INFRAESTRUTURA CRÍTICA · ISP

Seus clientes viraram armas DDoS? Nós bloqueamos na origem.

AssinaBMS – a caixa que identifica, marca e elimina botnets e TV Box piratas antes que eles saturem seu link e destruam seu SLA.

FALE COM UM CONSULTOR instalação rápida
O INIMIGO ESTÁ DENTRO

TV Box piratas, CPEs zumbis e botnets internos estão derrubando operações

Dispositivos infectados de assinantes geram flood, varredura e DDoS contra outros clientes na internet ou em infraestruturas.

  • TV Box modificadas – consumo massivo de upstream e alto PPS.
  • CPEs comprometidas – varredura de rede e ataques de DDoS.
  • Botnets residenciais – geram tráfego de ataque sem o cliente perceber.

+40%

crescimento de ataques DDoS no ultimo ano de 2025 (Cloudflare).


Esses ataques impactam significativamente a operação de provedores, deixando sem navegação, travando equipamentos e prejudicando seu ASN.

O custo invisível da infecção interna

Link saturado

Os ataques prejudicam seu link, gerando picos astonômicos, e gerando altíssimas latências em sua navegação.

Excesso de Chamados

Seu time de NOC começa receber reclamações dos clientes, que por sua vez não entende que o problema é momentâneo e solicitam manutenção.

Time afogado

NOC apagando incêndio sem visibilidade do real problema, abrindo chamados para upstream à toa.

❌ SEM ASSINABMS

Tráfego anômalo disfarçado
Cliente reclamando de lentidão
Identificação manual (dias)
Bloqueio por regras genéricas

✅ COM ASSINABMS

Detecção em < 2 segundos
Aplicação das regras de forma dinâmica
Visibilidade total do sistema
Link limpo, sem latência = clientes felizes
SOLUÇÃO ASSINABMS

Firewall especializado mitigação de botnets

O AssinaBMS é um firewall de inspeção e mitigação. Ele aprende o comportamento das CPEs, detecta desvios de botnet e isola o tráfego infectado automaticamente sem derrubar o link do assinante e latências..

  • Assinatura heurística de TV Box e malwares conhecidos
  • Caixa-preta: sem exposição de regras, sem vazamento de configuração
  • Dashboard completo para NOC
falar com um consultor

Compatível com qualquer BNG / OLT



O provedor faz o direcionamento do tráfego para o nosso sistema via PBR, ele aplica as regras de CGNAT (se necessário) e firewall.



O cliente pode optar por incluir a função de concentrador PPPoE também no sistema. O sistema disponibiliza uma VLAN para autenticar os clientes problemáticos.

Como o AssinaBMS limpa o trafego

Identifica

O sistema analisa todo o tráfego que está passando por ele de acordo com as regras instaladas.

Marca

Após identificado o ataque, ele passa a marcar todo o comportamento anômalo na rede.

Elimina

Todo os pacotes de dados que foram categorizados como ataque, são eliminados e não sai para a internet.

Diferenciais competitivos do nosso sistema

Não derruba a navegação do cliente.
Interrompe o tráfego de DDoS antes que ele prejudique sua infraestrutura.
Diminui problemas de latências causadas por ataques.
Listas e políticas de bloqueios dinâmicas e inteligentes.
Suporte com especialistas em redes e mitigação.
Gráficos de tráfego e mitigação em tempo real.

Exemplo real: Mitigação estimada de 1,22 Tb em um dia!.

Fale com um de nossos consultores

Nossa equipe está pronto para esclarecer todas suas dúvidas e auxiliar sua empresa a mitigar ataques vindas de seus clientes!

AGENDAR UMA DEMONSTRAÇÃO

Em 15 minutos nossa equipe consegue demonstrar como nossa ferramenta pode somar com seu provedor.

Perguntas frequentes de NOCs e engenheiros

Como diferenciar TV Box pirata de um tráfego legítimo (ex: Netflix)?

Nossa solução combina padrões de conexões, treinamentos, destinos conhecidos e comportamentos. Todos esses dados são avaliados para classificação de ataques.

E se o CPE for um roteador Linux com tráfego legítimo alto?

O AssinaBMS usa machine learning comportamental e whitelist de serviços. Você pode marcar clientes confiáveis para evitar quarentena.

Quais protocolos são suportados? PPPoE, IPoE, VLAN por cliente?

Sim. Suportamos IPoE, PPPoE (com logs de sessão), fazemos CGNAT (se necessário), VLANs. O dashboard exibe inclusive nome de usuário PPPoE conectado.

Quais os requisitos mínimos de hardware?

Entregamos a solução instalada em um roteador Mikrotik Router OS 7, desde que tenha capacidade de processamento disponível (recomendado modelos CCR), ou uma maquina virtual VM de sua infra.