El ataque se detiene en el borde. El tráfico del cliente sigue.

EdgeWarden recolecta los flows de sus routers, detecta DDoS en ciclos de 10 segundos y mitiga por BGP FlowSpec, RTBH, filtro XDP o desvío a scrubbing. El mismo motor optimiza las rutas BGP de entrada y salida. Corre en su propio servidor, con la interfaz en portugués de Brasil.

Licencia demo con todos los recursos Enterprise durante 7 días.

Entrada legítima 0 Tráfico de salida Ataque descartado 0
Habla el idioma de su borde
  • NetFlow v5/v9
  • IPFIX
  • sFlow v5
  • SNMP v1/v2c/v3
  • BMP
  • BGP FlowSpec
  • RTBH
  • RPKI
  • GoBGP
  • ExaBGP
  • eBPF/XDP
  • nftables
  • Juniper
  • Huawei
  • MikroTik
  • Cisco
10s

Ciclo de análisis, de la anomalía al anuncio BGP

50

Vectores de ataque decodificados, del SYN flood a la amplificación QUIC

7

Caminos de mitigación, del FlowSpec al scrubbing externo

40+

Proveedores de CDN identificados automáticamente

−98,9%

Menos ruido de alertas de carpet bomb en un proveedor real

46

Endpoints en la API REST v1, documentada en OpenAPI

recolección → detección → decisión → mitigación

Del flow al filtro en cuatro pasos

Un único motor en Rust recolecta, entiende, decide y actúa, y registra cada decisión en ClickHouse para auditoría.

01

Recolectar

NetFlow v5/v9, IPFIX, sFlow v5, SNMP, BMP y captura de paquetes. Cada flow se enriquece con ASN, GeoIP, rDNS y DNS pasivo, sin depender de DPI.

02

Detectar

Umbrales por zona de IP, baseline por hora del día con z-score, ráfagas en ventanas de 100 ms, carpet bomb por prefijo, QUIC, spoofing y threat intel.

03

Decidir

Una cascada determinista elige la respuesta: scrubber local hasta el 80 % de su capacidad, scrubbing externo, FlowSpec sobre el vector o RTBH. El motivo queda registrado.

04

Mitigar y optimizar

El anuncio BGP sale en hasta 10 s, el filtro XDP actúa en el driver de la NIC y la regla expira sola. Fuera del ataque, el motor optimiza costo, latencia y capacidad.

interfaz

Toda su red en una pantalla

KPI en tiempo real, tráfico In/Out en espejo y el estado de la red de un vistazo. Haga clic en cualquier punto del gráfico para abrir el Análisis del instante (Análise do instante) y ver exactamente qué pasaba en ese minuto.

Visión general de la red
AS65000 · 4 exportadores activos
Throughput
14,2Gbps
Flows/segundo
2140
Paquetes/segundo
1,82Mpps
Ataques activos
0
Tráfico In/Out EntradaSalidaAtaque
Estado de la red
Red protegida
Ningún ataque activo
Filtros de paquetes12
Violaciones (24h)15
    Interfaz en portugués de Brasil, tema claro y oscuro Mis Dashboards (Meus Dashboards): 16 widgets y 4 plantillas listas Informe ejecutivo en PDF
    mitigación

    Siete caminos para detener un ataque. El motor elige el correcto.

    Si el ataque cabe en su scrubber, se desvía y se limpia en el driver de la NIC. Si no cabe, va a la empresa de mitigación. En una IP de CGNAT, EdgeWarden descarta solo el vector por FlowSpec, en lugar de dejar sin servicio a decenas de abonados con un blackhole.

    1. Desvío al scrubber propioHasta el 80 % de la capacidad medida, con monitoreo de salud cada 10 s
    2. Scrubbing externoAnuncio a la empresa de mitigación contratada, con protecciones anti-hijack
    3. FlowSpec solo sobre el vectorDescarte o rate-limit del tráfico de ataque; obligatorio en CGNAT
    4. RTBHBlackhole /32 o /128: el último recurso, nunca el primero
    Eficacia de la mitigación AtaqueTráfico legítimo
    FlowSpec aplicado
    detección

    Los ataques tienen horario. EdgeWarden aprende el suyo.

    El mapa de calor del dashboard, en 3D: cada barra es una hora de la semana. Arrastre para girar y pase el mouse para ver el conteo. El perfil horario de 14 días también sugiere el umbral adecuado para cada zona.

    Datos ilustrativos · arrastre para girar

    50 vectores, cuatro métodos

    Umbrales por zona y por IP, baseline con z-score por hora del día, ráfagas en ventanas de 100 ms y decoders personalizados con sintaxis BPF/Wanguard.

    Carpet bomb IPv4 e IPv6

    Ataques distribuidos por un prefijo entero, agregados por /24 o /48, con perfil de 7 días y heurística de botnet.

    QUIC, DNS y spoofing

    Flood de QUIC (UDP/443), DGA, water torture y exfiltración por DNS, origen falsificado (BCP38) y threat intel de Spamhaus, Team Cymru y AbuseIPDB.

    7.287 → 79

    Menos ruido, los mismos ataques detectados

    En 11 días y 2400 millones de flows de un proveedor cliente, el nuevo detector de carpet bomb redujo las alertas de 7.287 a 79 y siguió detectando los ataques reales, de 0,6 a 15 Gbps.

    En otra base, 56 de 208 violaciones venían de umbrales por debajo del tráfico normal. El perfil por hora corrige eso.

    IA operativa

    La IA sugiere. La guarda decide.

    La IA de EdgeWarden nunca inventa un objetivo: solo elige una opción de una lista que el motor armó con datos medidos. Antes de cualquier acción, una guarda determinista verifica confianza, cooldown, horario, presupuesto de tokens, whitelist y CGNAT.

    Si el proveedor de IA cae, el sistema sigue 100 % determinista. La IA nunca está en el camino crítico.

    Claude (Anthropic)OpenAIOllama localvLLMLM StudioGroqOpenRouter
    ApagadaAutomatización 100 % determinista
    ObservaciónDecide y registra, no aplica
    ProponerUsted aprueba clic a clic
    AutomáticoAplica dentro de los límites

    Analista de Ataques Enterprise Nuevo

    Clasifica cada violación como ataque confirmado, probable ataque, no concluyente o pico legítimo, explica la evidencia y calcula la regla FlowSpec más estrecha que atrapa el ataque.

    Decisor de tráfico BGP Enterprise Nuevo

    Elige local-pref, community, prepend o blackhole entre candidatos medidos por sondas y BMP. El prefiltro omite más del 90 % de los ciclos, y cada decisión queda auditada.

    para quién es

    Hecho para quien opera el borde

    • Proveedores regionales y de fibra. Detenga los ataques volumétricos antes de que saturen el enlace de tránsito y decida dónde conviene pedir una caché o abrir peering en el IXP.
    • Data centers y hosting. Proteja a cada cliente con su propia zona y política, filtre en el driver de la NIC con eBPF/XDP y siga el percentil 95 de cada enlace.
    • Tránsito y reventa. Venda protección DDoS como servicio, con política y portal por cliente.
    • ¿Viene de WANGuard? El importador lee IP Zones en .wan y .csv, y los Custom Decoders aceptan la sintaxis que usted ya usa.
    Cliente Ejemplo Fibra · AS65010en vivo
    Tráfico3,8 Gbps
    Paquetes412 kpps
    Ataques (7 d)2
    Uso del commit (5 Gbps)
    72 %SLA Gold
    Se actualiza cada 30 sPowered by EdgeWarden
    planes

    Un binario, tres planes

    El software instalado es el mismo en todos los planes; la licencia habilita los recursos. Empiece monitoreando y evolucione a mitigación e ingeniería de tráfico sin reinstalar nada. Precios en reales brasileños (BRL).

    Comparar planes

    preguntas técnicas

    Preguntas que hacen los ingenieros antes de la prueba

    Respuestas directas, incluso sobre lo que EdgeWarden no hace. ¿No encuentra la suya? Pregúntenos por WhatsApp o vea las dudas sobre planes y licencias en Precios.

    ¿EdgeWarden queda en el camino del tráfico?No

    No. Lee los flows y el sFlow que sus routers ya exportan y devuelve las reglas por BGP (FlowSpec o RTBH). El tráfico solo pasa por un equipo de EdgeWarden si usa el scrubber propio, y aun así solo la IP desviada y solo durante la mitigación; el resto sigue su camino normal.

    ¿Cuánto tarda en detectar un ataque?Ciclo de 10 s

    El motor analiza en ciclos de 10 s (configurable hasta 1 s) y el detector de ráfagas observa ventanas de 100 ms. El retraso que más pesa suele venir del exportador: con NetFlow o IPFIX, súmele el active timeout del router, en general de 15 a 60 s. Para detectar en menos de 1 s, use sFlow o el Packet Sensor.

    ¿Protege contra ataques de capa 7?Solo volumétricos

    En parte. Los floods HTTP y HTTPS volumétricos se detectan por tasa y por vector, como cualquier otro flood. Los ataques de aplicación de bajo volumen, como peticiones lentas o abuso de login, no se distinguen del tráfico normal en un flow; para ellos, ponga un WAF delante de la aplicación.

    ¿Hay que esperar un período de aprendizaje?No

    No. Los umbrales por zona funcionan desde el primer minuto. El baseline estadístico usa una ventana de 60 minutos y, a medida que se acumula historial, el perfil por hora de 14 días empieza a sugerir mejores umbrales para cada zona.

    ¿Funciona con mis routers?Flow + BGP

    Funciona con cualquier router que exporte NetFlow v5/v9, IPFIX o sFlow y hable BGP FlowSpec o RTBH. Juniper, Huawei y MikroTik tienen recursos específicos (PBR, contadores de filtro y plantillas de scrubbing); Cisco tiene acceso por terminal SSH; los demás usan los estándares.

    ¿Mis datos de tráfico salen de la red?No

    No. Todo corre en su servidor: recolección, base de datos y panel. Solo la licencia se comunica con el servidor de Manager Pro, con una verificación cada 24 h y 30 días de tolerancia sin contacto. La IA es opcional, recibe solo las cifras de la evidencia, nunca el flow crudo, y puede correr localmente con Ollama o vLLM.

    ¿Funciona en una máquina virtual?Con salvedad

    Recolección, análisis y panel, sí. El filtro XDP es otra historia: para alto volumen necesita una tarjeta con XDP nativo, como Intel XL710 o Mellanox ConnectX (mlx5). En una VM con vmxnet3 (kernel 6.3 o más reciente), el filtro queda en el orden de 1 a 2 Gbps.

    para quien ya lo usa

    ¿Ya usa EdgeWarden?

    Versión actual , publicada el .

    Toda licencia activa recibe cada versión nueva con el mismo comando, sin reinstalar nada. Los datos históricos quedan intactos y la interfaz queda fuera de línea solo unos segundos.

    Actualizar una instalación existente
    # descargar el paquete estable
    cd /opt
    curl -fLO https://www.edgewarden.com.br/download/flowspec-analyzer-stable.tar.gz
    
    # aplicar: conserva configuración, entorno y logs
    /opt/flowspec-analyzer/scripts/update.sh /opt/flowspec-analyzer-stable.tar.gz

    Para volver a la versión anterior: update.sh --rollback. Paso a paso completo en la guía de instalación.

    ¿Listo para proteger su borde?

    Vea EdgeWarden en acción con los datos de su propia red.