# Avenlith dışındaki altyapıyı koruma (GRE)

> Kendi veri merkezinizin trafiğini Shield’dan geçirin ve temiz trafiği GRE tüneliyle alın.

Source: https://docs.avenlith.com/tr/remote-protection-gre  
Category: DDoS koruması  
Last updated: 2026-09-22

## Nasıl çalışır

1. /24 prefix’inizi tüm Avenlith temizleme merkezlerinden duyururuz.
2. Saldırı trafiği 18 Tbps kapasiteli ağ ucumuzda filtrelenir.
3. Temiz trafik GRE tüneliyle yönlendiricinize iletilir.
4. Dönüş trafiği doğrudan kendi ağınızdan çıkar (asimetrik yönlendirme).

## Tüneli yapılandırın

```bash
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
```

> **Warning:** > GRE 24 bayt ek yük getirir. MTU’yu 1476’ya düşürün veya MSS clamping’i açın; aksi halde büyük TCP paketleri düşer.

## Sürekli veya ihtiyaç anında

| Mod | Gecikme | Tepki süresi |
| --- | --- | --- |
| Sürekli açık | +1–3 ms | Anında |
| İhtiyaç anında (BGP swing) | saldırıya kadar yok | 30–90 saniye |

İhtiyaç anında modu, bize gönderdiğiniz akış verileriyle (sFlow/NetFlow) otomatik tetiklenebilir.
