Made4Flow 2.11.1: exportação de NetFlow para mitigação DDoS, novos alertas e muito mais
Veja o que há de novo no Made4Flow 2.11.1: exporte NetFlow V5, V9 e sFlow para plataformas de mitigação DDoS, configure alertas por roteador e integre com sistemas externos via API REST. Quem opera uma rede de médio ou grande porte sabe que visibilidade de tráfego não é diferencial — é sobrevivência. Identificar um ataque DDoS em andamento, saber de qual país está vindo o tráfego anômalo, ou integrar o analisador de NetFlow com a plataforma de mitigação da operadora sem precisar reconfigurar roteadores: essas são dores reais de times de NOC e segurança no dia a dia. A versão 2.11.1 do Made4Flow, disponível a partir de 27 de fevereiro de 2026, endereça exatamente essas demandas. Neste artigo, detalhamos cada novidade e o que ela resolve na prática. O que é o Made4Flow e para quem é esta atualização? O Made4Flow é um analisador de NetFlow e sFlow desenvolvido pela Made4it para provedores de internet, operadoras e equipes de NOC que precisam de visibilidade detalhada sobre o tráfego de rede. Ele coleta flows exportados pelos roteadores (NetFlow V5, V9, sFlow, IPFIX), aplica inteligência sobre esses dados e entrega gráficos, alertas e análises em tempo real. Esta atualização é relevante especialmente para quem: Como exportar NetFlow para uma plataforma de mitigação DDoS — sem mexer nos roteadores Esta é a novidade mais aguardada da versão 2.11.1 por equipes que operam plataformas de mitigação DDoS. O cenário anterior era assim: para enviar flows para uma solução de mitigação de terceiros, era necessário configurar o roteador para exportar simultaneamente para dois destinos — o coletor do Made4Flow e o coletor da plataforma de mitigação. Em muitos ambientes, isso não é simples, é arriscado ou simplesmente inviável. Com o novo replicador de flows do Made4Flow, o roteador continua exportando normalmente para o Made4Flow. A partir daí, a própria plataforma replica e encaminha os flows para qualquer destino externo, nos formatos: A configuração é feita diretamente na interface do Made4Flow — sem downtime, sem janela de manutenção nos roteadores, sem risco operacional. Para provedores que usam soluções como Wanguard, NSFOCUS, Arbor ou qualquer outra plataforma que consuma NetFlow ou sFlow, esta funcionalidade elimina uma dependência complexa e acelera a integração. Integre sua plataforma de mitigação DDoS ao Made4Flow e replique NetFlow V5, V9, IPFIX ou sFlow com apenas uma configuração. Análise de ameaças: nova visualização para identificar ataques internos A página de Análise de Ameaças do Made4Flow recebeu uma reformulação completa na versão 2.11.1. O novo layout consolida em uma única tela as principais métricas de segurança: total de ameaças detectadas, IPs suspeitos, volume de tráfego malicioso, distribuição temporal dos incidentes e os principais alvos. A visão geográfica de ameaças também foi aprimorada, facilitando a correlação entre origem do ataque e impacto na rede. Para times de segurança que precisam responder rapidamente a incidentes, isso representa menos cliques e mais contexto disponível no momento crítico. Descubra quem está causando ataques dentro da sua rede interna em UM CLIQUE. Alertas de sampling rate e por roteador: pare de analisar dados distorcidos Um dos problemas mais silenciosos no monitoramento com NetFlow é a incompatibilidade de sampling rate. Quando o valor configurado na ferramenta de análise é diferente do que o roteador está efetivamente aplicando, todos os gráficos de tráfego ficam distorcidos — e a equipe pode tomar decisões baseadas em dados errados sem perceber. A versão 2.11.1 adiciona dois tipos de alertas específicos para esse cenário: Alerta de incompatibilidade de sampling rate Notifica automaticamente quando o valor de amostragem configurado no Made4Flow diverge do que o roteador está reportando. Isso é especialmente útil em ambientes com múltiplos roteadores de fabricantes diferentes (Cisco, Huawei, MikroTik, Juniper), onde o padrão de sampling pode variar. Alertas explícitos por roteador Cada roteador cadastrado no Made4Flow agora pode ter seus próprios alertas ativos, visíveis diretamente na listagem de equipamentos e na página de edição. Isso facilita a gestão em ambientes com dezenas ou centenas de roteadores monitorados. Seja alertado antes que o problema afete seus dados — configure em minutos. Tráfego por país e App por prefixo: visibilidade geográfica em tempo real Para provedores de internet e operadoras, saber de onde vem o tráfego é tão importante quanto saber quanto tráfego existe. Um pico vindo de determinado país pode indicar um ataque volumétrico em andamento; um prefixo específico consumindo banda fora do padrão pode sinalizar um cliente comprometido. A versão 2.11.1 adiciona uma nova tela de visualização com gráficos de tráfego segmentados por: Essa visibilidade estava disponível nos dados brutos, mas agora ganha formato visual nativo, sem necessidade de exportar dados, cruzar planilhas ou usar ferramentas externas. Veja em segundos qual país ou prefixo está gerando tráfego fora do padrão — e aja antes que o ataque escale. Agregação por TCP Flags e países: detecte padrões de ataque DDoS com precisão Ataques DDoS modernos muitas vezes se disfarçam em volume de tráfego aparentemente normal. A análise de TCP Flags — como floods de SYN, ACK ou RST — é uma das formas mais eficazes de identificar tráfego malicioso antes que ele impacte os serviços. A versão 2.11.1 adiciona novas abas de agregação nos dados brutos do Made4Flow: Para equipes de segurança que investigam incidentes, a combinação de análise por flags e por origem geográfica é especialmente poderosa para correlacionar técnica de ataque com origem. Identifique ataques por padrão de TCP Flags e origem geográfica em segundos, sem ferramentas externas. API REST do Made4Flow: integre com qualquer sistema A versão 2.11.1 marca a chegada da API REST oficial do Made4Flow, abrindo a plataforma para integrações programáticas com outros sistemas. A API oferece: Na prática, isso possibilita integrações com Zabbix, Grafana, sistemas de ticketing, SIEM, painéis externos e qualquer sistema que consuma dados via HTTP. Conecte o Made4Flow ao seu ecossistema e automatize dados de rede com sua própria stack. Outras melhorias da versão 2.11.1 Correções da versão 2.11.1 Perguntas frequentes sobre o Made4Flow 2.11.1 O Made4Flow consegue exportar NetFlow para a minha plataforma de mitigação DDoS?Sim. A partir da versão 2.11.1, o
Atualizações – Made4Flow, Made4Graph e Made4OLT – Março 2024
Made4Flow – Versão 2.7.0 Adições: Visualização de Roteador: Visualização de Interfaces: Visualização de Prefixo: Barra Horizontal: Setor: Polar: Últimos Valores: Lista de ASNs: Lista de Protocolos: Lista de Aplicações: Mapa: Alterações: Correções: Ainda não conhece o Made4Flow? Made4Graph – Versão 2.4.4 Adições: Correções: Ainda não conhece o Made4Graph? Made4OLT – Versão 1.3.1 [Beta] Adições: Alterações: Correções: Ainda não conhece o Made4OLT?
Atualizações – Made4Flow, Made4Graph e Made4OLT – Fevereiro 2024
Made4Flow – Versão 2.6.2 Alterações: Correções: Made4Graph – Versão 2.4.3 Adições: Correções: Made4OLT – Versão 1.3.0 [Beta] Adições: 1 – Adicionada possibilidade de reiniciar ONU configurada. 2 – Adicionado quantidade máxima de OLTs por licença. 3 – Adicionada opção de Save manual e Autosave de OLTs. 4 – Adicionada implementação de comandos Telnet 5 – Adicionado terminal via Telnet na OLT Alterações: 1 – Templates podem receber Board, slot e port como parâmetros. 2 – DBA profile selecionável de 1 a 5. 3 – Corrigido bug, Vlans só podem ser criadas dentro do range de 1 a 4094. Correções: 1 – Corrigido bug ao enviar nova licença.2 – Corrigido bug, agora campo de Vlans só aceita number.
Atualizações – Made4Flow, Made4Graph e Made4OLT – Janeiro 2024
Made4Flow – Versão 2.6.1 Adições Alterações Correções Made4Graph – Versão 2.4.2 Adições Correções Made4OLT – Versão 1.2.2 [Beta] Adições Alterações Correções
O que é FlowSpec? Como utilizar FlowSpec para mitigar ataques DDoS?
Basicamente, o Flowspec é uma extensão do protocolo BGP que permite aos roteadores aplicar regras, como ACLs dinâmicas ou regras de firewall dinâmicas em tipos específicos de tráfego. Essas regras podem ser baseadas em uma variedade de critérios, incluindo origem, destino, protocolo, porta e etc.
Atualizações – Made4Flow, Made4Graph e Made4OLT – Janeiro 2024
Made4Flow – Versão 2.6.0 Adições: -Adicionado a opção de anunciar FlowSpec manualmente. -Adicionado ação de envio de anúncio BGP FlowSpec no Anti-DDoS. -Adicionado execução reincidente ou prolongamento do anúncio para ataques com anomalias já existentes. -Adicionado a possibilidade de controlar a unidade de tempo nas ações do Anti-DDoS. -Adicionado a possibilidade de visualizar o flowspec anunciado. -Adicionado select com os IPs das interfaces da VM local. -Adicionado visualização do tráfego em tempo real de IPv6 na dashboard principal. -Adicionado a possibilidade de configurar um tamanho de prefixo para as ações de IPv6.-Adicionado novas validações com dois coletores cadastrados na ferramenta.-Adicionado a escolha da interface local pro bind dos IPs das sessões BGP. Alterações: -Alterado para não permitir a adição de um novo roteador com os mesmos dados de histórico.-Alterado a verificação de coleta Netflow do roteador agora ocorre de dentro do coletor. Correções: -Corrigido a exibição de tráfego em realtime dos roteadores em coletores separados do Made4Flow.-Corrigido o flood de logs nos anúncios BGP em cenários específicos. Made4Graph – Versão 2.4.1 Alterações: -Realizamos melhorias significativas na performance do worker responsável pelas tarefas do TR-069. Agora, em casos de falhas nas tarefas, implementamos um processo otimizado de remoção dessas tarefas da CPE correspondente. Essa otimização visa evitar um aumento substancial no uso do servidor, que anteriormente poderia causar uma lentidão. Correções: -Identificamos e corrigimos um problema que poderia ocasionar um aumento no consumo de recursos do servidor, decorrente das consultas realizadas no TR-069. Essa correção visa otimizar a performance do servidor, garantindo um funcionamento mais estável e eficiente durante as consultas do TR-069. Made4OLT – Versão 1.1.4 [Beta] Adições: 1 – Homologado ZTE-C600 (Firmware 1.2.2) view e provisionamento.2 – Implementado soft delete no ONU TYPE.3 – Implementado comandos SNMP para coletar dados das ONUS.4 – Adicionado filas separadas no bull para capturar diferentes tipos de dados, respeitando o tempo de requisições de cada OLT.5 – Adicionado imagem nas ONUS Alterações: 1 – Alterado tela de detalhes da ONUs 2 – Otimização no banco de dados, criando index para as tabelas.3 – Alterado regra de negócio das ONUS quando não receber sinal da mesma, deixando igual smartOLT4 – Possibilidade de carregar Slots/Pons/Ports individualmente via SNMP Correções: 1 – O foco desta sprint foi corrigir valores e status das ONUs em produção
Como configurar Netflow em Roteadores Nokia
Olá Hoje vamos demonstrar como configurar o seu roteador Nokia SR OS para exportar Netflow (IP Netstream). Aqui temos a topologia da Rede e as informações do Servidor de Netflow Estes são os passos necessários para configuração do Roteador Nokia SR OS para exportar Netflow v9/v10 via IP Netstream 1 – Configurar o Servidor de NTP2 – Configurar os parâmetros do cflowd com o Servidor de Netflow3 – Configurar a interface para habilitar o Netflow Vamos para a configuração passo a passo: 1.Configurar o Servidor de NTP É importante configurar um Servidor de NTP pois os dados Flows usam timestamp de acordo com a hora do Roteador, caso o roteador esteja com uma hora diferente do servidor, os dados não irão estar de acordo com a hora, gerando um desencontro de informações. É importante que seja configurado no mínimo 2 servidores de NTP e também o timezone de seu roteador. 2 – Configurar os parâmetros do cflowd com o Servidor de Netflow 3- Configurar a interface para habilitar o Netflow Por último precisamos ativar nas interfaces que irão exportar o Netflow, para isso em cada interface utilize os comandos: Segue abaixo a configuração completa do Roteador: E em todas as interfaces habilitar: Descrição detalhada Alguns comandos extras para análise do flow:
A Importância dos Novos Decoders do AntiDDoS do Made4Flow
Nos últimos meses, nossa equipe técnica observou um aumento alarmante nos ataques DDoS, do tipo Carpet bombing, caracterizados por picos intensos de tráfego direcionados geralmente a todos os endereços IPs pertencentes ao ASN. Esses ataques têm impactado negativamente a conectividade de rede, apresentando um desafio adicional ao escapar da detecção por muitos sistemas de segurança DDoS convencionais. Ao contrário dos ataques tradicionais, que se concentram em um único endereço IP, esses ataques mais recentes demonstram uma sofisticação maior. Eles enviam volumes menores de tráfego distribuídos entre diversos endereços IP, tornando a identificação de padrões e distinção entre tráfego legítimo e ataques DDoS uma tarefa muito mais complexa. Em resposta a essa evolução nas táticas dos cibercriminosos, a equipe de desenvolvimento do AntiDDoS, do Made4Flow, tomou medidas proativas. Recentemente implementamos uma série de novos Decoders, visando fortalecer nosso sistema de detecção. Essa melhoria busca conferir maior precisão e confiabilidade à nossa ferramenta de detecção e análise de anomalias, aprimorando significativamente nossa capacidade de identificar e neutralizar ataques DDoS mais sofisticados, tomando ações automatizadas que foram previamente configuradas em nossa ferramenta, como anúncio de prefixo BGP para mitigação ou links de Clean Pipe (Scrubbing center), além de relatórios do ataque identificado. Neste artigo, exploraremos os detalhes desses novos Decoders, desenvolvidos com base em análises extensivas do Made4Flow e capturas de pacotes. Essas implementações visam aperfeiçoar a resiliência do AntiDDoS, fornecendo uma defesa mais eficiente contra as complexidades dos ataques DDoS contemporâneos. Novos Decoders do AntiDDoS Made4Flow: • Porta 0: Permite a identificação de ataques DDoS que utilizam a porta ZERO no protocolo UDP no pacote IP, seja como origem ou destino, pois essa tática é frequentemente utilizada em ataques de amplificação de DDoS.• DNS: Uma característica presente em ataques DDoS, são pacotes recebidos de Servidores DNS ou Hosts respondendo solicitações DNS. Esses ataques são conhecidos como Amplificação por DNS, envolvem máquinas zumbis (máquinas infectadas), Servidor ou Ativos respondendo requisição DNS e o alvo.• NTP: Outra tática muito utilizada, são ataques utilizando servidores NTP. Assim como os ataques baseados em DNS, esses ataques são conhecidos como Amplificação NTP, aproveitando-se de Servidores ou Hosts que respondem NTP para direcionar o ataque ao seu alvo. Embora seja comum que dispositivos conectados na rede façam consultas NTP para manter data e hora atualizados, é possível fortalecer a identificação de ataques DDoS ao definir um limite de tráfego comum por meio de um decoder.• SSDP: O Simple Service Discovery Protocol (SSDP) pode ser explorado para enviar grandes volumes de pacotes ao Alvo, abusando de serviços de descoberta de dispositivos para amplificar o ataque e afetar a conectividade do Alvo.• IP Fragmentation: A fragmentação de pacotes pode ocorrer quando um equipamento não consegue enviar todas as informações necessárias em um único pacote. O grande problema é que bloqueios em Firewall podem não ser tão eficientes e grandes respostas de solicitações DNS podem utilizar pacotes fragmentados. Um excesso desses pacotes pode afetar a rede e consumir demasiados recursos dos dispositivos de rede, com esse decoder, podemos definir um limite e deixar a detecção mais precisa.• TCP Syn: Esse decoder desempenha um papel fundamental na detecção de ataques conhecidos como Syn Flood, que consiste em consumir recursos de servidores ou serviços de dispositivos, deixando-o indisponível para uso. Com o ajuste do limite correto, podemos implementar medidas preventivas eficazes, impedindo a ocorrência desse tipo de ataque e tomando ações que resultem na mitigação imediata.• LDAP: O Decoder LDAP desempenha um papel importante na identificação de ataques DDoS que exploram servidores com LDAP ativo para realizar reflexões, amplificando assim o tráfego malicioso.• Chargen: Apesar de ser um protocolo mais antigo, ele é utilizado em algumas impressoras de linha e podem ser explorados pelo atacante. Ter um limite definido para esse tipo de tráfego também é importante.• TCP e UDP High Ports: Além dos protocolos já citados anteriormente, observamos em vários relatórios de ataques DDoS, a utilização de portas altas, superiores à porta 1024, com os protocolos de transporte TCP e UDP. Portanto, é importante definir limites para esses 2 protocolos, deixando mais assertivo a detecção dos ataques que utilizam portas altas. A inclusão de novos Decoders permite tornar a detecção de ataques DDoS mais eficiente, com uma variedade de protocolos, protegendo contra diferentes tipos de ataques DDoS, minimizando os falsos positivos e permitindo uma identificação mais precisa de ameaças reais.
Atualizações – Made4Flow, Made4Graph e Made4OLT – 14/12
Made4Flow – Versão 2.5.0 Adições Made4Graph – Versão 2.4.0 Adições API *Obs: Para o correto funcionamento dessas funções a CPE deve estar homologada corretamente. Documentação: https://demo.made4graph.com.br/api/v1/doc/ Wizard de instalação Ações em Massa Diariamente: Semanalmente: Mensalmente: Obs: Na imagem, podemos observar que a opção mencionada anteriormente foi desativada. Portanto, onde originalmente havia 2 CPEs na tarefa principal, ao reagendar, o sistema identificou mais duas novas CPEs que se adequaram ao filtro selecionado. Correções: Made4OLT – Versão 1.1.3 [Beta] Adições Firmware 1.12 [Furukawa 3008]. Firmware 2.18 [Furukawa 3032]. Firmware MA5800V100R018C00 [Huawei MA5800-X17]. Firmware MA5800V100R017C10 [Huawei MA5800-X17]. Firmware MA5800V100R018C00 [Huawei MA5800-X15]. Firmware MA5800V100R018C10 [Huawei MA5800-X15]. Firmware MA5800V100R021C01 [Huawei MA5800-X7]. Firmware MA5800V100R018C00 [Huawei MA5800-X7]. Firmware MA5800V600R015C00 [Huawei MA5683T]. Firmware MA5800V600R018C00 [Huawei MA5683T]. Firmware MA5600V800R018C10 [Huawei MA5603T]. Firmware MA5800V600R015C00 [Huawei MA5600T]. Firmware 8.4.0 [Datacom 4615]. Firmware 6.6.0 [Datacom 4615]. Firmware 1.2.2 [ZTE C610]. ZTE (C650, C610, C350, C320, C300). Huawei. Datacom. Alterações Correções
Atualizações – Made4Graph, Made4Flow e Made4OLT – 14/09
Made4Flow – Versão 2.4.0 Adições Adicionado novo wizard assistente de configuração para o módulo de Anti-DDoS. Adicionado novas dashboards e gráficos de novas CDNs (Globo, Azion, Cloudflare e CDN.TV) Adicionado a opção de adicionar imagens nos gráficos das dashboards. Adicionado a possibilidade de pré-cadastrar comunidades para serem utilizadas nos anúncios BGP. Made4Graph – Versão 2.3.10 Adicionado Implementado o wizard de instalação do software. Implementado imagens de acordo com o fabricante no cadastro de concentradores. Implementado na API onde agora é possível buscar ou trocar informações da CPE tanto por MAC WAN quanto por MAC LAN. Implementado a possibilidade de cadastrar o banco de dados e o NAS pelo wizard de instalação. Implementado a possibilidade de realizar a autenticação da API por “Basic”. Implementado suporte a captura dos testes de velocidade do LibreSpeed através da API IXC. Corrigido Corrigido na dashboard do TR-069 onde no gráfico de fabricantes poderia ocorrer de os fabricantes não se somarem devido a distinção de nomes. Corrigido onde mesmo sem a permissão de TR-069 o menu dos relatórios aparecia em alguns casos. Corrigido onde as informações da WAN às vezes não estavam sendo exibidas corretamente em alguns casos. Made4OLT – Versão 1.0.3 – Beta Adicionado Adicionada funcionalidade de ordenamento dos itens, por nome, númeral, portas, sinal, etc… Adicionado possibilidade de filtro de Onus na Dashboard principal, selecionando a OLT para que mostre somente informações específicas dela. Adicionada funcionalidade que verifica o total de cada item correspondente em sua tela. Adicionado novos comandos de homologação HUAWEI MA5608T Adicionado novos comandos de homologação ZTE C650 e C300 Adicionado novos comandos de homologação FURUKAWA 3008 e 3032 Adicionada funcionalidade de reset de PON específica. Alterações Alterado estrutura do código da Dashboard, deixando um componente funcional e com taxa de resposta melhor. Correções Corrigido Bug de armazenamento do nome da empresa no banco de dados.