# Защита инфраструктуры вне Avenlith (GRE)

> Пропускайте трафик собственного ЦОД через Shield и получайте очищенный трафик по GRE-туннелю.

Source: https://docs.avenlith.com/ru/remote-protection-gre  
Category: Защита от DDoS  
Last updated: 2026-09-22

## Принцип работы

1. Мы анонсируем ваш префикс /24 из всех центров очистки Avenlith.
2. Атакующий трафик фильтруется на нашей границе — 18 Тбит/с ёмкости.
3. Чистый трафик доставляется на ваш маршрутизатор через GRE-туннель.
4. Обратный трафик уходит напрямую из вашей сети (асимметричная маршрутизация).

## Настройка туннеля

```bash
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
```

> **Warning:** > GRE добавляет 24 байта накладных расходов. Уменьшите MTU до 1476 или включите MSS clamping, иначе крупные TCP-пакеты будут теряться.

## Постоянно или по требованию

| Режим | Задержка | Время реакции |
| --- | --- | --- |
| Always-on | +1–3 мс | Мгновенно |
| По требованию (BGP swing) | нет до атаки | 30–90 секунд |

Режим по требованию может включаться автоматически по данным потоков (sFlow/NetFlow), которые вы нам экспортируете.
