Evolución continua, entregada con un solo comando
Cada actualización llega por el mismo update.sh, con rollback. Vea lo que acaba de llegar a su instalación y lo que estamos construyendo ahora.
# descargar el paquete estable cd /opt curl -fLO https://www.edgewarden.com.br/download/flowspec-analyzer-stable.tar.gz # aplicar: conserva configuración, entorno y logs /opt/flowspec-analyzer/scripts/update.sh /opt/flowspec-analyzer-stable.tar.gz
- Verifica la integridad del paquete antes de instalar
- Aplica el schema y los catálogos y, al final, comprueba la salud del sistema
- Los datos históricos quedan intactos y el tiempo fuera de servicio suele quedar por debajo de 1 minuto
Para volver a la versión anterior: update.sh --rollback. Paso a paso completo en la guía de instalación.
Entregado recientemente
Todo lo que aparece en esta línea de tiempo ya está en la versión 1.81.0, publicada el 03/10/2026. Con una licencia activa lo recibe con el comando de actualización de arriba, sin reinstalar nada.
-
Versiones anteriores
Tres actualizaciones antes de esta, todas aplicadas con el mismo
update.sh.- 1.4.1
- 1.6.0
- 1.10.4
-
Una licencia que no se cae por un bond, LACP o VLAN
La identificación de hardware v2 usa el machine-id, las MAC de fábrica de las tarjetas de red físicas y la CPU. Armar un bond, cambiar el LACP o crear una VLAN nueva ya no cambia el ID de la máquina, y la licencia sigue válida.
-
Scrubbing externo también por la API v1
El envío manual de un prefijo a la empresa de mitigación contratada ahora se puede hacer por la API, con las mismas protecciones que la pantalla.
- Empresa habilitada y sesión BGP con ella activa
- Familia de direcciones correcta: nunca una longitud de prefijo IPv4 en un destino IPv6
- Longitud mínima de prefijo y verificación anti-hijack del bloque anunciado
-
Plano de datos XDP ampliado
El filtro que corre en el driver de la tarjeta de red ganó nuevas heurísticas. Cada una puede quedar en modo observación, contando sin descartar, hasta que usted confíe en el resultado.
- Protección contra SYN flood por retransmisión: descarta el primer SYN y deja pasar a quien retransmite, sin convertir el scrubber en reflector como haría un SYN cookie.
- Firmas de contenido UDP: hasta 1.024, de 4 u 8 bytes más puerto, con contador por firma.
- Víctima IPv6 y filtro por protocolo + puerto, en IPv4 e IPv6.
- Límite por destino con contadores: hasta 16.384 víctimas, ajustable por Managed Object.
- Carpet bombing IPv6 por prefijo, con búsqueda del bloque atacado en trie LPM, como ya ocurría en IPv4.
-
Módulos del core configurados desde la interfaz
Los módulos del motor ahora se ajustan en pantalla, con los campos secretos enmascarados. Lo que guarda en la interfaz tiene prioridad sobre el
config.tomly entra en vigor en aproximadamente 1 minuto, sin reiniciar el servicio. -
Route Optimizer con next-hop por enlace
Cada enlace de tránsito o IX puede tener el next-hop elegido automáticamente o fijado por usted. Los anuncios tienen TTL y expiran solos, salen con NO_EXPORT o NO_ADVERTISE cuando hace falta, y un next-hop inválido se rechaza antes de llegar al router.
-
Traffic Steering más transparente
Antes de mover tráfico, el steering muestra sugerencias y explica el motivo de cada decisión en texto legible. Puede bloquear destinos manualmente y ver en detalle por qué se descartó un cambio.
-
v1.81.0 · versión actual
Ingeniería de tráfico entrante por señal
Para equilibrar la descarga entre proveedores, EdgeWarden aplica prepend o retira el anuncio hacia el proveedor de origen, activado por una señal BGP. Cuando necesita control fino, hace un anuncio manual dirigido a un proveedor específico.
Próximamente
Lo que estamos construyendo ahora. La lista no está en orden de prioridad y ningún ítem tiene fecha comprometida: cuando un recurso se entrega, sale de aquí y pasa a la línea de tiempo de arriba.
-
Detección
Detección con Machine Learning Próximamente
Modelos que aprenden el comportamiento normal de cada cliente y señalan anomalías que ningún umbral fijo detecta, con menos falsos positivos y alertas más tempranas. Hoy la detección usa umbrales, baseline por hora del día y anomalía estadística.
-
Centro de limpieza
Centro de limpieza multirouter Próximamente
Un único nodo de limpieza conectado directamente a varios routers de borde, con next-hop propio por router y verificación de salud en cada camino. Hoy el scrubber atiende un par de puertos sucio y limpio.
-
Captura de paquetes
Captura de alto caudal con AF_XDP y DPDK Próximamente
Nuevos motores de captura en el Packet Sensor para enlaces de altísimo caudal. Hoy el Packet Sensor captura con libpcap y AF_PACKET v3.
-
Bordes compatibles
Borde Huawei certificado (NE40E/NE8000) Próximamente
Centro de limpieza para bordes Huawei VRP8 con plantilla anti-loop homologada en laboratorio, IPv6 incluido. La plantilla actual existe, pero todavía no se validó en equipo.
-
Mitigación
Techo de capacidad en desvíos IPv6 y por cliente Próximamente
El límite automático del 80 % de la capacidad del scrubber pasará a aplicarse también a los desvíos IPv6 y a las políticas por cliente (Managed Objects). Hoy ya protege los desvíos IPv4, y un desvío manual que no cabe en el scrubber se rechaza.
-
Mitigación
Zonas no desviables Próximamente
El sistema reconoce destinos con ruta propia, como PPPoE, /30 conectado y anycast, y elige por sí solo FlowSpec en lugar de desviar al scrubber.
-
Calidad de ruta
Calidad bidireccional (TWAMP) y por PIX Próximamente
Latencia, pérdida y jitter separados en ida y vuelta, y comparación entre los puntos de interconexión (PIX) de un mismo IX. El sondeo por enlace de tránsito e IX ya funciona hoy.
-
Plano de datos XDP
VLAN 802.1Q en XDP y diagnóstico del modo XDP Próximamente
Inspección también en puertos trunk, y el modo de ejecución del filtro (nativo o genérico) visible en el health-check, para que sepa si la tarjeta está descartando en el driver.
¿Hay un recurso que marcaría la diferencia en su red?
Cuéntenos el problema que quiere resolver, el equipo de borde y el volumen de tráfico involucrado. Los pedidos de quien opera redes todos los días pesan en la elección de lo que entra en el roadmap.