Made4Flow 2.11.1: exportación de NetFlow para la mitigación de ataques DDoS, nuevas alertas y mucho más

Descubra las novedades de Made4Flow 2.11.1: exporte NetFlow V5, V9 y sFlow a plataformas de mitigación de DDoS, configure alertas por router e integre el sistema con sistemas externos a través de la API REST. Quien gestiona una red de tamaño mediano o grande sabe que la visibilidad del tráfico no es una ventaja competitiva, sino una cuestión de supervivencia. Detectar un ataque DDoS en curso, saber de qué país procede el tráfico anómalo o integrar el analizador de NetFlow con la plataforma de mitigación del operador sin necesidad de reconfigurar los routers: estos son los verdaderos retos a los que se enfrentan a diario los equipos de NOC y de seguridad. La versión 2.11.1 de Made4Flow, disponible a partir del 27 de febrero de 2026, responde precisamente a estas necesidades. En este artículo, detallamos cada novedad y lo que aporta en la práctica. ¿Qué es Made4Flow y a quién va dirigida esta actualización? Made4Flow es un analizador de NetFlow y sFlow desarrollado por Made4it para proveedores de Internet, operadores y equipos de NOC que necesitan una visibilidad detallada del tráfico de red. Recopila los flujos exportados por los routers (NetFlow V5, V9, sFlow, IPFIX), aplica análisis inteligente a dichos datos y ofrece gráficos, alertas y análisis en tiempo real. Esta actualización es especialmente relevante para quienes: Cómo exportar NetFlow a una plataforma de mitigación de DDoS — sin necesidad de intervenir en los routers Esta es la novedad más esperada de la versión 2.11.1 por parte de los equipos que gestionan plataformas de mitigación de ataques DDoS. La situación anterior era la siguiente: para enviar flujos a una solución de mitigación de terceros, era necesario configurar el router para que exportara simultáneamente a dos destinos: el colector de Made4Flow y el colector de la plataforma de mitigación. En muchos entornos, esto no es sencillo, resulta arriesgado o, sencillamente, inviable. Con el nuevo replicador de flujos de Made4Flow, el enrutador sigue exportando con normalidad a Made4Flow. A partir de ahí, la propia plataforma replica y reenvía los flujos a cualquier destino externo, en los siguientes formatos: La configuración se realiza directamente en la interfaz de Made4Flow: sin tiempo de inactividad, sin ventana de mantenimiento en los routers y sin riesgo operativo. Para los proveedores que utilizan soluciones como Wanguard, NSFOCUS, Arbor o cualquier otra plataforma que utilice NetFlow o sFlow, esta funcionalidad elimina una dependencia compleja y agiliza la integración. Integre su plataforma de mitigación de DDoS con Made4Flow y replique NetFlow V5, V9, IPFIX o sFlow con una sola configuración. Análisis de amenazas: nueva visualización para identificar ataques internos La página de Análisis de amenazas de Made4Flow se ha rediseñado por completo en la versión 2.11.1. El nuevo diseño reúne en una única pantalla las principales métricas de seguridad: el total de amenazas detectadas, las direcciones IP sospechosas, el volumen de tráfico malicioso, la distribución temporal de los incidentes y los principales objetivos. La visión geográfica de las amenazas también se ha mejorado, lo que facilita la correlación entre el origen del ataque y el impacto en la red. Para los equipos de seguridad que necesitan responder rápidamente ante incidentes, esto supone menos clics y más información contextual disponible en el momento crítico. Descubra quién está provocando ataques dentro de su red interna con UN SOLO CLIC. Alertas relacionadas con la frecuencia de muestreo y el enrutador: deje de analizar datos distorsionados Uno de los problemas más ocultos en la monitorización con NetFlow es la incompatibilidad de la frecuencia de muestreo. Cuando el valor configurado en la herramienta de análisis difiere del que el router está aplicando realmente, todos los gráficos de tráfico se distorsionan, y el equipo puede tomar decisiones basadas en datos erróneos sin darse cuenta. La versión 2.11.1 incorpora dos tipos de alertas específicas para este escenario: Aviso de incompatibilidad de la frecuencia de muestreo Le avisa automáticamente cuando el valor de muestreo configurado en Made4Flow difiere del que está indicando el router. Esto resulta especialmente útil en entornos con varios routers de distintos fabricantes (Cisco, Huawei, MikroTik, Juniper), en los que el patrón de muestreo puede variar. Alertas explícitas por router Cada router registrado en Made4Flow puede ahora tener sus propias alertas activas, visibles directamente en la lista de equipos y en la página de edición. Esto facilita la gestión en entornos con decenas o cientos de routers supervisados. Reciba una alerta antes de que el problema afecte a sus datos: configúrelo en cuestión de minutos. Tráfico por país y aplicación por prefijo: visibilidad geográfica en tiempo real Para los proveedores de Internet y los operadores, saber de dónde procede el tráfico es tan importante como saber cuál es su volumen. Un pico procedente de un país concreto puede indicar que se está produciendo un ataque volumétrico; un prefijo específico que consuma ancho de banda por encima de lo habitual puede indicar que un cliente ha sido víctima de un ataque. La versión 2.11.1 incorpora una nueva pantalla de visualización con gráficos de tráfico desglosados por: Esta información ya estaba disponible en los datos sin procesar, pero ahora se presenta en un formato visual nativo, sin necesidad de exportar datos, cruzar hojas de cálculo ni utilizar herramientas externas. Compruebe en cuestión de segundos qué país o prefijo está generando tráfico anómalo, y actúe antes de que el ataque se intensifique. Agregación por indicadores TCP y países: detecte con precisión los patrones de ataques DDoS Los ataques DDoS modernos suelen camuflarse entre un volumen de tráfico aparentemente normal. El análisis de los indicadores TCP —como las inundaciones de SYN, ACK o RST— es una de las formas más eficaces de identificar el tráfico malicioso antes de que afecte a los servicios. La versión 2.11.1 incorpora nuevas pestañas de agregación en los datos brutos de Made4Flow: Para los equipos de seguridad que investigan incidentes, la combinación del análisis por indicadores y por origen geográfico resulta especialmente eficaz a la hora de establecer una correlación entre la técnica de ataque y su origen. Detecte los ataques basándose
Dónde utilizar Ufispace
Equipamiento Ufispace: Usos y Servicios Apoyados Introducción Ufispace es una empresa del ámbito de las redes y las telecomunicaciones, especializada en ofrecer soluciones de infraestructura de red de alta calidad. Sus equipos están diseñados para satisfacer las crecientes demandas de conectividad, capacidad y rendimiento en diversos sectores. En este artículo exploraremos los dispositivos S9600-72XC, S9600-56DX y S9510-28DC, dónde pueden utilizarse y qué servicios admiten. Equipamiento Ufispace S9600-72XC – Dispone de 8 puertos de 40/100G, 64 puertos de 1/10/25G, 2 puertos de 10G (MGMT, ópticos) y 1 puerto de 100/1000M (MGMT, eléctrico); Procesador Intel Skylake-D de 8 núcleos a 1,9 GHz, memoria de 32 GB DDR4, almacenamiento SSD de 128 GB y capacidad de conmutación de 2,4 Tbps, con un búfer profundo de 4 GB. S9600-56DX – Dispone de 8 puertos de 40/100/400G, 48 puertos de 40/100G, 4 puertos de 1/10/25G y 1 puerto de 100/1000M (MGMT, eléctrico); Procesador Intel Icelake-D de 8 núcleos a 2,1 GHz, memoria de 32 GB DDR4, almacenamiento SSD de 128 GB y rendimiento de capacidad de conmutación de 4,8 Tbps, con un búfer profundo de 8 GB. S9510-28DC – Dispone de 2 puertos de 100/400G, 2 puertos de 40/100G, 24 puertos de 10/25G y 1 puerto de 100/1000M (MGMT, eléctrico); Procesador Intel Denverton-NS de 4 núcleos a 1,6 GHz (estándar) / Intel Denverton-NS de 8 núcleos a 1,7 GHz (premium), memoria de 8 GB DDR4 (estándar) / 16 GB de DDR4 (Premium), almacenamiento de 32 GB en SSD (estándar) / 128 GB en SSD (Premium) y rendimiento de capacidad de conmutación de 800 Gbps, con un búfer profundo de 2 GB. Uso del equipo de Ufispace Gracias a su alta densidad de puertos y capacidad de conmutación. Como Núcleo del Centro de Datos o Agregador de Servidores. Pueden utilizarse en escenarios de topología Core, Agregación, trabajando como BGP, MPLS, como P y PE. En escenarios L2VPN, L3VPN, 6PE. Conclusión Los conmutadores Ufispace son una gran elección en los centros de datos para funciones críticas como el núcleo del servidor y la agregación, gracias a su alta densidad de puertos y capacidad de conmutación. Para los ISP, ofrecen la robustez y flexibilidad necesarias para topologías complejas, soportando protocolos como BGP y MPLS, así como servicios como L2VPN y L3VPN. Equipados con procesadores de última generación, abundante memoria y almacenamiento eficiente, estos conmutadores garantizan un rendimiento superior y una gran capacidad, lo que los hace ideales para construir infraestructuras de red modernas y eficientes.
¿Por qué disponer de un servidor propio en su proveedor de servicios de Internet?
Hoy en día, la infraestructura de TI constituye la base de cualquier empresa, especialmente en el caso de los proveedores de servicios de Internet (ISP) y los clientes corporativos.La capacidad de prestar servicios fiables y de alto rendimiento depende en gran medida de la decisión de utilizar servidores propios o recurrir a servicios de terceros.En este artículo, analizaremos las razones por las que disponer de un servidor propio constituye una opción estratégica y ventajosa para los ISP y las empresas corporativas. 1 – Control total de la infraestructura: Al disponer de sus propios servidores, usted obtiene un control total sobre la infraestructura. Esto significa que puede adaptar los recursos del servidor a las necesidades específicas de su organización.Desde el procesamiento hasta el almacenamiento de datos, usted decide cómo se configura y gestiona la infraestructura.Esto se traduce en una mayor flexibilidad para satisfacer las demandas en constante evolución del mercado. 2 – Personalización de la seguridad: La seguridad es una preocupación fundamental en cualquier operación de TI. Disponer de un servidor propio le permite personalizar las medidas de seguridad de acuerdo con sus estándares y requisitos específicos.Puede implementar cortafuegos, sistemas de detección de intrusiones, cifrado y otras capas de seguridad según sea necesario, garantizando así la protección de los datos y la privacidad de los clientes. 3 – Rendimiento y latencia optimizados: El rendimiento es fundamental para los proveedores de servicios de Internet (ISP) y las empresas que necesitan atender a un gran número de clientes o empleados.Los servidores propios ofrecen la posibilidad de ajustar el hardware y la red para optimizar el rendimiento y reducir la latencia. Esto se traduce en servicios más rápidos y fiables, lo que puede ser clave para ganarse y mantener la satisfacción del cliente. 4 – Escalabilidad bajo demanda: La capacidad de escalabilidad es fundamental para hacer frente a los picos de demanda o a una futura expansión. Con servidores propios, usted tiene el control directo sobre cómo y cuándo ampliar sus recursos en función de sus necesidades.Esto significa que no está sujeto a las limitaciones de terceros y puede crecer al ritmo que requiera su organización. 5 – Reducción de costes a largo plazo: Aunque la inversión inicial en servidores propios pueda parecer considerable, a largo plazo suele traducirse en un ahorro de costes.Se eliminan los gastos recurrentes asociados al uso de servicios de terceros y se obtiene un retorno de la inversión más rápido.Además, puede planificar el mantenimiento y la actualización del hardware según su propio calendario, evitando sorpresas en forma de costes inesperados. 6 – Cumplimiento normativo y privacidad: Muchas organizaciones, especialmente aquellas que manejan datos sensibles, deben cumplir con normativas específicas en materia de privacidad y seguridad.Disponer de servidores propios ofrece un mayor control sobre el cumplimiento de dichas normativas, garantizando que los datos de los clientes estén protegidos y que la organización cumpla con la legislación aplicable. 7 – Asistencia y mantenimiento personalizados: Cuando dispone de sus propios servidores, puede establecer políticas de asistencia y mantenimiento personalizadas. Esto significa que puede responder rápidamente a los problemas técnicos y garantizar un tiempo de inactividad mínimo.Además, usted tiene el control para garantizar que los servidores estén siempre actualizados, en óptimas condiciones de funcionamiento y, por ejemplo, con rutinas de copia de seguridad configuradas. En resumen, la decisión de disponer de servidores propios ofrece un control sin precedentes sobre su infraestructura de TI. Esto no solo permite una mayor flexibilidad y personalización, sino que también puede traducirse en ahorros a largo plazo y mejoras significativas en el rendimiento y la seguridad.Para los proveedores de servicios de Internet (ISP) y las empresas que buscan la excelencia en los servicios de TI, disponer de un servidor propio es una opción estratégica y ventajosa. ¿Necesita adaptarse a alguno de los aspectos mencionados anteriormente o aún no dispone de un servidor propio? ¡Cuente con nosotros para que, juntos, valoremos cada paso necesario y configuremos una estructura de servidores resistente para su empresa! Póngase en contacto con nosotros
La importancia de que el Proveedor tenga su propio Speedtest
Tener su propio probador de velocidad local o servidor de prueba de velocidad en su ISP tiene una serie de beneficios y es importante por varias razones.
Creación de VPN usando PFSense y OpenVPN
Básicamente, VPN significa Red Privada Virtual (o Red Privada Virtual), y sirve como un túnel entre dos puntos de conexión. Al establecer una VPN entre un ordenador de su domicilio y un PFSense de su empresa, por ejemplo, el túnel creado hace que su ordenador pueda actuar como si estuviera «dentro» de la red local de su empresa, lo que le permite acceder a servidores y equipos, siempre y cuando se pueda acceder al PFSense desde su ordenador doméstico. Ahora que entendemos de qué se trata VPN, aprendamos cómo configurar usando PFSense para establecer la conexión entre sus diferentes redes. Configuración de la VPN Vamos a utilizar el «asistente» del propio PFSense para esta configuración. Para ello, accedemos al menú VPN > OpenVPN. A continuación, haga clic en la pestaña Asistentes: Bueno, eso es todo, amigos: esta ha sido nuestra guía de configuración de OpenVPN con PFSense y de cómo conectarse a ella mediante el cliente OpenVPN, utilizando los archivos proporcionados por el propio PFSense.Si necesita ayuda o asistencia para el mantenimiento de PFSense, póngase en contacto con nosotros; ¡estaremos encantados de ayudarle!¡Gracias y hasta la próxima!
Instalación de PFSense como Gateway de su red.

Al final del Asistente, ¡tendremos nuestro PFSense listo para usar! En próximas entradas. Te enseñaremos a crear una VPN usando PFSense, para que tengas acceso a tu Red Interna, a través de tu casa. Gracias y nos vemos en los próximos Posts. Adriano Elias de SouzaConsultor de TIMade4it