Mitigation Rules
La subpestaña Mitigation Rules muestra las reglas que le dicen a Vulnity cuándo bloquear automáticamente una dirección IP. Cada regla está orientada a un vector de ataque específico.

Qué define cada regla
Sección titulada «Qué define cada regla»Para cada regla, la tabla muestra:
- El tipo de alerta que activa el bloqueo, como fuerza bruta o consultas sospechosas.
- Si la regla está activada o desactivada.
- El umbral — cuántas alertas deben acumularse antes de que se dispare el bloqueo.
- La ventana de tiempo — la duración del bloqueo una vez activado.
- La severidad mínima de alerta requerida.
- Una descripción que resume el comportamiento resultante.
Cuando una IP supera el umbral de una regla, se bloquea automáticamente durante el tiempo configurado y aparece en Blocked IPs con el origen Auto.
Dónde se gestionan las reglas
Sección titulada «Dónde se gestionan las reglas»Próximos pasos
Sección titulada «Próximos pasos»- Documentación de Reglas en el SIEM — configura las reglas desde el panel.
- Blocked IPs — mira los bloqueos que producen estas reglas.
- Sincronización de mitigación — cómo llega la configuración al sitio.