> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Ver eventos de registro de Attack Protection

> Describe cómo usar los datos del registro de tráfico del inquilino para ver eventos de protección contra ataques.

Los registros de tu inquilino contienen datos útiles que puedes usar para crear gráficos y analizar el perfil del tráfico que circula por tu inquilino. Esto resulta útil al evaluar la actividad de <Tooltip tip="Attack Protection: Funciones que Auth0 proporciona para detectar y mitigar ataques, incluidas la protección contra fuerza bruta, la limitación de IP sospechosas, la detección de contraseñas comprometidas, la detección de bots y la autenticación multifactor adaptativa." cta="Ver glosario" href="/es/docs/glossary?term=attack+protection">protección contra ataques</Tooltip>. Por ejemplo, puedes buscar los siguientes eventos para determinar si estás bajo ataque:

* Ráfagas anormales de tráfico en el flujo de inicio de sesión que generan errores (como errores de username o contraseña incorrectos).
* Ráfagas anormales de tráfico procedente de ubicaciones geográficas de IP no esperadas.

Estos eventos suelen ocurrir sin que cambie demasiado la tasa de inicios de sesión exitosos.

Puedes usar el campo `event` de los datos del registro de tu inquilino para ver los datos de tráfico del inquilino. Recomendamos crear un histograma diario de eventos fallidos de los siguientes tipos:

| Código de evento | Evento                                                           |
| ---------------- | ---------------------------------------------------------------- |
| `f`              | Inicio de sesión fallido                                         |
| `fcoa`           | Autenticación de origen cruzado fallida                          |
| `feccft`         | Intercambio fallido                                              |
| `fepft`          | Intercambio fallido                                              |
| `fsa`            | Autenticación silenciosa fallida                                 |
| `fu`             | Inicio de sesión fallido (correo electrónico/username no válido) |
| `pla`            | Evaluación previa al inicio de sesión                            |
| `sepft`          | Intercambio exitoso                                              |

Estos eventos fallidos dependen del flujo que hayas configurado con Auth0.

El siguiente ejemplo muestra un ataque de credential stuffing el 13/02, con un gran aumento de eventos del tipo `fu`, que indica un username fallido (típico de un ataque de credential stuffing).

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=530c1eb554bc3d023eb28072f3f1f8f6" alt="Gráfico de ejemplo de tendencias de fallos de tráfico" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/3fTdEeLJSvDT4JVs1Ebza2/181bdd785c1b8f977bbcabccec8b2f80/Traffic_Failure_Trends_-_English.png" />
</Frame>

<div id="rate-of-errors-in-login-flow">
  ## Tasa de errores en el flujo de inicio de sesión
</div>

Busque un aumento repentino o una cantidad anormal de errores por username o contraseña incorrectos. Por ejemplo: ¿Espera >30.000 errores por hora?

| Código de evento | Evento                                                          |
| ---------------- | --------------------------------------------------------------- |
| `s`              | Inicio de sesión exitoso                                        |
| `fu`             | Inicio de sesión fallido, correo electrónico/username no válido |
| `fp`             | Inicio de sesión fallido, contraseña incorrecta                 |

Este es un ejemplo de cómo podrían verse los datos.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=1d49f715bfa3d1d5d96bb2cae0d9e095" alt="Gráfico de ejemplo de un aumento repentino en errores de inicio de sesión en comparación con el tráfico normal" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/5PQBhfw1B1yx8S2BnHSDTk/ab753016110fbf957540aa5a534fea38/Login_events_by_type_-_English.png" />
</Frame>

<div id="rate-of-attack-protection-events">
  ## Frecuencia de eventos de protección contra ataques
</div>

Busque un volumen de tráfico anormalmente alto en eventos de protección contra ataques, como la <Tooltip tip="Detección de contraseñas comprometidas: forma de protección contra ataques en la que Auth0 notifica a sus usuarios si usan una combinación de username y contraseña que se ha visto comprometida en una filtración de datos de un sitio web o una aplicación de terceros." cta="Ver glosario" href="/es/docs/glossary?term=breached+password+detection">detección de contraseñas comprometidas</Tooltip> o ataques de fuerza bruta en varias cuentas.

| Código de evento  | Evento                                                           |
| ----------------- | ---------------------------------------------------------------- |
| `limit_mu`        | Dirección IP bloqueada                                           |
| `limit_wc`        | Cuenta bloqueada                                                 |
| `pwd_leak`        | Contraseña comprometida durante el inicio de sesión              |
| `signup_pwd_leak` | Contraseña comprometida durante el registro                      |
| `reset_pwd_leak`  | Contraseña comprometida durante la recuperación de la contraseña |

A continuación se muestra un ejemplo de cómo podrían verse los datos.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=50406119dc5d704d25ab9c904c2e0ed9" alt="Gráfico de ejemplo de eventos de detección de anomalías" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/4hCSxSwOq5jmiwChEKnSuQ/731ba44b3be3fcb3f5a8e0cfac9ee89b/Types_-_English.png" />
</Frame>

<div id="number-of-ips-producing-errors-and-their-locations">
  ## Número de IP que generan errores y sus ubicaciones
</div>

Busque una gran cantidad de IP de ubicaciones geográficas que no tengan sentido. Por ejemplo: ¿Es normal recibir tráfico de 10.000 IP de Rusia todos los días? Observe los datos de la dirección `ip` junto con el tráfico de eventos `fu` para determinar de dónde proviene el tráfico fallido.

Los datos de geolocalización de IP no están disponibles en los registros del inquilino, a menos que pueda enriquecerlos desde otra fuente.

Este es un ejemplo de cómo podrían verse los datos:

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=25c4cba010895a3cc6778233dc7f1a4e" alt="Gráfico de ejemplo de intentos de acceso fallidos por región" width="1770" height="672" data-path="docs/images/cdy7uua7fh8z/6fP5CSgHUpn66orFrhwh84/47148c37d4e49e737c0268c518991b3d/Regions_-_English.png" />
</Frame>

<div id="learn-more">
  ## Más información
</div>

* [Detección de bots](/es/docs/secure/attack-protection/bot-detection)
* [detección de contraseñas comprometidas](/es/docs/secure/attack-protection/breached-password-detection)
* [Protección contra ataques de fuerza bruta](/es/docs/secure/attack-protection/brute-force-protection)
* [Registros](/es/docs/deploy-monitor/logs)
* [Sintaxis de las consultas de búsqueda en los registros](/es/docs/deploy-monitor/logs/log-search-query-syntax)
