# 保护 Avenlith 之外的基础设施（GRE）

> 让自有数据中心的流量经过 Shield 清洗，并通过 GRE 隧道接收干净流量。

Source: https://docs.avenlith.com/zh/remote-protection-gre  
Category: DDoS 防护  
Last updated: 2026-09-22

## 工作原理

1. 我们从所有 Avenlith 清洗中心宣告您的 /24 前缀。
2. 攻击流量在我们的边缘被过滤——总容量 18 Tbps。
3. 干净流量通过 GRE 隧道送达您的路由器。
4. 回程流量直接从您的网络发出（非对称路由）。

## 配置隧道

```bash
# On your router (Linux example)
ip tunnel add avn0 mode gre local 192.0.2.10 remote 185.7.240.1 ttl 255
ip addr add 169.254.30.2/30 dev avn0
ip link set avn0 up mtu 1476
ip route add default via 169.254.30.1 table 100
ip rule add from 198.51.100.0/24 table 100
```

> **Warning:** > GRE 会增加 24 字节开销。请将 MTU 降至 1476 或启用 MSS Clamping，否则大 TCP 包会被丢弃。

## 常驻或按需

| 模式 | 延迟 | 响应时间 |
| --- | --- | --- |
| 常驻 | +1–3 毫秒 | 即时 |
| 按需（BGP 牵引） | 攻击前无影响 | 30–90 秒 |

按需模式可根据您导出给我们的流数据（sFlow/NetFlow）自动触发。
