Postmortem CrowdSec : faux positif sur Sonarr/Radarr
- Date : 25 mai 2026
- Sévérité : P3
- Statut : Résolu
- Impact : Sonarr et Radarr inaccessibles (403) pendant ~15-20 minutes — faux positif heuristique CrowdSec AppSec, aucune perte de données
En bref
Le 25 mai 2026 vers 22h02 (heure locale), Sonarr et Radarr sont devenus totalement inaccessibles depuis l’IP maison (82.XX.XX.XX), retournant 403 sur toutes les URLs y compris /login. Le service était pourtant opérationnel. Le diagnostic initial suspectait les récents déploiements du refactor crowdsec-cf-sync — la cause réelle est un faux positif heuristique CrowdSec AppSec.





