

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Gestión de bloqueos inesperados en SMS Protect
<a name="protect-unexpected-blocks"></a>

En ocasiones, el modo de filtro puede bloquear un mensaje legítimo marcado como posible AIT. En esta página se describe cómo administrar el tráfico legítimo que se bloquea y cómo reducir los bloqueos inesperados en el origen.

## Confirme que los mensajes son legítimos
<a name="protect-unexpected-blocks-confirm"></a>

Antes de ajustar cualquier configuración, verifique que los mensajes bloqueados sean realmente legítimos. Confirme que el tráfico bloqueado es legítimo antes de flexibilizar los controles. Los volúmenes altos y sostenidos de un número (o muchos números con patrones paralelos idénticos) pueden indicar un ataque de AIT real. Utilice los siguientes enfoques para recopilar pruebas:
+ **Supervisión de la configuración de protección**: revise las métricas de configuración de protección en la consola de mensajería por SMS para usuarios AWS finales. El panel de control muestra el volumen y la frecuencia de los mensajes bloqueados por país, lo que te ayuda a identificar los picos repentinos que podrían indicar el AIT, en lugar de bloqueos inesperados. Para obtener más información, consulte [Ver las métricas de protección en los SMS de mensajería para usuarios AWS finales](filter-and-monitor-messages-monitor.md).
+ **Destinos de eventos**: configura un destino de evento en tu conjunto de configuraciones para recibir eventos de entrega detallados por mensaje. Los eventos con un `PROTECT_BLOCKED` estado indican que los mensajes están bloqueados por el modo de filtro. Cross-reference estos eventos con los registros de la aplicación permiten determinar si los números de teléfono de destino pertenecen a usuarios reales. Para obtener más información, consulte [Destinos de eventos en los SMS de mensajería para usuarios AWS finales](configuration-sets-event-destinations.md).
+ ** CloudWatch Métricas de Amazon**: se utilizan CloudWatch para crear alarmas en las métricas relacionadas con la protección. Puedes establecer umbrales para que te avisen cuando la tasa de bloqueos supere los niveles normales, lo que podría indicar un ataque de AIT o un aumento de los bloqueos inesperados. Para obtener más información, consulte [Ver las métricas de protección en los SMS de mensajería para usuarios AWS finales](filter-and-monitor-messages-monitor.md).

Si la investigación confirma que los mensajes bloqueados se enviaron a usuarios reales que iniciaron una acción (como solicitar una contraseña de un solo uso o una notificación transaccional), proceda con la corrección.

## Opciones de corrección
<a name="protect-unexpected-blocks-remediation"></a>

Las siguientes opciones están ordenadas del ámbito más estrecho al más amplio. Aplique el control más limitado que resuelva el problema.

### Anulaciones de números de teléfono
<a name="protect-unexpected-blocks-phone-overrides"></a>

Agregue números de funcionalidad comprobada como Permitir excepciones para eludir la evaluación. Esta es la forma más rápida y de menor impacto de borrar un número legítimo que ha sido bloqueado. Puedes gestionar las anulaciones desde la consola o la API.

Puedes establecer las reglas de anulación como permanentes o con fecha de caducidad. Si tus clientes informan que no reciben mensajes, integra la creación de anulaciones con tus flujos de trabajo de soporte o plataformas de datos de clientes para permitir números específicos de forma dinámica.

Para obtener más información, consulte [Reglas de anulación de números de teléfono en los SMS de mensajería para el usuario AWS final](protect-rule-override.md).

### Modo de reglas de país
<a name="protect-unexpected-blocks-country-mode"></a>

Si el filtro bloquea el tráfico legítimo, defina el país como Permitir o Supervisar (envía señales de AIT sin dejar de emitir señales de AIT). Esto depende de la configuración, entra en vigor de forma inmediata y afecta a todo el tráfico hacia ese país.
+ **Filtrar para supervisar**: los mensajes se siguen evaluando, pero los mensajes de alto riesgo se entregan en lugar de bloquearse. Recibes eventos que indican la evaluación del riesgo sin afectar a la entrega.
+ **Filtrar para permitir**: desactiva por completo la evaluación de riesgos para el país. Todos los mensajes se entregan independientemente de la puntuación de riesgo. Úselo solo en los países en los que haya establecido controles estrictos a nivel de aplicación para prevenir la AIT.

Para obtener más información sobre los modos de regulación por país, consulte. [Modos de reglas de país en los SMS de mensajería para usuarios AWS finales](filter-and-monitor-messages.md)

### Configuraciones de protección independientes para cada caso de uso
<a name="protect-unexpected-blocks-separate-configs"></a>

Aísle los casos de uso delicados (como la autenticación) para que el cambio de modo no afecte al tráfico no relacionado. Si tu cuenta envía tanto tráfico de alto riesgo (como los flujos de registro) como tráfico de bajo riesgo (como alertas transaccionales para usuarios verificados), crea configuraciones de protección independientes. Asocia cada configuración con diferentes números de teléfono o grupos.

Para obtener más información sobre la creación de configuraciones de protección, consulte[Uso de configuraciones de protección en AWS Mensajería SMS para el usuario final](protect-configuration.md).

## Reduzca los bloqueos inesperados en el origen
<a name="protect-unexpected-blocks-reduce"></a>

Protect complementa los controles de la capa de aplicación, no los reemplaza. Implemente los siguientes controles para reducir tanto el volumen de ataques como los bloqueos inesperados:
+ **Limite las solicitudes de OTP por usuario**: limite la cantidad de mensajes de OTP o de verificación que un solo usuario puede solicitar en un período determinado antes de llamar a la API de mensajería por SMS para usuarios AWS finales. Esto reduce tanto el volumen de ataques como los bloqueos inesperados.
+ **Desafíos de CAPTCHA o de prueba de trabajo**: añada un CAPTCHA o un desafío similar antes de activar un envío de SMS. Esto evita que los bots generen grandes volúmenes de solicitudes de envío que generen patrones de tráfico similares a los del AIT.
+ **API de comentarios de mensajes**: usa la API de comentarios de mensajes para confirmar la entrega y el uso de OTP y ajustar tus límites de tarifas. Para obtener más información, consulte [Envía tus comentarios en AWS Mensajes SMS para el usuario final](message-feedback.md).

## Qué no puedes configurar
<a name="protect-unexpected-blocks-cannot-configure"></a>

AWS administra el modelo de riesgo y su sensibilidad de detección y se aplican de manera uniforme en todos los clientes. Los siguientes aspectos no se pueden configurar:
+ El umbral de puntuación de riesgo que determina si un mensaje está bloqueado o marcado.
+ Las señales específicas que utiliza el modelo para evaluar el riesgo.
+ Ajuste o entrenamiento del modelo para cuentas individuales.

Para solicitar nuevas funciones (por ejemplo, una sensibilidad de detección configurable por país), ponte en contacto con tu equipo de cuentas.

## ¿Cuándo contactar con el servicio de asistencia
<a name="protect-unexpected-blocks-contact-support"></a>

Abre un caso de AWS soporte si se da alguna de las siguientes situaciones:
+ El bloqueo persiste después de aplicar las opciones anteriores.
+ Se bloquea el mensaje que se envía a un número de la lista de anulaciones permitidas.
+ Se entrega un mensaje que debería haberse bloqueado.

Incluye la siguiente información: el país de destino, la velocidad de envío por número, el intervalo de tiempo afectado y las reglas de anulación pertinentes.