Ir al contenido

Visión general de Mitigación

La pestaña Mitigación del detalle de dominio concentra el bloqueo automático y manual de IPs del sitio. Desde aquí configuras las reglas que bloquean atacantes automáticamente, gestionas las IPs bloqueadas y de confianza, y auditas todo lo que ha hecho el sistema de mitigación.

Pestaña de Mitigación de un dominio

El panel de Configuración de Mitigación Automática se organiza en cuatro sub-pestañas:

Sub-pestañaFunción
IPs BloqueadasVer y gestionar las IPs bloqueadas actualmente en el sitio, y bloquear IPs nuevas manualmente.
WhitelistIPs de confianza que nunca se bloquearán automáticamente.
ReglasConfigurar las reglas de bloqueo automático por tipo de alerta.
HistorialRegistro de auditoría de cada bloqueo y desbloqueo.

Cuando llega una alerta del sitio, el sistema de mitigación la evalúa contra las reglas configuradas:

Alerta detectada → ¿Regla activada para este tipo de alerta?
├─ No → Solo se registra
└─ Sí → ¿Severidad igual o superior a la mínima de la regla?
├─ No → Solo se registra
└─ Sí → ¿El contador de eventos alcanza el umbral de la regla?
├─ No → Incrementar contador
└─ Sí → Bloquear la IP automáticamente
→ Aplicar la duración configurada
→ Registrar el bloqueo en el historial

Todas las reglas vienen desactivadas por defecto — el bloqueo automático solo empieza cuando activas reglas en la sub-pestaña de Reglas.

La sub-pestaña Historial audita cada bloqueo y desbloqueo del sitio, combinando las acciones ejecutadas por las reglas, por los administradores desde el panel y por el plugin.

Puedes acotar los registros con el rango de fechas (último mes por defecto), un buscador de IP y un filtro de acción (Todas / Bloqueadas / Desbloqueadas); los contadores resumen el total de registros, los bloqueos y los desbloqueos encontrados. Cada registro muestra la dirección IP, la acción, quién la ejecutó (un usuario, el sistema automático o el plugin), el dominio afectado, la duración y expiración del bloqueo, la alerta relacionada cuando existe y la razón documentada, con detalles adicionales expandibles.

Los bloqueos los aplica Vulnity Security en el sitio WordPress, de modo que el panel y el plugin se mantienen sincronizados:

  • Los cambios hechos en el panel — reglas, bloqueos manuales, ediciones de la whitelist — se envían al plugin inmediatamente.
  • Como respaldo, el plugin reconcilia su configuración con el panel cada 24 horas.
  • Para forzar una sincronización desde el sitio, abre el plugin y usa Mitigation → Synchronization → Sync Configuration Now.
  • IPs Bloqueadas — ver, bloquear y desbloquear IPs en este dominio.
  • Reglas — configurar el bloqueo automático por tipo de alerta.
  • Whitelist — proteger IPs de confianza frente a bloqueos automáticos.
  • Mitigación en el plugin — cómo aplica el plugin los bloqueos en el sitio.