Changelog¶
Para ficar por dentro e acompanhar as alterações, participe do nosso grupo no Telegram https://t.me/rrflowapi.
| Tipo | Formato | Quando ocorre? |
|---|---|---|
| MAJOR | X.0.0 | Mudanças estruturais ou incompatíveis. |
| MINOR | 0.Y.0 | Novas funções e melhorias (compatível). |
| PATCH | 0.0.Z | Correções de bugs e segurança e ajustes rápidos |
Versão 3¶
v3.5¶
v3.5.3¶
15/08/2026
- Regras FlowSpec: a ação Aceitar volta a ser anunciada corretamente. Salvar, ativar ou desativar uma regra agora libera a tela imediatamente enquanto a sincronização continua em segundo plano. Se a regra for criada com o peer desconectado, o status é atualizado automaticamente quando a sessão BGP voltar.
v3.5.2¶
12/08/2026
- Correções no FlowSpec: corrigido um problema que podia indicar falha no BGP Escudo mesmo com as rotas aplicadas corretamente. A retirada das regras ao encerrar incidentes da Análise de Tráfego também ficou mais segura.
v3.5.1¶
10/08/2026
🎉 Novidades
- Histórico na Página Inicial: clique em protocolos, flags TCP, prefixos, países, AS favoritos ou serviços para consultar RX e TX por fonte em diferentes períodos e métricas, com opção de exibir o total agregado.
🐞 Correções
- Recuperação do BGP após falha do RPKI: quando uma falha do RPKI reiniciar o serviço de roteamento, o RR Flow restaura automaticamente os anúncios ativos do BGP Unicast, da Análise de Tráfego e do BGP Escudo, sem precisar reativar manualmente regras ou listas.
v3.5.0¶
08/08/2026
🎉 Novidades
- BGP Escudo: transforme listas de ameaças em proteção ativa para a sua rede, sem cadastrar milhares de rotas manualmente. O RR Flow mantém atualizadas listas de C2, botnets e endereços inválidos e distribui a proteção aos roteadores escolhidos por BGP Unicast ou FlowSpec. Cada lista pode ter comunidades, próximo salto e exceções da Lista Branca próprios.
- Controle das listas de proteção: configure o intervalo de atualização, o limite de rotas por lista e o prazo para retirar listas desatualizadas. A tela mostra o status, a quantidade de rotas e avisa quando o servidor precisa de mais memória.
- Consulta antes de ativar: visualize e pesquise os prefixos de qualquer lista liberada, incluindo bandeira, ASN e nome da rede. A busca por um IP também informa quando ele está dentro de um prefixo maior, sem ativar a lista ou alterar os anúncios.
- Manutenção do BGP Escudo: novas ferramentas na tela Manutenção de Dados permitem verificar a integridade das listas, liberar espaço e criar pontos de recuperação. Se necessário, esses pontos podem ser restaurados com segurança para recuperar o funcionamento do BGP Escudo.
- Página Inicial: reorganizada em um layout mais compacto, com os principais indicadores da rede reunidos em uma única tela e opções de personalização.
✨ Melhorias
- Tráfego na Página Inicial: o painel agora mostra RX e TX empilhados por fonte, com seleção global das fontes e interfaces e atualização leve em segundo plano.
- Tráfego atual na Página Inicial: um novo resumo mostra RX, TX, variação recente e mini tendências usando os mesmos dados do gráfico de 30 minutos, ajustando-se automaticamente à largura disponível.
- Prefixos na Página Inicial: o resumo de Meus prefixos separa IPv4 e IPv6 e permite navegar por todos os resultados em páginas compactas.
- Análise de Tráfego:
- novas condições permitem disparar acima ou abaixo da média recente, com percentual e janela anterior. Percentuais de aumento aceitam até 10000% e podem ser informados diretamente ao clicar no valor da barra.
- relatórios e ações automáticas ganharam uma validação única, reduzindo os falsos positivos.
- fontes sem interfaces cadastradas deixam de aparecer no formulário.
- Anomalias mais claras: os detalhes do incidente agora ficam em uma única janela com abas (Resumo, Ações e Gráfico). As ações aparecem em uma tabela única — clique para expandir as execuções individuais — e o detalhe de cada ação abre em um painel lateral, com as configurações em formato campo → valor. Horários passam a exibir segundos, as colunas Alvos e Mitigando mostram a família IPv4/IPv6, e execuções já resolvidas ficam ocultas com aviso e opção de exibir.
- Anúncios BGP mais estáveis: criação, atualização, recuperação e retirada de rotas ficaram mais seguras, inclusive com grandes listas e após reinicializações.
- Proteção das fontes BGP: fontes utilizadas por regras não podem ser alteradas ou excluídas enquanto ainda estiverem em uso.
- Navegação mais fluida: Página Inicial, Sistema e Meus Dashboards carregam as informações gradualmente, sem esperar pela conclusão das verificações mais demoradas.
- Diagnósticos mais práticos: Ping e Traceroute preservam os resultados ao sair da tela, enquanto Scanner e visualização de logs encerram corretamente suas conexões.
- Terminal SSH mais protegido: o acesso ao terminal recebeu validações adicionais de sessão, licença e permissão.
- Atualização do servidor orientada: o RR Flow verifica os componentes obrigatórios ao iniciar e, quando uma atualização é necessária, exibe um aviso com acesso direto à tela de Atualizações.
🐞 Correções
- Análise de Tráfego: resultados ICMP sem porta deixam de interromper relatórios e condições dinâmicas que também possuem agregação por porta; somente o item sem uma porta válida é ignorado.
- Logs CGNAT: fontes Dynamic ou Deterministic agora exibem corretamente registros de tradução NAT com eventos em outros padrões.
- IPv6 e RPKI: corrigidas comparações de endereços IPv6 e a identificação entre RPKI desativado e falha de conexão.
- Anomalias:
- corrigida a lista de alvos do detalhe da ação, que podia exibir o mesmo endereço duas vezes quando ele aparecia como origem em uma execução e como destino em outra; a contagem e os itens exibidos agora sempre coincidem.
- Adicionar à lista: o detalhe da ação agora exibe os alvos enviados à Lista Negra/Lista Branca em Alvos envolvidos; antes a lista aparecia vazia mesmo com endereços adicionados.
📦 Atualizações de pacotes Importantes
- FRR 10.7
-
NFDUMP 1.7.8-rr20260802
-
Geolocalização v2026.08.08
- MaxMind
- Países
- ASNs 124.049
v3.4¶
v3.4.0¶
07/07/2026
- Ajustado o Ping contínuo para manter a sequência total de pacotes enviados, recebidos e perda, sem reiniciar a contagem em 60.
- Melhorado o monitoramento de Uso de Memória em Sistema e na barra superior:
- O card agora exibe uma barra detalhada por categoria — Processos, Compartilhada, Buffers, Cache e Livre — com legenda e valores ao passar o mouse sobre cada faixa.
- Análise Avançada » Traffic Analytics: gráfico por país (modo Geo) agora exibe o nome do país junto ao código (ex.: BR - Brasil).
- Novo: Galaxy AS
- Adicionamos o painel Galaxy AS. Agora é possível visualizar, de forma interativa, como o seu AS enxerga a internet a partir da tabela BGP atual, com mapa em galáxia, busca por ASN/nome, importação da tabela BGP e histórico de snapshots para comparação.
- O acesso ao Galaxy AS também foi integrado aos grupos de usuários e permissões, permitindo controlar quem pode visualizar ou administrar a funcionalidade.
- Também foi incluída a manutenção dos dados do Galaxy AS em Sistema > Manutenção de Dados, permitindo gerenciar os dados armazenados e o cache da funcionalidade.
- Geolocalização v2026.07.07
- MaxMind
- Países
- ASNs 123.415
v3.3¶
v3.3.5¶
03/06/2026
- Ajustada a exibição do horário nos gráficos de ping para mostrar hora:minuto:segundo em vez de apenas minuto:segundo.
- Adicionados os rankings de portas de origem e portas de destino no card Conexões da Análise Avançada, permitindo identificar rapidamente as portas com maior volume de tráfego.
- Reorganizado o menu Mitigação para melhorar a navegação. A mudança é apenas visual/organizacional e mantém os mesmos links, permissões e funcionalidades existentes.
- Meus Clientes: agora é possível cadastrar múltiplos registros com o mesmo ASN sem sobrescrever cadastros existentes.
- Geolocalização v2026.06.03
- MaxMind
- Países
- ASNs 122.824
v3.3.4¶
25/05/2026 - Corrigido o firewall gerenciado em IPv6: o RR Flow agora libera automaticamente as mensagens ICMPv6 essenciais para Neighbor Discovery e Path MTU Discovery, independentemente da opção de ping. Isso evita perda de conectividade IPv6 após reinicialização do servidor quando o cache NDP ainda está vazio.
v3.3.3¶
22/05/2026
- Adicionado botão Exportar CSV nos Logs de CGNAT, permitindo baixar os resultados da última consulta diretamente da tabela.
- Ajustado o cadastro de Comunidades para exibir o nome das cores e uma prévia do badge nos modais.
- Adicionado seletor de quantidade de linhas por página na tabela do Looking Glass interno.
- Melhorado indicadores da Página Inicial.
- Uso de disco.
- Atualizações.
v3.3.2¶
11/05/2026
-
Licenciamento: o RR Flow agora envia alertas automáticos por Telegram aos administradores cadastrados quando não for possível validar a licença do servidor, agilizando a identificação e correção de problemas críticos.
-
Operações » Gerenciar Fontes de Fluxo:
- BGP Multihop: agora é possível habilitar multihop em sessões BGP IPv4/IPv6 com TTL configurável, facilitando integrações com peers fora de conexão direta.
- FlowSpec em peers eBGP: o sistema passa a permitir FlowSpec também em sessões eBGP, mantendo o uso de Route Reflector apenas onde ele é tecnicamente necessário.
- Aplicação dinâmica no FRR: alterações de BGP, multihop e FlowSpec são aplicadas em tempo real via FRR, sem necessidade de reiniciar o serviço.
v3.3.1¶
04/05/2026
- Primeiro acesso: corrigido o fluxo inicial em instalações sem licença configurada. Agora usuários com senha padrão conseguem acessar a tela de troca obrigatória de senha antes de cadastrar a licença. 🐞
v3.3.0¶
02/05/2026
Atualização fortemente recomendada
⚠️ O que esperar após este update:
Todos os usuários logados serão desconectados.
A interface vai ficar indisponível quando o serviço reinicia.
Basta atualizar a página no navegador e fazer login novamente.
- Sessões mais seguras: cada instalação agora usa uma chave local própria para assinatura de sessão, isolando ambientes e reduzindo risco entre instalações diferentes.
- Senha padrão protegida: ao acessar com a senha padrão rrflow, o sistema força a troca imediata em Configurações de Usuário.
- Integridade do núcleo: o RR Flow agora valida o núcleo interno na inicialização e impede a execução caso detecte alteração não autorizada.
- Proteção do painel administrativo: ações sensíveis receberam proteção adicional contra requisições forjadas.
- Login mais protegido: após 5 tentativas inválidas, o mesmo IP/usuário fica temporariamente bloqueado por 10 minutos.
- Build e empacotamento: o processo de geração do RR Flow foi reforçado para aumentar a integridade dos artefatos.
v3.2¶
v3.2.5¶
01/05/2026
- Looking Glass: ajustada a associação entre peers BGP e roteadores, evitando exibição incorreta do roteador em rotas com múltiplos caminhos iBGP.
- Geolocalização v2026.05.01
- MaxMind
- Países
- ASNs 122.054
v3.2.4¶
30/04/2026
- Filtro Manual (Análise Avançada, Router Flow, Análise de Tráfego): corrigido autocomplete em pt_BR — os keywords packets e flows apareciam traduzidos como pacotes e fluxos, quebrando o filtro ao serem inseridos. 🐞
- Licença: corrigido bloqueio total no edge HTTPS quando a licença estava expirada — o cliente via apenas a tela “License invalid or inactive”. 🐞
- Fontes: Correção no SNMP que não funcionava com IPv6. 🐞
- Configurações » Sistema » Banco de dados: migração assistida para PostgreSQL externo, com teste de conexão e exportação automática antes da troca.
- Configurações » Usuários: nova integração LDAP para autenticação centralizada.
- Mitigação » Terminal: corrigido “Falha ao conectar” ao acessar o terminal vtysh via domínio HTTPS. 🐞
v3.2.3¶
27/04/2026
- Mitigação » Análise de Tráfego & FlowSpec - Regras Estáticas
- Adicionada opção para escolher entre correspondência exata e qualquer correspondência em regras de fragmento.
- Regras de fragmento já criadas usam correspondência exata por padrão.
- Adicionado aviso sobre limitação observada em Huawei ao usar not-a-fragment.
v3.2.2¶
21/04/2026
- Reforço de segurança e robustez do servidor web, com menor exposição da stack interna e melhor tratamento de requisições inválidas.
- Configurações » Sistema » Desempenho (Dados Brutos): recalibramos a recomendação automática da varinha mágica para extrair mais do hardware disponível em consultas. As sugestões de concorrência e de memória estimada por processo passaram a aproveitar melhor CPUs modernas, mantendo folga suficiente para demais serviços em execução. Em testes internos, o tempo de consulta caiu cerca de 15% com a mesma margem de segurança.
-
- Router Flow: adicionado filtro manual no mapa de fluxo.
v3.2.1¶
21/04/2026
- Looking Glass (admin e público): otimizamos o desempenho das buscas em ambientes com tabelas BGP muito grandes ou hardware mais limitado, executando as varreduras IPv4 e IPv6 em paralelo. ✨
v3.2.0¶
20/04/2026
- Análise Avançada: adicionamos seleção direta de janela no gráfico, permitindo recortar o período analisado com o mouse e atualizar automaticamente a consulta para focar exatamente no evento investigado.
- Looking Glass (admin e público): buscas por ASN Origin, ASN Transit, ASN Direct, Community, L. Community e RPKI Invalid agora retornam também rotas IPv6, e a tabela de resultados ganhou filtro rápido Todos | IPv4 | IPv6 ao lado da busca.
- Gráficos Processados / Interfaces de Fontes: ajustado a sincronização entre a tela de Interfaces e a configuração dos Gráficos Processados. Agora, novas interfaces marcadas como Upstream passam a ser incluídas automaticamente nos datasets já configurados para a fonte, e interfaces removidas deixam de permanecer órfãs na configuração.
- Análises Processadas: o modo Avançado agora permite comparar a janela atual com referências históricas equivalentes, destacando automaticamente Hoje, Mediana e o mesmo dia da semana, inclusive no total consolidado da seleção.
- Análises Processadas: a seleção feita no gráfico passou a abrir um fluxo completo de investigação guiada, com mini gráfico raw filtrado pelo mesmo contexto da análise e cartões de destaque para volume total, protocolos, países, origem, destino, portas, prefixos, conexões e AS, além de modais para aprofundar cada item.
- Aplicada uma mitigação para o congelamento intermitente do painel admin no Chrome, desativando o reuso de conexões HTTP ociosas. Conexões ativas de longa duração passaram a ser tratadas em correções posteriores. 🐞
- Operação » Services: Exclusão de serviços aprimorada, com limpeza automática de dados relacionados.
- Configurações » Sistema: Novo card de otimização do PostgreSQL com análise automática de parâmetros com base no hardware local.
- Geolocalização v2026.04.21
- MaxMind
- Países
- ASNs 121.850
v3.1¶
v3.1.0¶
02/04/2026
- Ferramentas: adicionamos a nova função Busca AS, permitindo pesquisar rapidamente ASNs pelo número ou pelo nome da organização, com exibição do país associado.
- Meus painéis: melhoramos a seleção de interfaces em gráficos com múltiplas fontes, passando a exibir também a descrição da interface.
- Fontes: adicionamos um campo de busca para localizar fontes rapidamente pelo nome ou endereço IP.
- Geolocalização v2026.04.02
- MaxMind
- Países
- ASNs 121.487
v3.0¶
v3.0.10¶
31/03/2026
- Rotas BGP FlowSpec: novo indicador visual de status ON/OFF do status do FlowSpec interno.
- Análise Avançada: novo botão para limpar filtros e preferências salvas.
v3.0.9¶
29/03/2026
- Análise de Tráfego: adicionada a nova Ação Add to List, permitindo enviar automaticamente IPs/prefixos identificados em incidentes para uma Blacklist ou Whitelist.
- Análise Avançada:
- o Tipo de Filtro agora também permite selecionar grupos de Blacklist e Whitelist.
- os cards Top IP de Origem e Top IP de Destino agora mostra também o AS e Nome associado ao IP.
- Fontes » Interfaces: melhorado a usabilidade da tela de interfaces. A busca agora conta com filtro rápido por Upstream e Downstream, os textos dos modais foram ajustados para deixar mais claro quais interfaces estão configuradas para Upstream ou Downstream.
v3.0.8¶
26/03/2026
- Gráficos Processados: corrigido um problema que, em cenários de lentidão de disco ou contenção no processamento, podia salvar buckets incompletos no banco e gerar quedas artificiais ou zeros falsos.
v3.0.7¶
23/03/2026
- Correção de estabilidade na mitigação: após atualizações ou reinicializações, o sistema agora recompõe automaticamente anúncios ativos de BGP Unicast e FlowSpec (estáticos e vindos da Análise de Tráfego), reduzindo perda de rotas e necessidade de regravar regras manualmente.
v3.0.6¶
23/03/2026
- Correção no BGP Unicast - Estático: ajustado um bug que, em regras com múltiplas fontes, podia aplicar comunidade e next-hop apenas em parte dos peers selecionados.
v3.0.5¶
19/03/2026
- Nova tela de Manutenção de Dados em Configurações, com limpeza manual de dados.
- Interfaces de Fontes: busca agora encontra interfaces tanto pelo nome quanto pela descrição.
- Gráficos Processados: corrigido o seletor de interfaces removendo itens duplicados. 🐞
- Padronizamos as métricas de tráfego na interface: o campo bps agora é exibido corretamente como bits por segundo (em vez de bytes por segundo), garantindo consistência nos filtros, ordenações e gráficos
- Correção de idioma na interface: ajustamos textos que ainda apareciam em inglês, mesmo alterando o idioma.
v3.0.4¶
19/03/2026
- Mitigação: adicionada a opção “Ignorar lista branca” no FlowSpec Estático, BGP Unicast -Estático e no Traffic Analysis (ações FlowSpec e Anúncio BGP), permitindo escolher entre respeitar a whitelist, ignorar todas ou ignorar apenas grupos específicos.
- Whitelist/Blacklist: aprimorada a descoberta de prefixos por ASN (varinha mágica), com opção para seleção de família IPv4 / IPv6 / Dual Stack.
- BGP Unicast Estático: agora também é possível criar regras usando Blacklist como origem dos prefixos.
- Firewall: melhoramos a atualização automática das portas ao alterar fontes/coletoras, sem necessidade de reativar o firewall manualmente.🐞
- No Meu Dashboard, adicionamos a opção de duplicar cards e edição rápida do nome/subtítulo do painel pelo ícone de lápis no modo edição. Você pode colocar assim, em linguagem de usuário final:
- BGP Unicast Estático: corrigimos os alertas da interface para seguir o mesmo padrão visual do sistema.
- Interface: aplicamos ajustes visuais de cores para maior consistência e legibilidade.
v3.0.3¶
17/03/2026
- FlowSpec: corrigido caso em que o resolved do Traffic Analysis removia anúncio estático; agora o withdraw dinâmico respeita precedência de regras estáticas e preserva mitigação ativa.
v3.0.2¶
17/03/2026
- Ajustado o controle de permissões para usuários não-admin: agora operações de escrita (criar, editar, excluir, ativar/desativar) respeitam as permissões marcadas no grupo. 🐞
- Análise de Tráfego: o modal de histórico agora exibe uma linha de gatilho (threshold) para métricas compatíveis (Bps, Pps e Bpp), sem alterar a lógica de incidentes.
v3.0.1¶
16/03/2026
- TLS interno: adicionado seletor de serviço para escolher onde aplicar TLS (App ou Looking Glass).
- CDNs: descoberta atualizada para considerar também prefixos IPv6.
v3.0.0¶
14/03/2026
Lançamento:
A versão 3 marca a maior evolução do RR Flow até aqui. O que antes era uma solução focada principalmente em API e integração com Grafana agora se torna uma plataforma completa, com painel web próprio, dashboards nativos, automações operacionais e uma estrutura muito mais ampla para análise, mitigação e administração do ambiente.
Nesta nova fase, o RR Flow passa a reunir em um único sistema o gerenciamento de fontes, peers e interfaces, análises avançadas e processadas, dashboards personalizados, controle de usuários, grupos e permissões, notificações, backups, atualizações, documentação da API e diversas ferramentas operacionais como Looking Glass, Ping, Traceroute, Scanner, DNS Analysis, RDAP e IRR.
A camada de operação e mitigação também evoluiu de forma significativa. A v3 adiciona Traffic Analysis, central de Anomalias, FlowSpec estático e dinâmico, BGP Unicast, visualização de rotas BGP, suporte a logs de CGNAT e integrações mais amplas com FRR, ExaBGP, nfdump e PostgreSQL, entregando mais controle, visibilidade e capacidade de resposta para ambientes de rede.
Em resumo, a v3 não é apenas uma continuação da API antiga. Ela representa uma mudança de patamar: o RR Flow deixa de ser somente uma API com dashboards externos e passa a ser uma plataforma completa de observabilidade, análise de tráfego, mitigação e operação de rede.
Principais destaques
- Painel web próprio com dashboards nativos
- Traffic Analysis e central de Anomalias
- FlowSpec estático/dinâmico e BGP Unicast
- Gestão de fontes, peers e interfaces
- Controle de acesso com usuários, grupos e permissões
- API externa, API interna e documentação OpenAPI
- Backup, upgrade, firewall, TLS e ferramentas de diagnóstico integradas
Versão 2¶
20/06/2025 - v2.0.0¶
- 🍻 Lançado RR Flow v2
- Changelog arquivado.
Versão 1¶
19/09/2023 - v1.0.0¶
- 🍻 Lançado RR Flow v1
- Changelog arquivado.