roadmap · versión actual 1.81.0

Evolución continua, entregada con un solo comando

Cada actualización llega por el mismo update.sh, con rollback. Vea lo que acaba de llegar a su instalación y lo que estamos construyendo ahora.

Actualizar una instalación existente
# descargar el paquete estable
cd /opt
curl -fLO https://www.edgewarden.com.br/download/flowspec-analyzer-stable.tar.gz

# aplicar: conserva configuración, entorno y logs
/opt/flowspec-analyzer/scripts/update.sh /opt/flowspec-analyzer-stable.tar.gz
  • Verifica la integridad del paquete antes de instalar
  • Aplica el schema y los catálogos y, al final, comprueba la salud del sistema
  • Los datos históricos quedan intactos y el tiempo fuera de servicio suele quedar por debajo de 1 minuto

Para volver a la versión anterior: update.sh --rollback. Paso a paso completo en la guía de instalación.

entregado · v1.81.0 · 03/10/2026

Entregado recientemente

Todo lo que aparece en esta línea de tiempo ya está en la versión 1.81.0, publicada el 03/10/2026. Con una licencia activa lo recibe con el comando de actualización de arriba, sin reinstalar nada.

  1. Versiones anteriores

    Tres actualizaciones antes de esta, todas aplicadas con el mismo update.sh.

    • 1.4.1
    • 1.6.0
    • 1.10.4
  2. Una licencia que no se cae por un bond, LACP o VLAN

    La identificación de hardware v2 usa el machine-id, las MAC de fábrica de las tarjetas de red físicas y la CPU. Armar un bond, cambiar el LACP o crear una VLAN nueva ya no cambia el ID de la máquina, y la licencia sigue válida.

    Todos los planes
  3. Scrubbing externo también por la API v1

    El envío manual de un prefijo a la empresa de mitigación contratada ahora se puede hacer por la API, con las mismas protecciones que la pantalla.

    • Empresa habilitada y sesión BGP con ella activa
    • Familia de direcciones correcta: nunca una longitud de prefijo IPv4 en un destino IPv6
    • Longitud mínima de prefijo y verificación anti-hijack del bloque anunciado
    Enterprise
  4. Plano de datos XDP ampliado

    El filtro que corre en el driver de la tarjeta de red ganó nuevas heurísticas. Cada una puede quedar en modo observación, contando sin descartar, hasta que usted confíe en el resultado.

    • Protección contra SYN flood por retransmisión: descarta el primer SYN y deja pasar a quien retransmite, sin convertir el scrubber en reflector como haría un SYN cookie.
    • Firmas de contenido UDP: hasta 1.024, de 4 u 8 bytes más puerto, con contador por firma.
    • Víctima IPv6 y filtro por protocolo + puerto, en IPv4 e IPv6.
    • Límite por destino con contadores: hasta 16.384 víctimas, ajustable por Managed Object.
    • Carpet bombing IPv6 por prefijo, con búsqueda del bloque atacado en trie LPM, como ya ocurría en IPv4.
    Enterprise
  5. Módulos del core configurados desde la interfaz

    Los módulos del motor ahora se ajustan en pantalla, con los campos secretos enmascarados. Lo que guarda en la interfaz tiene prioridad sobre el config.toml y entra en vigor en aproximadamente 1 minuto, sin reiniciar el servicio.

    Todos los planes
  6. Route Optimizer con next-hop por enlace

    Cada enlace de tránsito o IX puede tener el next-hop elegido automáticamente o fijado por usted. Los anuncios tienen TTL y expiran solos, salen con NO_EXPORT o NO_ADVERTISE cuando hace falta, y un next-hop inválido se rechaza antes de llegar al router.

    Enterprise
  7. Traffic Steering más transparente

    Antes de mover tráfico, el steering muestra sugerencias y explica el motivo de cada decisión en texto legible. Puede bloquear destinos manualmente y ver en detalle por qué se descartó un cambio.

    Enterprise
  8. v1.81.0 · versión actual

    Ingeniería de tráfico entrante por señal

    Para equilibrar la descarga entre proveedores, EdgeWarden aplica prepend o retira el anuncio hacia el proveedor de origen, activado por una señal BGP. Cuando necesita control fino, hace un anuncio manual dirigido a un proveedor específico.

    NuevoEnterprise
Próximas versionesVea lo que está en desarrollo
en desarrollo

Próximamente

Lo que estamos construyendo ahora. La lista no está en orden de prioridad y ningún ítem tiene fecha comprometida: cuando un recurso se entrega, sale de aquí y pasa a la línea de tiempo de arriba.

  • Detección

    Detección con Machine Learning Próximamente

    Modelos que aprenden el comportamiento normal de cada cliente y señalan anomalías que ningún umbral fijo detecta, con menos falsos positivos y alertas más tempranas. Hoy la detección usa umbrales, baseline por hora del día y anomalía estadística.

  • Centro de limpieza

    Centro de limpieza multirouter Próximamente

    Un único nodo de limpieza conectado directamente a varios routers de borde, con next-hop propio por router y verificación de salud en cada camino. Hoy el scrubber atiende un par de puertos sucio y limpio.

  • Captura de paquetes

    Captura de alto caudal con AF_XDP y DPDK Próximamente

    Nuevos motores de captura en el Packet Sensor para enlaces de altísimo caudal. Hoy el Packet Sensor captura con libpcap y AF_PACKET v3.

  • Bordes compatibles

    Borde Huawei certificado (NE40E/NE8000) Próximamente

    Centro de limpieza para bordes Huawei VRP8 con plantilla anti-loop homologada en laboratorio, IPv6 incluido. La plantilla actual existe, pero todavía no se validó en equipo.

  • Mitigación

    Techo de capacidad en desvíos IPv6 y por cliente Próximamente

    El límite automático del 80 % de la capacidad del scrubber pasará a aplicarse también a los desvíos IPv6 y a las políticas por cliente (Managed Objects). Hoy ya protege los desvíos IPv4, y un desvío manual que no cabe en el scrubber se rechaza.

  • Mitigación

    Zonas no desviables Próximamente

    El sistema reconoce destinos con ruta propia, como PPPoE, /30 conectado y anycast, y elige por sí solo FlowSpec en lugar de desviar al scrubber.

  • Calidad de ruta

    Calidad bidireccional (TWAMP) y por PIX Próximamente

    Latencia, pérdida y jitter separados en ida y vuelta, y comparación entre los puntos de interconexión (PIX) de un mismo IX. El sondeo por enlace de tránsito e IX ya funciona hoy.

  • Plano de datos XDP

    VLAN 802.1Q en XDP y diagnóstico del modo XDP Próximamente

    Inspección también en puertos trunk, y el modo de ejecución del filtro (nativo o genérico) visible en el health-check, para que sepa si la tarjeta está descartando en el driver.

¿Hay un recurso que marcaría la diferencia en su red?

Cuéntenos el problema que quiere resolver, el equipo de borde y el volumen de tráfico involucrado. Los pedidos de quien opera redes todos los días pesan en la elección de lo que entra en el roadmap.