انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

دليل GRE Tunneling للحماية عن بعد من DDoS (REXE)

دعم GRE tunneling في خدمة الحماية عن بعد من REXE، اتصال L2، عملية الإعداد والتكامل مع Path.net — دليل شامل.

وقت القراءة: 4 دقائق حماية DDoS والأمان
gretunnelingvpnddospath.netحمايةشبكةحماية عن بعد
الكاتب
REXE Teknoloji Network & Security Team
المحرر
REXE Teknoloji Technical Editorial
أول نشر
آخر تحديث

مقدمة

GRE (Generic Routing Encapsulation) tunneling هي طريقة لتغليف حركة المرور عن طريق إنشاء نفق افتراضي بين نقطتين في الشبكة. يستخدم مزودو حماية DDoS أنفاق GRE لتقديم خدمات الحماية عن بعد.

حالة GRE Tunneling

تدعم REXE Teknoloji خدمة GRE tunneling في إطار خدمة الحماية عن بعد.

يمكن إعداد أنفاق GRE حصرياً من قبل فريق REXE عبر لوحة Path. لا يمكن للعملاء إعداد أنفاق GRE بأنفسهم.

استخدام محظور: الأنفاق أو الوكلاء الذين تُعدّهم بنفسك

يُمنع استخدام خادم مستأجر من REXE كنقطة دخول لنقل الحماية إلى نظام خارج REXE. ويشمل ذلك:

  • إعداد نفق GRE أو IPIP أو WireGuard أو ما شابه على الخادم لنقل الترافيك إلى جهاز خارج REXE
  • تمرير الترافيك إلى هدف خارج REXE عبر reverse proxy أو NAT أو إعادة توجيه المنافذ
  • تقديم حماية REXE من DDoS أو إعادة بيعها لأطراف ثالثة دون اتفاقية reseller مع REXE

الحماية عن بُعد يوفّرها REXE فقط. إذا أردت حماية خادم في موقع خارجي، يقوم فريق REXE بإعداد التكوين عبر لوحة Path. حلول الأنفاق أو الوكلاء التي يبنيها العميل بنفسه تخالف شروط الخدمة وتؤدي إلى تعليقها.

هذا القيد ليس اعتباطياً: قواعد التصفية وسعة الحماية تُخصَّص لكل عنوان IP. نقل الترافيك خارج REXE يُبطل تقارير الهجمات وقرارات null-route وقياس SLA؛ وعندما يستهدف الهجوم الطرف الآخر من النفق بدلاً من خادمك، لا يبقى لدى REXE ما يمكن رؤيته أو التصدي له.

كيف يعمل GRE Tunneling؟

إذا كان خادمك موجوداً خارج مركز بيانات REXE، يقوم فريق REXE بتكوين نفق GRE في إطار خدمة الحماية عن بعد:

حركة مرور الإنترنت
    ↓
Path.net Global POP (تنظيف حركة المرور)
    ↓
نفق GRE (تم تكوينه بواسطة REXE)
    ↓
خادم العميل (موقع خارجي)

النقاط الرئيسية:

  • الإعداد يتم بواسطة REXE: يتم إعداد أنفاق GRE حصرياً من قبل فريق REXE عبر لوحة Path
  • لا يمكن للعملاء الإعداد بأنفسهم: لا يملك العملاء إمكانية إعداد أنفاق GRE على خوادمهم الخاصة
  • ضمن الحماية عن بعد: إذا كان خادمك في موقع خارجي، يقوم فريق REXE بتكوين نفق GRE لك
  • التكامل مع Path.net: يتم تنظيف كل حركة المرور عبر Path.net ثم توجيهها إلى خادمك عبر نفق GRE

الخوادم في مركز بيانات REXE

إذا كان خادمك مستضافاً في مركز بيانات REXE، فلا حاجة لـ GRE tunneling. خادمك متصل مباشرة ببنية Path.net التحتية عبر قناة L2 (Layer 2):

حركة مرور الإنترنت
    ↓
Path.net Global POP (تنظيف حركة المرور)
    ↓
قناة L2 (زمن استجابة منخفض)
    ↓
مركز بيانات REXE (خادمك)

المزايا:

  • لا زمن استجابة إضافي: لا عمليات تغليف/فك تغليف GRE
  • لا مشاكل MTU: لا انخفاض في MTU بسبب نفق GRE
  • إعداد بسيط: لا حاجة لإعداد نفق على جانب الخادم
  • حماية كاملة: جميع ميزات تصفية Path.net متاحة مباشرة

إذا كان خادمك في مركز بيانات REXE، يتم استخدام قناة L2. في حالة الموقع الخارجي، يقوم فريق REXE بتكوين نفق GRE لك.

خدمة الحماية عن بعد

إذا كان خادمك مستضافاً في موقع آخر غير مركز بيانات REXE:

  1. الحماية عن بعد عبر نفق GRE: يقوم فريق REXE بإعداد نفق GRE عبر لوحة Path لتوفير حماية DDoS عن بعد لخادمك
  2. انقل خادمك إلى REXE: للحصول على أفضل أداء وحماية، نوصي بنقل خادمك إلى مركز بيانات REXE

يمكن إعداد أنفاق GRE حصرياً من قبل فريق REXE. لا يملك العملاء إمكانية إعداد أنفاق GRE على خوادمهم الخاصة. تواصل مع فريق الدعم للحصول على خدمات الحماية عن بعد.

حلول بديلة

نقل الخادم

بنقل خادمك الحالي إلى مركز بيانات REXE، ستستفيد مباشرة من حماية Path.net:

  • خيارات VDS أو خادم فعلي متاحة
  • فريقنا التقني يقدم الدعم أثناء عملية النقل
  • يتم نقل بياناتك بأمان

Colocation

يمكنك إحضار أجهزتك الخاصة لاستضافتها في مركز بيانات REXE:

  • تُطبق حماية DDoS من Path.net تلقائياً
  • يتم ضمان الأمان المادي واحتياطي الطاقة
  • دعم NOC متاح على مدار الساعة

الأسئلة الشائعة

هل تقدم REXE خدمة GRE tunneling؟

نعم، تدعم REXE خدمة GRE tunneling في إطار خدمة الحماية عن بعد. ومع ذلك، يمكن إعداد أنفاق GRE حصرياً من قبل فريق REXE عبر لوحة Path — لا يمكن للعملاء إعداد أنفاق GRE بأنفسهم.

هل يمكنني إعداد نفق GRE على خادمي الخاص؟

لا. يتم تكوين أنفاق GRE حصرياً من قبل فريق REXE. كما يُمنع إعداد نفق خاص بك على خادم مستأجر من REXE، أو تمرير الترافيك عبره كوكيل، أو نقل الحماية إلى نظام خارج REXE؛ وذلك يؤدي إلى تعليق الخدمة.

هل يمكنني استخدام خادم REXE كوكيل لحماية خادم آخر؟

لا. يُمنع تمرير الترافيك إلى هدف خارج REXE عبر نفق أو reverse proxy أو NAT أو إعادة توجيه المنافذ. للخادم في موقع خارجي، توفّر REXE وحدها الحماية عن بُعد من خلال التكوين الذي يعدّه فريق REXE في لوحة Path.

خادمي في مركز بيانات آخر، هل يمكنني الحصول على حماية عن بعد؟

نعم، إذا كان خادمك في موقع خارجي، يقوم فريق REXE بتكوين نفق GRE لتوفير حماية DDoS عن بعد. تواصل مع فريق الدعم.

مقالات ذات صلة

حركة الشبكةالداخل Gbpsالخارج Gbps