# Infrastruktur außerhalb von Avenlith schützen (GRE)

> Traffic Ihres eigenen Rechenzentrums durch Shield leiten und sauberen Traffic per GRE-Tunnel empfangen.

Source: https://docs.avenlith.com/de/remote-protection-gre  
Category: DDoS-Schutz  
Last updated: 2026-09-22

## Funktionsweise

1. Wir kündigen Ihr /24-Präfix aus allen Avenlith-Scrubbing-Centern an.
2. Angriffstraffic wird an unserem Edge gefiltert – 18 Tbit/s Kapazität.
3. Sauberer Traffic erreicht Ihren Router über einen GRE-Tunnel.
4. Rückverkehr verlässt direkt Ihr Netz (asymmetrisches Routing).

## Tunnel konfigurieren

```bash
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
```

> **Warning:** > GRE fügt 24 Byte Overhead hinzu. Senken Sie die MTU auf 1476 oder aktivieren Sie MSS-Clamping, sonst werden große TCP-Pakete verworfen.

## Always-on oder On-Demand

| Modus | Latenz | Reaktionszeit |
| --- | --- | --- |
| Always-on | +1–3 ms | Sofort |
| On-Demand (BGP-Swing) | keine bis zum Angriff | 30–90 Sekunden |

On-Demand lässt sich automatisch über Flow-Daten (sFlow/NetFlow) auslösen, die Sie an uns exportieren.
