Ir al contenido

Mitigation Rules

La subpestaña Mitigation Rules muestra las reglas que le dicen a Vulnity cuándo bloquear automáticamente una dirección IP. Cada regla está orientada a un vector de ataque específico.

Configuración de reglas de mitigación

Para cada regla, la tabla muestra:

  • El tipo de alerta que activa el bloqueo, como fuerza bruta o consultas sospechosas.
  • Si la regla está activada o desactivada.
  • El umbral — cuántas alertas deben acumularse antes de que se dispare el bloqueo.
  • La ventana de tiempo — la duración del bloqueo una vez activado.
  • La severidad mínima de alerta requerida.
  • Una descripción que resume el comportamiento resultante.

Cuando una IP supera el umbral de una regla, se bloquea automáticamente durante el tiempo configurado y aparece en Blocked IPs con el origen Auto.