📊 Análise de Tráfego ?
Regras que vigiam o flow por origem + filtro e disparam quando pps/bps/flows cruzam o gatilho. Os incidentes capturados aparecem em Anomalias.
Regras de análise
| Descrição | Grav. | Dispositivo | Filtro | Gatilhos | Dias | Status | Ativa | Ações |
|---|---|---|---|---|---|---|---|---|
| Carregando… | ||||||||
📊 Nova regra de análise
📡 Dispositivos
Dispositivos a analisar. Nenhum selecionado = todos.
ℹ️ Informações principais
Habilitar
todas
Selecione uma fonte para listar as interfaces.
📈 Condições de gatilho
Adicione um gatilho (ex.: pps > 20000).
⏳ Cronometragem anti-flapping
Tempo contínuo acima do gatilho antes de abrir o incidente.
Tempo contínuo abaixo do gatilho antes de fechar. Evita o incidente abrir/fechar em looping com tráfego picotado (amostragem).
Verificação recorrente — redescobre novos alvos durante o incidente
Continuar notificando — avisa quando novos alvos entram
🔔 Notificações
Avisa ao abrir e ao normalizar a anomalia. Configure o bot e vincule destinatários em Notificações.
⚡ Ação de mitigação
Desfazer ao normalizar
Destino (vítima)
Origem (atacante)
Camada 3/4
⚠️ Ações BGP anunciam ao vivo no roteador ao disparar. Calibre bem os gatilhos para não bloquear tráfego legítimo. Mantenha "Desfazer ao normalizar" ligado.
📈 Tráfego
Período
→
Ao vivo