¿Qué es FlowSpec? Cómo utilizar FlowSpec para mitigar los ataques DDoS?
Básicamente, Flowspec es una extensión del protocolo BGP que permite a los enrutadores aplicar reglas, como listas de control de acceso dinámicas o reglas de cortafuegos dinámicas, a tipos específicos de tráfico. Estas reglas pueden basarse en diversos criterios, entre los que se incluyen el origen, el destino, el protocolo, el puerto, etc.
Configuración de Netflow en routers Cisco

Aprenda a configurar Netflow en su router Cisco ASR9k o Cisco 100x Line (1002,1004 o 1008)
Configuración de Netflow en routers Juniper

Hola Hoy vamos a mostrar cómo configurar su router Juniper para exportar Netflow (jFlow). Al final del artículo encontrará la configuración mediante IPFIX (Netflow v10). Esta es la topología de la red y la información del servidor Netflow Estos son los pasos necesarios para configurar un router Juniper para exportar Netflow v5 Vamos con la configuración paso a paso 1. Configurar el servidor NTP Es importante configurar un Servidor NTP ya que los datos de Flows utilizan timestamp de acuerdo a la hora del router, si el router está con un servidor horario diferente los datos no estarán de acuerdo a la hora, generando un desajuste de información. Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router. 2. Configuración de opciones de reenvío con frecuencia de muestreo La tasa de muestreo sirve para evitar la sobrecarga de la CPU de su motor de enrutamiento; crea una muestra del tráfico y la exporta, de modo que el sistema Netflow pueda recibir los datos y aplicar un factor de multiplicación para que los datos reflejen cifras reales. Para configurarlo, utilice los comandos. El valor ideal de «rate» depende del volumen de tráfico que utilice; un consejo importante es utilizar valores superiores a 200 e ir analizando la CPU de su router. 3. Configure el Host que recibirá los Flujos procedentes del Router Para configurar su router para exportar Netflow, es necesario indicar qué dirección IP del servidor recibirá los flujos y en qué puerto UDP se recibirá dicho tráfico. Para ello, utilice los siguientes comandos: 4. Configurar la interfaz para activar Netflow en la interfaz Después de configurar la frecuencia de muestreo y el servidor de flujo, aún es necesario activar Netflow en las interfaces desde las que se generarán los datos. Recuerda que es necesario configurar el comando dentro de cada unidad.Para ello, configura las interfaces dentro de cada unidad con el siguiente comando: ### Aplicar o comando sampling input set interfaces ge-0/0/1 unit 0 family inet sampling input La configuración completa es la siguiente: Para que te resulte aún más fácil, tenemos un video que muestra la configuración de cada comando que se aplica en este tutorial Como extra, publicaremos las configuraciones de IPFIX para algunos tipos de routers Juniper MX204 En la configuración de routers como el MX204, es posible utilizar IPFIX (Netflow v10). Para configurarlo en el MX204, utilice los comandos y modifique las direcciones IP del servidor de flujo y la dirección de origen. Juniper MX104 Para configurar el Juniper MX104 utilice los siguientes comandos. Recuerde que MX104 sólo admite la exportación a un servidor Netflow con IPFIX. Si tienes algún router que no se mencione aquí, envía un correo electrónico a: comercial@made4it.com.br y te enviaremos la configuración.Espero haberte ayudado. Hasta la próxima.Un fuerte abrazo.
Configuración de Netflow en routers Mikrotik RouterOS

Configuración de Netflow en routers Mikrotik