I’ve detected a very serious problem. The issue is with Office 365 email accounts and the incorrect categorization of the service’s URLs as phishing:
10:08:46 kresd[9437]: [rules ] => local data applied, user: 172.16.1.10, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:46 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:45 kresd[9439]: [rules ] => local data applied, user: 172.16.1.10, name: outlook.cloud.microsoft.
10:08:38 kresd[9436]: [rules ] => local data applied, user: 172.16.1.16, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:38 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:36 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: autodiscover.outlook.cloud.microsoft.
10:08:22 kresd[9436]: [rules ] => local data applied, user: 172.16.1.50, name: outlook.cloud.microsoft.
10:08:22 kresd[9436]: [rules ] => local data applied, user: 172.16.1.10, name: consumer.activity.roaming.windows.cloud.microsoft.
10:08:22 kresd[9439]: [rules ] => local data applied, user: 172.16.1.50, name: consumer.activity.roaming.windows.cloud.microsoft.
10:08:21 kresd[9436]: [rules ] => local data applied, user: 172.16.1.10, name: outlook.cloud.microsoft.
10:08:21 kresd[9437]: [rules ] => local data applied, user: 172.16.1.16, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:21 kresd[9439]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:21 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:08:21 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: outlook.cloud.microsoft.
10:08:12 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: editor.svc.cloud.microsoft.
10:08:06 kresd[9435]: [rules ] => local data applied, user: 172.16.1.16, name: outlook.cloud.microsoft.
10:08:06 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: outlook.cloud.microsoft.
10:07:56 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: eu.roaming.svc.cloud.microsoft.
10:07:56 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: augloop.svc.cloud.microsoft.
10:07:52 kresd[9436]: [rules ] => local data applied, user: 172.16.1.14, name: outlook.cloud.microsoft.
10:07:52 kresd[9436]: [rules ] => local data applied, user: 172.16.1.50, name: outlook.cloud.microsoft.
10:07:48 kresd[9439]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:07:39 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: m365.cloud.microsoft.
10:07:39 kresd[9439]: [rules ] => local data applied, user: 172.16.1.10, name: cloudpolicyclientsconfig.originmira.tm.svc.cloud.microsoft.
10:07:39 kresd[9435]: [rules ] => local data applied, user: 172.16.1.50, name: cloudpolicyclientsconfig.originmira.tm.svc.cloud.microsoft.
10:07:36 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: licensing.m365.svc.cloud.microsoft.
10:07:29 kresd[9437]: [rules ] => local data applied, user: 172.16.1.10, name: autodiscover.outlook.cloud.microsoft.
10:07:29 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: autodiscover.outlook.cloud.microsoft.
10:07:29 kresd[9435]: [rules ] => local data applied, user: 172.16.1.10, name: atm.office.mira.tm.svc.cloud.microsoft.
10:07:29 kresd[9437]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
10:07:22 kresd[9436]: [rules ] => local data applied, user: 172.16.1.50, name: atm.office.mira.tm.svc.cloud.microsoft.
It detects it as:
These false detections make this module unusable!
This is because a service as important as a company’s email cannot be interrupted at any time, and if incorrect categorization of certain URLs, whether from Microsoft or anyone else, causes a legitimate service to stop working correctly, then, in my opinion, it’s not viable.


