Skip to main content

Cómo Funciona la Puntuación IP

6 min lectura Cómo Funciona

Fraudcache utiliza un sistema de puntuación sofisticado para expresar la probabilidad de que una dirección IP sea maliciosa. Entender cómo se calculan las puntuaciones te ayuda a tomar mejores decisiones sobre cómo usar estos datos.

Entender las Puntuaciones de Confianza

A diferencia de las listas de bloqueo tradicionales que simplemente dicen "bloqueado" o "no bloqueado", Fraudcache proporciona una puntuación de confianza de 0 a 100. Esta puntuación representa nuestra confianza de que una IP está involucrada en actividad maliciosa.

Una puntuación más alta significa más evidencia de comportamiento malicioso. Esto te permite establecer tus propios umbrales basados en tu tolerancia al riesgo.

Factores de Puntuación

Múltiples factores contribuyen a la puntuación de confianza de una IP:

Actividad Reciente

Alto Impacto

Comportamiento malicioso observado en las últimas 24-48 horas

Recuento de Fuentes

Impacto Medio

Número de fuentes independientes que reportan la IP

Categoría de Ataque

Variable

Tipo de actividad maliciosa (spam, C2, ataques, escaneo)

Tiempo Desde la Última Actividad

Reduce Puntuación

La actividad antigua contribuye menos a la puntuación actual

Rangos de Puntuación

Esto es lo que típicamente indican los diferentes rangos de puntuación:

0-25

Riesgo Bajo

Sin evidencia reciente de actividad maliciosa. Seguro para la mayoría de casos de uso.

26- 50

Riesgo Moderado

Algunas señales sospechosas. Puede justificar escrutinio adicional.

51-75

Riesgo Alto

Fuerte evidencia de actividad maliciosa. Considera bloquear o limitar.

76+

Riesgo Crítico

Fuente maliciosa confirmada. Amenaza activa que debe ser bloqueada.

Decaimiento de Puntuación

Las direcciones IP no están etiquetadas permanentemente. Si una IP deja de mostrar comportamiento malicioso, su puntuación disminuye gradualmente con el tiempo. Este mecanismo de decaimiento asegura que las IPs puedan recuperar su reputación.

La tasa de decaimiento depende de la severidad del comportamiento pasado y si la IP ha mostrado alguna nueva actividad sospechosa. La remediación completa típicamente toma 7-30 días de comportamiento limpio.

Obtener Datos de Puntuación Detallados

Nuestra API proporciona desgloses completos de puntuación incluyendo puntuaciones específicas por categoría y datos históricos.

¿Listo para Proteger tu Infraestructura?

Verifica la reputación de cualquier dirección IP al instante o crea una cuenta gratuita para acceder a nuestra API completa y feeds de inteligencia de amenazas.