Защита инфраструктуры вне Avenlith (GRE)

Пропускайте трафик собственного ЦОД через Shield и получайте очищенный трафик по GRE-туннелю.

Туториал1 мин чтенияОбновлено 22 сент. 2026 г..md
На этой странице

Принцип работы#

  1. Мы анонсируем ваш префикс /24 из всех центров очистки Avenlith.
  2. Атакующий трафик фильтруется на нашей границе — 18 Тбит/с ёмкости.
  3. Чистый трафик доставляется на ваш маршрутизатор через GRE-туннель.
  4. Обратный трафик уходит напрямую из вашей сети (асимметричная маршрутизация).

Настройка туннеля#

Shell
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100

Постоянно или по требованию#

РежимЗадержкаВремя реакции
Always-on+1–3 мсМгновенно
По требованию (BGP swing)нет до атаки30–90 секунд

Режим по требованию может включаться автоматически по данным потоков (sFlow/NetFlow), которые вы нам экспортируете.

Была ли страница полезной?

Нужна помощь?

Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.

Написать в поддержку