Made4Flow 2.11.1: exportación de NetFlow para la mitigación de ataques DDoS, nuevas alertas y mucho más

Descubra las novedades de Made4Flow 2.11.1: exporte NetFlow V5, V9 y sFlow a plataformas de mitigación de DDoS, configure alertas por router e integre el sistema con sistemas externos a través de la API REST. Quien gestiona una red de tamaño mediano o grande sabe que la visibilidad del tráfico no es una ventaja competitiva, sino una cuestión de supervivencia. Detectar un ataque DDoS en curso, saber de qué país procede el tráfico anómalo o integrar el analizador de NetFlow con la plataforma de mitigación del operador sin necesidad de reconfigurar los routers: estos son los verdaderos retos a los que se enfrentan a diario los equipos de NOC y de seguridad. La versión 2.11.1 de Made4Flow, disponible a partir del 27 de febrero de 2026, responde precisamente a estas necesidades. En este artículo, detallamos cada novedad y lo que aporta en la práctica. ¿Qué es Made4Flow y a quién va dirigida esta actualización? Made4Flow es un analizador de NetFlow y sFlow desarrollado por Made4it para proveedores de Internet, operadores y equipos de NOC que necesitan una visibilidad detallada del tráfico de red. Recopila los flujos exportados por los routers (NetFlow V5, V9, sFlow, IPFIX), aplica análisis inteligente a dichos datos y ofrece gráficos, alertas y análisis en tiempo real. Esta actualización es especialmente relevante para quienes: Cómo exportar NetFlow a una plataforma de mitigación de DDoS — sin necesidad de intervenir en los routers Esta es la novedad más esperada de la versión 2.11.1 por parte de los equipos que gestionan plataformas de mitigación de ataques DDoS. La situación anterior era la siguiente: para enviar flujos a una solución de mitigación de terceros, era necesario configurar el router para que exportara simultáneamente a dos destinos: el colector de Made4Flow y el colector de la plataforma de mitigación. En muchos entornos, esto no es sencillo, resulta arriesgado o, sencillamente, inviable. Con el nuevo replicador de flujos de Made4Flow, el enrutador sigue exportando con normalidad a Made4Flow. A partir de ahí, la propia plataforma replica y reenvía los flujos a cualquier destino externo, en los siguientes formatos: La configuración se realiza directamente en la interfaz de Made4Flow: sin tiempo de inactividad, sin ventana de mantenimiento en los routers y sin riesgo operativo. Para los proveedores que utilizan soluciones como Wanguard, NSFOCUS, Arbor o cualquier otra plataforma que utilice NetFlow o sFlow, esta funcionalidad elimina una dependencia compleja y agiliza la integración. Integre su plataforma de mitigación de DDoS con Made4Flow y replique NetFlow V5, V9, IPFIX o sFlow con una sola configuración. Análisis de amenazas: nueva visualización para identificar ataques internos La página de Análisis de amenazas de Made4Flow se ha rediseñado por completo en la versión 2.11.1. El nuevo diseño reúne en una única pantalla las principales métricas de seguridad: el total de amenazas detectadas, las direcciones IP sospechosas, el volumen de tráfico malicioso, la distribución temporal de los incidentes y los principales objetivos. La visión geográfica de las amenazas también se ha mejorado, lo que facilita la correlación entre el origen del ataque y el impacto en la red. Para los equipos de seguridad que necesitan responder rápidamente ante incidentes, esto supone menos clics y más información contextual disponible en el momento crítico. Descubra quién está provocando ataques dentro de su red interna con UN SOLO CLIC. Alertas relacionadas con la frecuencia de muestreo y el enrutador: deje de analizar datos distorsionados Uno de los problemas más ocultos en la monitorización con NetFlow es la incompatibilidad de la frecuencia de muestreo. Cuando el valor configurado en la herramienta de análisis difiere del que el router está aplicando realmente, todos los gráficos de tráfico se distorsionan, y el equipo puede tomar decisiones basadas en datos erróneos sin darse cuenta. La versión 2.11.1 incorpora dos tipos de alertas específicas para este escenario: Aviso de incompatibilidad de la frecuencia de muestreo Le avisa automáticamente cuando el valor de muestreo configurado en Made4Flow difiere del que está indicando el router. Esto resulta especialmente útil en entornos con varios routers de distintos fabricantes (Cisco, Huawei, MikroTik, Juniper), en los que el patrón de muestreo puede variar. Alertas explícitas por router Cada router registrado en Made4Flow puede ahora tener sus propias alertas activas, visibles directamente en la lista de equipos y en la página de edición. Esto facilita la gestión en entornos con decenas o cientos de routers supervisados. Reciba una alerta antes de que el problema afecte a sus datos: configúrelo en cuestión de minutos. Tráfico por país y aplicación por prefijo: visibilidad geográfica en tiempo real Para los proveedores de Internet y los operadores, saber de dónde procede el tráfico es tan importante como saber cuál es su volumen. Un pico procedente de un país concreto puede indicar que se está produciendo un ataque volumétrico; un prefijo específico que consuma ancho de banda por encima de lo habitual puede indicar que un cliente ha sido víctima de un ataque. La versión 2.11.1 incorpora una nueva pantalla de visualización con gráficos de tráfico desglosados por: Esta información ya estaba disponible en los datos sin procesar, pero ahora se presenta en un formato visual nativo, sin necesidad de exportar datos, cruzar hojas de cálculo ni utilizar herramientas externas. Compruebe en cuestión de segundos qué país o prefijo está generando tráfico anómalo, y actúe antes de que el ataque se intensifique. Agregación por indicadores TCP y países: detecte con precisión los patrones de ataques DDoS Los ataques DDoS modernos suelen camuflarse entre un volumen de tráfico aparentemente normal. El análisis de los indicadores TCP —como las inundaciones de SYN, ACK o RST— es una de las formas más eficaces de identificar el tráfico malicioso antes de que afecte a los servicios. La versión 2.11.1 incorpora nuevas pestañas de agregación en los datos brutos de Made4Flow: Para los equipos de seguridad que investigan incidentes, la combinación del análisis por indicadores y por origen geográfico resulta especialmente eficaz a la hora de establecer una correlación entre la técnica de ataque y su origen. Detecte los ataques basándose

Actualizaciones – Made4Flow, Made4Graph y Made4OLT – Marzo de 2024

Made4Flow – Versión 2.7.0 Añadidos: Visualización del router: Visualización de interfaces: Visualización del prefijo: Barra horizontal: Sector: Polar: Últimos datos: Lista de ASN: Lista de protocolos: Lista de aplicaciones: Mapa: Cambios: Correcciones: ¿Aún no conoce Made4Flow? Made4Graph – Versión 2.4.4 Añadidos: Correcciones: ¿Aún no conoce Made4Graph? Made4OLT – Versión 1.3.1 [Beta] Añadidos: Modificaciones: Correcciones: ¿Aún no conoce Made4OLT?

Actualizaciones – Made4Flow, Made4Graph y Made4OLT – Febrero de 2024

Made4Flow – Versión 2.6.2 Modificaciones: Correcciones: Made4Graph – Versión 2.4.3 Añadidos: Correcciones: Made4OLT – Versión 1.3.0 [Beta] Añadidos: 1 – Se ha añadido la posibilidad de reiniciar una ONU configurada. 2 – Se ha añadido el número máximo de OLT por licencia. 3 – Se ha añadido la opción de guardado manual y guardado automático de los OLT. 4 – Se ha añadido la implementación de los comandos Telnet 5 – Se ha añadido un terminal a través de Telnet en el OLT Modificaciones: 1 – Las plantillas pueden recibir «Board», «slot» y «port» como parámetros. 2 – Perfil de DBA seleccionable del 1 al 5. 3 – Se ha corregido un error: las VLAN solo se pueden crear dentro del rango del 1 al 4094. Correcciones: 1 – Se ha corregido un error al enviar una nueva licencia.2 – Se ha corregido un error; ahora el campo «VLAN» solo admite números.

¿Qué es FlowSpec? Cómo utilizar FlowSpec para mitigar los ataques DDoS?

Básicamente, Flowspec es una extensión del protocolo BGP que permite a los enrutadores aplicar reglas, como listas de control de acceso dinámicas o reglas de cortafuegos dinámicas, a tipos específicos de tráfico. Estas reglas pueden basarse en diversos criterios, entre los que se incluyen el origen, el destino, el protocolo, el puerto, etc.

Actualizaciones – Made4Flow, Made4Graph y Made4OLT – Enero de 2024

Made4Flow – Versión 2.6.0 Añadidos: -Se ha añadido la opción de anunciar FlowSpec manualmente. -Se ha añadido la acción de envío de anuncios BGP FlowSpec en Anti-DDoS. -Se ha añadido la ejecución reiterada o la prolongación del aviso en caso de ataques con anomalías ya existentes. -Se ha añadido la posibilidad de controlar la unidad de tiempo en las acciones del sistema Anti-DDoS. -Se ha añadido la posibilidad de visualizar el flowspec anunciado. -Se ha añadido una selección con las direcciones IP de las interfaces de la máquina virtual local. -Se ha añadido la visualización del tráfico de IPv6 en tiempo real en el panel de control principal. -Se ha añadido la posibilidad de configurar un tamaño de prefijo para las acciones de IPv6.-Se han añadido nuevas validaciones con dos colectores registrados en la herramienta.-Se ha añadido la opción de seleccionar la interfaz local para la vinculación de las direcciones IP de las sesiones BGP. Modificaciones: -Se ha modificado para que no sea posible añadir un nuevo router con los mismos datos históricos.-Se ha modificado la comprobación de la recopilación de datos Netflow del router, de modo que ahora se realiza desde el propio recopilador. Correcciones: -Se ha corregido la visualización del tráfico en tiempo real de los routers en colectores independientes de Made4Flow.-Se ha corregido el exceso de registros en los anuncios BGP en determinados casos. Made4Graph – Versión 2.4.1 Modificaciones: -Hemos introducido mejoras significativas en el rendimiento del worker encargado de las tareas del TR-069. Ahora, en caso de que se produzcan fallos en las tareas, hemos implementado un proceso optimizado para eliminarlas de la CPE correspondiente. Esta optimización tiene como objetivo evitar un aumento sustancial en la carga del servidor, lo que anteriormente podía provocar una ralentización del sistema. Correcciones: -Hemos identificado y corregido un problema que podía provocar un aumento del consumo de recursos del servidor, debido a las consultas realizadas en el TR-069. Esta corrección tiene como objetivo optimizar el rendimiento del servidor, garantizando un funcionamiento más estable y eficiente durante las consultas al TR-069. Made4OLT – Versión 1.1.4 [Beta] Añadidos: 1 – Homologado el ZTE-C600 (firmware 1.2.2) para visualización y aprovisionamiento.2 – Implementada la eliminación temporal en el ONU TYPE.3 – Se han implementado comandos SNMP para recopilar datos de las ONU.4 – Se han añadido colas separadas en Bull para capturar diferentes tipos de datos, respetando el tiempo de las solicitudes de cada OLT.5 – Se ha añadido una imagen en las ONU Modificaciones: 1 – Se ha modificado la pantalla de detalles de las ONUs 2 – Optimización de la base de datos mediante la creación de índices para las tablas.3 – Se ha modificado la regla de negocio de ONUS en caso de no recibir señal de la misma, igualándola a la de smartOLT4 – Posibilidad de cargar ranuras/pontes/puertos de forma individual a través de SNMP Correcciones: 1 – El objetivo de este sprint fue corregir los valores y el estado de las ONU en producción

Cómo configurar Netflow en los routers Nokia

Hola Hoy le mostraremos cómo configurar su router Nokia SR OS para exportar Netflow (IP Netstream). Esta es la topología de la red y la información del servidor Netflow Estos son los pasos necesarios para configurar el router Nokia SR OS con el fin de exportar Netflow v9/v10 a través de IP Netstream 1 – Configurar el servidor NTP2 – Configurar los parámetros de cflowd con el servidor NetFlow3 – Configurar la interfaz para habilitar NetFlow Pasemos a la configuración paso a paso: 1.Configuración del servidor NTP Es importante configurar un servidor NTP, ya que los datos de flujos utilizan marcas de tiempo basadas en la hora del router; si la hora del router difiere de la del servidor, los datos no se ajustarán a la hora correcta, lo que provocará una discrepancia en la información. Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router. 2 – Configurar los parámetros de cflowd con el servidor NetFlow 3- Configurar la interfaz para habilitar Netflow Por último, debemos activar las interfaces que van a exportar Netflow; para ello, en cada interfaz, utilice los siguientes comandos: A continuación se muestra la configuración completa del router: Y en todas las interfaces, active lo siguiente: Descripción detallada Algunos comandos adicionales para el análisis del flujo:

La importancia de los nuevos decodificadores AntiDDoS de Made4Flow

En los últimos meses, nuestro equipo técnico ha observado un aumento alarmante de los ataques DDoS de tipo «carpet bombing», caracterizados por picos intensos de tráfico dirigidos, por lo general, a todas las direcciones IP pertenecientes al ASN. Estos ataques han afectado negativamente a la conectividad de la red, lo que supone un reto adicional, ya que logran eludir la detección de muchos sistemas de seguridad DDoS convencionales. A diferencia de los ataques tradicionales, que se centran en una única dirección IP, estos ataques más recientes muestran un mayor grado de sofisticación. Envían volúmenes más reducidos de tráfico distribuidos entre diversas direcciones IP, lo que hace que la identificación de patrones y la distinción entre el tráfico legítimo y los ataques DDoS resulte una tarea mucho más compleja. En respuesta a esta evolución en las tácticas de los ciberdelincuentes, el equipo de desarrollo de AntiDDoS de Made4Flow ha tomado medidas proactivas. Recientemente hemos implementado una serie de nuevos decodificadores con el objetivo de reforzar nuestro sistema de detección. Esta mejora tiene por objeto dotar de mayor precisión y fiabilidad a nuestra herramienta de detección y análisis de anomalías, mejorando significativamente nuestra capacidad para identificar y neutralizar ataques DDoS más sofisticados, mediante la ejecución de acciones automatizadas previamente configuradas en nuestra herramienta, como el anuncio de prefijos BGP para la mitigación o enlaces a Clean Pipe (centro de depuración), además de informes sobre el ataque identificado. En este artículo, analizaremos los detalles de estos nuevos decodificadores, desarrollados a partir de análisis exhaustivos de Made4Flow y capturas de paquetes. Estas implementaciones tienen como objetivo mejorar la resiliencia del sistema AntiDDoS, proporcionando una defensa más eficaz frente a las complejidades de los ataques DDoS actuales. Nuevos decodificadores AntiDDoS de Made4Flow: • Puerto 0: Permite identificar ataques DDoS que utilizan el puerto CERO en el protocolo UDP del paquete IP, ya sea como origen o como destino, ya que esta táctica se emplea con frecuencia en ataques DDoS de amplificación.• DNS: Una característica habitual en los ataques DDoS son los paquetes recibidos de servidores DNS o hosts que responden a solicitudes DNS. Estos ataques se conocen como «amplificación por DNS» e implican máquinas zombis (máquinas infectadas), servidores o activos que responden a solicitudes DNS y el objetivo.• NTP: Otra táctica muy utilizada son los ataques que emplean servidores NTP. Al igual que los ataques basados en DNS, estos ataques se conocen como «amplificación NTP» y aprovechan los servidores o hosts que responden a solicitudes NTP para dirigir el ataque hacia su objetivo. Aunque es habitual que los dispositivos conectados a la red realicen consultas NTP para mantener actualizados la fecha y la hora, es posible reforzar la detección de ataques DDoS estableciendo un límite de tráfico habitual mediante un decodificador.• SSDP: El Protocolo de Descubrimiento de Servicios Simples (SSDP) puede ser objeto de explotación para enviar grandes volúmenes de paquetes al objetivo, abusando de los servicios de descubrimiento de dispositivos para amplificar el ataque y afectar a la conectividad del objetivo.• Fragmentación de IP: La fragmentación de paquetes puede producirse cuando un equipo no consigue enviar toda la información necesaria en un único paquete. El gran problema es que los bloqueos en el cortafuegos pueden no resultar tan eficaces y que las respuestas de gran tamaño a las solicitudes DNS pueden utilizar paquetes fragmentados. Un exceso de estos paquetes puede afectar a la red y consumir demasiados recursos de los dispositivos de red; con este decodificador, podemos establecer un límite y lograr una detección más precisa.• TCP Syn: Este decodificador desempeña un papel fundamental en la detección de ataques conocidos como «Syn Flood», que consisten en agotar los recursos de los servidores o los servicios de los dispositivos, dejándolos indisponibles para su uso. Al ajustar el límite adecuado, podemos implementar medidas preventivas eficaces, impidiendo que se produzca este tipo de ataque y tomando medidas que conduzcan a su mitigación inmediata.• LDAP: El decodificador LDAP desempeña un papel importante en la identificación de ataques DDoS que aprovechan servidores con LDAP activo para realizar reflexiones, amplificando así el tráfico malicioso.• Chargen: A pesar de ser un protocolo más antiguo, se utiliza en algunas impresoras de línea y puede ser explotado por el atacante. También es importante establecer un límite para este tipo de tráfico.• Puertos altos de TCP y UDP: Además de los protocolos mencionados anteriormente, hemos observado en varios informes de ataques DDoS el uso de puertos altos, superiores al puerto 1024, con los protocolos de transporte TCP y UDP. Por lo tanto, es importante establecer límites para estos dos protocolos, lo que permite una detección más precisa de los ataques que utilizan puertos altos. La incorporación de nuevos decodificadores permite que la detección de ataques DDoS sea más eficaz, gracias a una amplia variedad de protocolos, lo que protege contra diferentes tipos de ataques DDoS, minimiza los falsos positivos y permite una identificación más precisa de las amenazas reales.

Actualizaciones – Made4Flow, Made4Graph y Made4OLT – 14/12

Made4Flow – Versión 2.5.0 Adiciones Made4Graph – Versión 2.4.0 Adiciones API *Nota: Para que estas funciones operen correctamente, la CPE debe estar debidamente homologada. Documentación: https://demo.made4graph.com.br/api/v1/doc/ Asistente de instalación Acciones masivas Diariamente: Semanalmente: Mensualmente: Nota: En la imagen se puede observar que la opción mencionada anteriormente se ha desactivado. Por lo tanto, mientras que en un principio había dos CPE en la tarea principal, al reprogramarla, el sistema identificó otras dos CPE nuevas que se ajustaban al filtro seleccionado. Correcciones: Made4OLT – Versión 1.1.3 [Beta] Adiciones Firmware 1.12 [Furukawa 3008]. Firmware 2.18 [Furukawa 3032]. Firmware MA5800V100R018C00 [Huawei MA5800-X17]. Firmware MA5800V100R017C10 [Huawei MA5800-X17]. Firmware MA5800V100R018C00 [Huawei MA5800-X15]. Firmware MA5800V100R018C10 [Huawei MA5800-X15]. Firmware MA5800V100R021C01 [Huawei MA5800-X7]. Firmware MA5800V100R018C00 [Huawei MA5800-X7]. Firmware MA5800V600R015C00 [Huawei MA5683T]. Firmware MA5800V600R018C00 [Huawei MA5683T]. Firmware MA5600V800R018C10 [Huawei MA5603T]. Firmware MA5800V600R015C00 [Huawei MA5600T]. Firmware 8.4.0 [Datacom 4615]. Firmware 6.6.0 [Datacom 4615]. Firmware 1.2.2 [ZTE C610]. ZTE (C650, C610, C350, C320, C300). Huawei. Datacom. Modificaciones Correcciones

Actualizaciones – Made4Graph, Made4Flow y Made4OLT – 14/09

Made4Flow – Versión 2.4.0 Adiciones Se ha añadido un nuevo asistente de configuración para el módulo Anti-DDoS. Se han añadido nuevos paneles de control y gráficos de nuevas CDN (Globo, Azion, Cloudflare y CDN.TV) Se ha añadido la opción de incluir imágenes en los gráficos de los paneles de control. Se ha añadido la posibilidad de pre-registrar comunidades para su uso en los anuncios BGP. Made4Graph – Versión 2.3.10 Agregado Se ha ejecutado el asistente de instalación del software. Se han implementado las imágenes, tal y como indica el fabricante, en el registro de concentradores. Se ha implementado en la API, donde ahora es posible consultar o modificar la información de la CPE tanto mediante la dirección MAC de la red WAN como mediante la dirección MAC de la red LAN. Se ha implementado la posibilidad de registrar la base de datos y el NAS mediante el asistente de instalación. Se ha implementado la posibilidad de realizar la autenticación de la API mediante «Basic». Se ha implementado la compatibilidad con la captura de las pruebas de velocidad de LibreSpeed a través de la API IXC. Corregido Se ha corregido un error en el panel de control del TR-069, donde, en el gráfico de fabricantes, podía ocurrir que las cifras de los fabricantes no se sumaran debido a las diferencias en los nombres. Se ha corregido el error por el que, en algunos casos, el menú de informes aparecía incluso sin la autorización de TR-069. Se ha corregido el problema por el que, en algunos casos, la información de la WAN no se mostraba correctamente. Made4OLT – Versión 1.0.3 – Beta Agregado Se ha añadido la función de ordenar los elementos por nombre, número, puertas, señal, etc. Se ha añadido la posibilidad de filtrar por Onus en el panel de control principal, seleccionando la OLT para que solo se muestre información específica de la misma. Se ha añadido una función que comprueba el total de cada artículo correspondiente en su pantalla. Se han añadido nuevos comandos de homologación para el HUAWEI MA5608T Se han añadido nuevos códigos de homologación para los modelos ZTE C650 y C300 Se han añadido nuevos códigos de homologación FURUKAWA 3008 y 3032 Se ha añadido una función específica de reinicio de PON. Modificaciones Se ha modificado la estructura del código del Dashboard, lo que ha dado como resultado un componente funcional y con una mejor velocidad de respuesta. Correcciones Se ha corregido un error relacionado con el almacenamiento del nombre de la empresa en la base de datos.

Made4it arises to meet the needs of the market, which has been demanding more and more personalized solutions.