保护 Avenlith 之外的基础设施(GRE)
让自有数据中心的流量经过 Shield 清洗,并通过 GRE 隧道接收干净流量。
工作原理#
- 我们从所有 Avenlith 清洗中心宣告您的 /24 前缀。
- 攻击流量在我们的边缘被过滤——总容量 18 Tbps。
- 干净流量通过 GRE 隧道送达您的路由器。
- 回程流量直接从您的网络发出(非对称路由)。
配置隧道#
Shell
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
常驻或按需#
| 模式 | 延迟 | 响应时间 |
|---|---|---|
| 常驻 | +1–3 毫秒 | 即时 |
| 按需(BGP 牵引) | 攻击前无影响 | 30–90 秒 |
按需模式可根据您导出给我们的流数据(sFlow/NetFlow)自动触发。
本页内容对您有帮助吗?
仍需帮助?
我们的工程师 7×24 小时处理工单——平均首次响应时间 7 分钟。