Presenciamos diariamente a ocorrência de ataques ao ciberespaço cada vez mais sofisticados e de difícil identificação. Os ataques de negação de serviço distribuído (DDoS) possuem como característica a capacidade de tornar indisponível um sistema por meio da interrupção de serviços a usuários legítimos. Este artigo apresenta um mecanismo dinâmico para detecção de anomalias na rede com base na descrição de uso do fabricante (MUD) associado ao algoritmo de aprendizagem de máquina LOF (fator de outlier local). Fundamentado na teoria dos sinais de alerta precoce (EWS), os resultados indicam que o mecanismo consegue predizer e detectar tráfego anômalo na rede com precisão e especificidade acima de 90%.