiciel Przestworzy
  • 4
  • 12
  • 0

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Sprawdziłem:

https://mxtoolbox.com/blacklists.aspx

https://www.anti-abuse.org/multi-rbl-check/

Wygląda na to, że jest jedynie na blacklistach spamhausu. Jestem z nimi w kontakcie od kilku dni.

Mam 10 detekcji na virustotalu, ale sukcesywnie liczba idzie w dół po tym jak powysyłałem maile z false positivami.

No tylko ten SpamHaus, to są ludzie handlujący tickety dla ThreatFox'a, który z tego co widze re-reportuje reporty Censysa.

Oni są jacyś nieugięci, dałem im screenshoty z hostingu, logi z cloudflara i jedyni stawiają opór.

 

TLDR sytuacji: Hosting zmienił mi serwer, w tym czasie ktoś zahostował jakiś panel do botów a mój DNS pointował do tego panelu botterskiego, gdyż nie byłem w stanie zmienić rekordów na czas (nie było mnie wtedy w domu).

No i jak tu żyć...


Poziom 12, Tropiciel Przestworzy
  • 4
  • 12
  • 0

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Aj no rozumiem, dzięki za pomoc.

To trochę zaszczyt, że mój mail stworzył takie poruszenie w firmie 😂

PS: Mam nadzieję, że nie wydałem się zbyt natarczywy, ale te nazwy kompletnie do zmiany 😉


Ekspert AMA
  • 236
  • 983
  • 154

CyberOchrona/CyberTarcza false positive - gdzie zgłosić?

Daj znak, jak się zazielenisz na VT, to napiszemy do dostawcy i pogonimy.

Luz, zero natarczywości. Twoje prawo i zrozumiałe, że potrzebowałeś informacji.

A u nas w CERT każdy klient "stwarza poruszenie". Bo każdy jest ważny.

Dobrego wieczoru!