Fraudcache utiliza un sistema de puntuación sofisticado para expresar la probabilidad de que una dirección IP sea maliciosa. Entender cómo se calculan las puntuaciones te ayuda a tomar mejores decisiones sobre cómo usar estos datos.
Entender las Puntuaciones de Confianza
A diferencia de las listas de bloqueo tradicionales que simplemente dicen "bloqueado" o "no bloqueado", Fraudcache proporciona una puntuación de confianza de 0 a 100. Esta puntuación representa nuestra confianza de que una IP está involucrada en actividad maliciosa.
Una puntuación más alta significa más evidencia de comportamiento malicioso. Esto te permite establecer tus propios umbrales basados en tu tolerancia al riesgo.
Factores de Puntuación
Múltiples factores contribuyen a la puntuación de confianza de una IP:
Actividad Reciente
Alto ImpactoComportamiento malicioso observado en las últimas 24-48 horas
Recuento de Fuentes
Impacto MedioNúmero de fuentes independientes que reportan la IP
Categoría de Ataque
VariableTipo de actividad maliciosa (spam, C2, ataques, escaneo)
Tiempo Desde la Última Actividad
Reduce PuntuaciónLa actividad antigua contribuye menos a la puntuación actual
Rangos de Puntuación
Esto es lo que típicamente indican los diferentes rangos de puntuación:
Riesgo Bajo
Sin evidencia reciente de actividad maliciosa. Seguro para la mayoría de casos de uso.
Riesgo Moderado
Algunas señales sospechosas. Puede justificar escrutinio adicional.
Riesgo Alto
Fuerte evidencia de actividad maliciosa. Considera bloquear o limitar.
Riesgo Crítico
Fuente maliciosa confirmada. Amenaza activa que debe ser bloqueada.
Decaimiento de Puntuación
Las direcciones IP no están etiquetadas permanentemente. Si una IP deja de mostrar comportamiento malicioso, su puntuación disminuye gradualmente con el tiempo. Este mecanismo de decaimiento asegura que las IPs puedan recuperar su reputación.
La tasa de decaimiento depende de la severidad del comportamiento pasado y si la IP ha mostrado alguna nueva actividad sospechosa. La remediación completa típicamente toma 7-30 días de comportamiento limpio.
Obtener Datos de Puntuación Detallados
Nuestra API proporciona desgloses completos de puntuación incluyendo puntuaciones específicas por categoría y datos históricos.