10 de outubro de 2025
New
Edge Protection
A Plataforma UPX agora oferece visibilidade detalhada sobre o tráfego mitigado durante ataques. Essa novidade permite compreender não apenas quando a sua rede foi alvo, mas também como nossa infraestrutura atuou para protegê-la — com gráficos e agregações que revelam padrões, origens e características do tráfego malicioso.

Todos os relatórios de ataques passam a contar com um widget dedicado ao tráfego bloqueado dentro da rede da UPX, destacando a relação entre tráfego limpo e tráfego mitigado para cada assinatura de ataque. Logo abaixo, estão disponíveis tabelas interativas que apresentam agregações específicas, como IPs de origem e destino, países de origem, portas e protocolos.


Um destaque especial é a agregação por IP de destino. Ao clicar em um endereço, você é levado à página de IP Blockage, que reúne regras de firewall, perfis de IP e uma timeline dos ataques recentes relacionados ao mesmo endereço ou prefixo. Nessa página, os mesmos widgets e agregações de mitigação são recalculados especificamente para o IP selecionado

Com essa funcionalidade, nossos clientes passam a contar com transparência ampliada sobre o tráfego bloqueado, inteligência acionável para identificar padrões recorrentes e maior agilidade nas investigações. Mais um passo para garantir não apenas a proteção, mas também a clareza sobre como as ameaças são neutralizadas dentro da rede da UPX

25 de setembro de 2025
New
Observability
ASN Monitor
Temos o prazer de anunciar o Weekly Report, uma nova área dentro do ASN Monitor que traz uma perspectiva diferente sobre os Sistemas Autônomos. Enquanto recursos como o ASN Live permitem acompanhar os eventos em tempo real, o Weekly Report dá um passo atrás e constrói um resumo claro e periódico sobre o que realmente mudou na sua rede ao longo do tempo.
Agora você tem uma visão curada que compara o status atual com o passado recente. Isso facilita responder perguntas como: Ganhei ou perdi peers? Quais upstreams foram adicionados ou removidos? Houve algum hijack? Minha cobertura RPKI melhorou ou piorou? O Weekly Report organiza essas respostas em um conjunto de cartões intuitivos, atualizados diariamente.

O primeiro cartão, Highlights, destaca as três variações mais importantes do período recente. Se nada relevante aconteceu, o cartão informa que o ASN permaneceu estável. Mas se houveram mudanças significativas — como a entrada de um novo upstream, a perda repentina de peers ou um flapping crítico — os highlights trazem isso para o centro da sua atenção.

Dois cartões adicionais detalham a conectividade para IPv4 e IPv6 de forma independente. Eles acompanham as mudanças em upstreams, downstreams, peers e prefixos anunciados, mostrando quando algo novo apareceu, quando algo foi perdido e quando instabilidades foram detectadas.
O flapping é exibido de forma explícita, permitindo identificar quando relações estão variando de forma repetida. E sempre que houver alguma variação, basta clicar na seta lateral para expandir e ver a lista completa de alterações.
Segurança e confiança são tão importantes quanto conectividade. Por isso, o Weekly Report também inclui um cartão de BGP Security Incidents, que destaca se houve hijacks de prefixos durante o período. Um contador mostra quantos incidentes ocorreram e, quando presentes, é possível aprofundar nos prefixos afetados.

Complementando isso, o cartão de BGP Integrity traz visibilidade sobre a cobertura IRR e a validação RPKI, comparando quantos prefixos foram anunciados em relação aos que estão validados — uma forma simples e poderosa de avaliar a robustez da sua configuração de roteamento.

O Weekly Report não é apenas mais um dashboard. Ele foi pensado para atuar como um resumo gerencial: algo que você pode consultar para entender a saúde e a evolução do seu ASN de forma rápida, mas também compartilhar com clientes, upstreams e parceiros para discutir estabilidade, desempenho e segurança. Assim, o relatório se torna ao mesmo tempo uma ferramenta de monitoramento e de comunicação — ajudando a posicionar o seu ASN como uma rede confiável e robusta no ecossistema global de roteamento.

E para quem prefere receber esse relatório diretamente na caixa de entrada, o Weekly Report também pode ser enviado por e-mail. Basta alterar as configurações de notificação do ASN desejado, ajustando a agregação para o modo semanal. Dessa forma, o relatório chega automaticamente, pronto para ser analisado ou compartilhado.
22 de setembro de 2025
New
A UPX Platform agora suporta o Telegram como canal de entrega de notificações, junto com as opções já existentes de Email, Slack e ServiceNow. Isso significa que você pode enviar alertas diretamente para seus chats, grupos ou canais no Telegram.
Múltiplos canais de entrega
É possível configurar um ou mais canais do Telegram em Notification Center → Delivery Channels. Cada canal é definido por um Chat ID e um Channel Name, funcionando da mesma forma que os endpoints de Slack ou Email.
Atribuições flexíveis
Depois de criados, os canais do Telegram podem ser selecionados ao editar qualquer tipo de notificação na plataforma. Assim, você decide exatamente quais alertas devem ir para cada lugar:
Envie todos os alertas críticos para um grupo do Telegram.
Mantenha os resumos diários por Email.
Direcione eventos específicos de produtos para o Slack.
Configurações duplicadas
Para facilitar ainda mais, os tipos de notificação podem ser duplicados. Por exemplo:
Uma configuração envia alertas + resumos para o Telegram.
Outra configuração duplicada envia apenas os resumos para o Email.

Criar um novo canal de entrega
Vá em Notification Center → Delivery Channels → Add/Edit.
Selecione Telegram como channel type.
Informe o Chat ID e o Channel Name, depois salve.
Como obter seu Chat ID no Telegram:
Chat privado: adicione o bot @UPXPlatform_bot e envie qualquer mensagem. O bot responderá com o seu Chat ID.
Grupos ou canal: adicione o bot ao grupo/canal, envie uma mensagem e depois use /start para receber seu Chat ID.
Atribuir o canal de entrega às notificações
Abra a configuração de qualquer notification type.
Em Delivery Channels, selecione um ou mais endpoints (Slack, Email, Telegram, ServiceNow).
Salve a configuração
As notificações passarão a ser entregues no(s) chat(s) do Telegram selecionado(s), junto com quaisquer outros canais definidos.
12 de setembro de 2025
New
Observability
ASN Monitor
O ASN Live sempre foi o lugar para responder “o que está acontecendo neste exato segundo?” na sua rede. Conectado a coletores distribuídos pelo mundo, ele transmite atualizações de rotas em tempo real, permitindo acompanhar as mudanças conforme elas acontecem. Com esta nova atualização, o ASN Live ficou ainda mais poderoso e interativo.
O grande destaque desta atualização é o terminal em tempo real. Cada novo anúncio de rota agora aparece linha a linha, exibindo o prefixo, o caminho completo do AS e a localização do coletor onde foi observado pela primeira vez. Isso oferece aos engenheiros uma visão direta e transparente da propagação global de suas rotas, como se estivessem acompanhando a conversa da Internet em tempo real.

Além disso, agora é possível fixar prefixos diretamente da tabela ou do terminal. Uma vez fixado, abre-se um terminal dedicado, focado exclusivamente naquele prefixo. Essa visualização mostra não apenas as atualizações ao vivo do prefixo selecionado, mas também uma distribuição regional dos caminhos, ajudando a identificar padrões de propagação de forma imediata.

Cada prefixo fixado traz também medidores percentuais interativos que resumem a distribuição dos caminhos. Ao clicar em um medidor, é possível detalhar exatamente quais são os AS paths por trás dos números e filtrá-los por ASN para uma análise mais profunda. Isso torna simples alternar entre a visão geral e o detalhe técnico em poucos cliques.

Outra novidade é a possibilidade de adicionar prefixos ainda não anunciados à lista de monitoramento do ASN Live. Por exemplo, você pode preparar um prefixo mais específico antes de efetivar o anúncio e acompanhar em tempo real como os upstreams passam a propagar a atualização assim que ela entra em vigor. Isso permite planejar o monitoramento com antecedência e confirmar a propagação no exato momento em que a mudança acontece.

Também introduzimos um monitor de conexão fixo no topo da página. O indicador permanece verde quando todos os coletores estão ativos e a página está recebendo atualizações em tempo real, garantindo confiança de que você está vendo o cenário completo sem precisar questionar a integridade do feed.
Com todas essas melhorias, o ASN Live se torna a ferramenta ideal para janelas de manutenção, resposta a incidentes e monitoramento contínuo. Seja para confirmar novos anúncios, detectar rotas instáveis em tempo real ou diagnosticar rotas “presas”, o ASN Live oferece visibilidade imediata com contexto global.
18 de agosto de 2025
Improved
Observability
ASN Monitor
Aprimoramos o ASN Monitor para tornar a validação de recursos mais transparente.
A partir de agora, se um prefixo possuir múltiplos registros RPKI ou IRR e pelo menos um deles apresentar inconsistência, o sistema exibirá um ícone de aviso em amarelo na área de Resources.
Isso significa que você continuará vendo registros válidos como antes, mas também será alertado sempre que houver registros conflitantes ou inválidos — ajudando a identificar e resolver potenciais problemas com mais rapidez.

Exemplo: é comum que um prefixo possua mais de um registro IRR. No entanto, se um desses registros estiver associado a um AS que não seja o proprietário legítimo, o ASN Monitor destacará a inconsistência mesmo que exista ao menos um registro válido.

Na captura de tela acima, a entrada IRR em laranja indica que, embora existam registros IRR válidos para o prefixo, um deles aponta para uma origem diferente, tornando-o inconsistente.
No lado direito, a entrada RPKI em vermelho destaca uma situação semelhante: há um registro para o prefixo, mas ele se origina de um ASN que não é o proprietário legítimo. Esses indicadores visuais facilitam a identificação e o tratamento de informações conflitantes, mesmo quando há pelo menos um registro válido presente.
1 de agosto de 2025
New
Observability
ASN Monitor

O Border Gateway Protocol (BGP) nunca foi projetado para ser um banco de dados pesquisável ou um registro de auditoria organizado. É uma conversa viva — caótica, distribuída e, de forma única, sem estado.
O ASN Monitor escuta essa conversa 24×7 e transforma as atualizações passageiras de ontem em informações acionáveis hoje. A seguir, um tour pelas sete áreas que tornam isso possível, usando o AS 52863 (UPX) como exemplo.
Pense no Main como um dashboard do seu NOC:

O Main é sua checagem de saúde instantânea para qualquer ASN. Ele combina painéis e históricos de 30 dias para upstreams, downstreams e peers, permitindo identificar tendências, desvios e anomalias em segundos. O gráfico AS Path mostra como o tráfego realmente chega ao seu ASN, destacando a conectividade com redes Tier-1. Logo abaixo, gráficos compactos de séries temporais acompanham a contagem de peers IPv4/IPv6 e de prefixos (anunciados vs. originados), tornando visíveis, de imediato, crescimentos, retiradas e efeitos de manutenções.

Um painel de Eventos Recentes e Críticos mantém questões urgentes em evidência, com links diretos para o registro completo e para o impacto no path.

Events é o seu livro de registros forenses para BGP. Uma linha do tempo empilhada destaca as horas mais movimentadas e os incidentes mais graves — clique em qualquer ponto para filtrar a tabela para aquele intervalo. Alternadores rápidos permitem refinar por severidade e categoria para encontrar hijacks, retiradas, anúncios, alterações de RPKI/IRR e mudanças em upstream/downstream. A busca por texto localiza exatamente o incidente desejado.

Cada linha abre uma visão detalhada com o prefixo/ASN afetado, estado do RPKI no momento, um comparativo do AS-Path antes/depois e outros metadados relacionados. É um registro de auditoria sempre ativo.
BGP attraction is visual, so Paths is, too:

Paths transforma AS-paths observados em um mapa direcional e limpo de atração de rotas. Tier-1s e grandes transits ficam à esquerda; seu AS de origem à direita. Use o filtro de prefixo para alternar entre “todos os prefixos” e um único /24 ou /48 — desequilíbrios e assimetrias se destacam imediatamente. Passe o mouse para destacar cada nó e suas interconexões e, em seguida, vá para Announces para a lista completa de paths.
Na prática, esta visão responde rapidamente a três perguntas: quem realmente me traz tráfego, quão equilibrados estão meus upstreams e se alguma mudança deslocou a atração para o provedor errado.
Where Paths shows the forest, Announces lets you inspect every tree:

Announces é a sua tabela-verdade por prefixo. Lista cada rede originada e mostra, entre os upstreams observados, qual a participação de cada um nos paths. Use os filtros de prefixo e IPv4/IPv6 para refinar a visualização. Clique no indicador para abrir o AS-Path Inspector e ver todos os paths observados para aquele prefixo — útil para verificação rápida ou exportação.

Abaixo da tabela, upstreams, downstreams e peers são detalhados com contagem de paths e um treemap compacto para avaliar a distribuição de forma rápida. É o lugar para confirmar a propagação, identificar desequilíbrios e rastrear exatamente como uma rota está sendo transportada.
Seus prefixos só valem tanto quanto sua documentação:

Resources audita a “papelada” de plano de controle por trás dos seus prefixos. No topo, um resumo compacto mostra a cobertura atual de RPKI e IRR, permitindo identificar rapidamente lacunas. A tabela abaixo lista cada prefixo originado com o horário da última observação e indicadores claros de status: RPKI Válido/Inválido/Não Encontrado e IRR presente/ausente.
Clique em qualquer linha para abrir os detalhes do prefixo, onde é possível revisar as evidências de ROA/IRR e verificar os motivos comuns de falha (por exemplo, ASN de origem incorreta, maxLength muito curto, ROA expirado ou objeto inexistente). Filtros para IPv4/IPv6 e busca por prefixo mantêm a visualização focada. É a maneira mais rápida de verificar se os artefatos de política correspondem ao que você realmente está anunciando — e priorizar o que precisa de correção.
Quando precisar de telemetria em tempo real, mude para o ASN Live:

O ASN Live transmite anúncios e retiradas de múltiplos coletores em tempo real. Uma tabela ao vivo mostra prefixos versus coletores; as células se acendem conforme as atualizações chegam, permitindo ver a propagação (ou a falta dela) instantaneamente.

Use filtros rápidos para focar em um prefixo, um AS upstream ou um intervalo de tempo, depois vá para Announces ou Events para contexto completo. É ideal para janelas de manutenção e resposta a incidentes — ajudando a confirmar mudanças, identificar instabilidade (flapping) e capturar rotas que parecem “presas” (anunciadas mas sem atualização ou retirada).
Monitor any AS in the world and control your notification preferences:

Settings é o local simples para adicionar ou remover os ASNs monitorados e manter-se dentro dos limites do plano. Ele também conecta ao Notification Center, onde você escolhe quais eventos disparam alertas (por exemplo, hijacks, mudanças de visibilidade, novos anúncios, problemas de RPKI/ROA, alterações em upstream/downstream), como esses alertas serão agregados (em tempo real, diariamente ou semanalmente em um horário UTC definido) e para onde serão enviados (Slack, e-mail ou ServiceNow).
O ASN Monitor dá aos operadores uma memória confiável para um protocolo não confiável. Ele unifica visões instantâneas e em tempo real para que você possa ver o que mudou, por que mudou e como essa mudança se propagou — sem precisar percorrer atualizações brutas.
Da atração Tier-1 e paths por prefixo até a postura IRR/RPKI e a análise forense de eventos, o foco é oferecer informações práticas que você possa agir rapidamente. Configure alguns ASNs, defina suas notificações e deixe a plataforma registrar tudo em segundo plano. O BGP vai continuar esquecendo; o ASN Monitor, não.