Защита инфраструктуры вне Avenlith (GRE)
Пропускайте трафик собственного ЦОД через Shield и получайте очищенный трафик по GRE-туннелю.
На этой странице
Принцип работы#
- Мы анонсируем ваш префикс /24 из всех центров очистки Avenlith.
- Атакующий трафик фильтруется на нашей границе — 18 Тбит/с ёмкости.
- Чистый трафик доставляется на ваш маршрутизатор через GRE-туннель.
- Обратный трафик уходит напрямую из вашей сети (асимметричная маршрутизация).
Настройка туннеля#
Shell
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
Постоянно или по требованию#
| Режим | Задержка | Время реакции |
|---|---|---|
| Always-on | +1–3 мс | Мгновенно |
| По требованию (BGP swing) | нет до атаки | 30–90 секунд |
Режим по требованию может включаться автоматически по данным потоков (sFlow/NetFlow), которые вы нам экспортируете.
Была ли страница полезной?
Нужна помощь?
Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.