Zum Hauptinhalt springen
Zurück zur Kategorie

GRE-Tunneling für Remote-DDoS-Schutz — REXE Handbuch

REXE Teknoloji Fernschutz-Service GRE-Tunneling-Unterstützung, L2-Verbindung, Einrichtungsprozess und Path.net-Integration — umfassendes Handbuch.

Lesezeit: 4 Min. DDoS-Schutz & Sicherheit
gretunnelingvpnddospath.netSchutzNetzwerkFernschutz
Autor
REXE Teknoloji Network & Security Team
Redaktion
REXE Teknoloji Technical Editorial
Erstveröffentlichung
Letzte Aktualisierung

Einleitung

GRE (Generic Routing Encapsulation) Tunneling ist eine Methode zur Kapselung von Datenverkehr durch Erstellung eines virtuellen Tunnels zwischen zwei Netzwerkpunkten. DDoS-Schutzanbieter verwenden GRE-Tunnel für Fernschutzdienste.

GRE-Tunneling-Status

REXE Teknoloji unterstützt GRE-Tunneling im Rahmen seines Fernschutzdienstes.

GRE-Tunnel können ausschließlich vom REXE-Team über das Path-Panel eingerichtet werden. Kunden können GRE-Tunnel nicht eigenständig einrichten.

Untersagte Nutzung: Selbst eingerichtete Tunnel oder Proxys

Einen bei REXE gemieteten Server als Einstiegspunkt zu nutzen, um Schutz auf ein System außerhalb von REXE zu übertragen, ist untersagt. Das umfasst:

  • Auf dem Server einen GRE-, IPIP-, WireGuard- oder ähnlichen Tunnel einrichten, um Traffic zu einer Maschine außerhalb von REXE zu leiten
  • Traffic per Reverse Proxy, NAT oder Portweiterleitung an ein Ziel außerhalb von REXE weiterleiten
  • REXE-DDoS-Schutz ohne Reseller-Vereinbarung mit REXE an Dritte anbieten oder weiterverkaufen

Fernschutz wird ausschließlich von REXE bereitgestellt. Wenn Sie einen Server an einem externen Standort schützen möchten, richtet das REXE-Team die Konfiguration über das Path Panel ein. Vom Kunden selbst aufgebaute Tunnel- oder Proxy-Lösungen verstoßen gegen die Nutzungsbedingungen und führen zur Sperrung des Dienstes.

Diese Einschränkung ist nicht willkürlich: Filterregeln und Schutzkapazität werden pro IP zugewiesen. Wird Traffic aus REXE herausgeführt, verlieren Angriffsberichte, Null-Route-Entscheidungen und SLA-Messung ihre Gültigkeit; richtet sich ein Angriff gegen das andere Tunnelende statt gegen Ihren Server, bleibt REXE nichts, was sich beobachten oder abwehren ließe.

Wie funktioniert GRE-Tunneling?

Wenn sich Ihr Server außerhalb des REXE-Rechenzentrums befindet, konfiguriert das REXE-Team im Rahmen des Fernschutzdienstes einen GRE-Tunnel:

Internet-Datenverkehr
    ↓
Path.net Global POP (Datenverkehrsbereinigung)
    ↓
GRE-Tunnel (Von REXE konfiguriert)
    ↓
Kundenserver (Externer Standort)

Wichtige Punkte:

  • Einrichtung durch REXE: GRE-Tunnel werden ausschließlich vom REXE-Team über das Path-Panel eingerichtet
  • Keine Kundeneinrichtung möglich: Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten
  • Teil des Fernschutzes: Wenn sich Ihr Server an einem externen Standort befindet, konfiguriert das REXE-Team den GRE-Tunnel für Sie
  • Path.net-Integration: Der gesamte Datenverkehr wird über Path.net bereinigt und dann über den GRE-Tunnel an Ihren Server weitergeleitet

Server im REXE-Rechenzentrum

Wenn Ihr Server im REXE-Rechenzentrum gehostet wird, ist GRE-Tunneling nicht erforderlich. Ihr Server ist über eine L2 (Layer 2)-Verbindung direkt mit der Path.net-Infrastruktur verbunden:

Internet-Datenverkehr
    ↓
Path.net Global POP (Datenverkehrsbereinigung)
    ↓
L2-Verbindung (Niedrige Latenz)
    ↓
REXE Rechenzentrum (Ihr Server)

Vorteile:

  • Keine zusätzliche Latenz: Keine GRE-Kapselungs-/Entkapselungsvorgänge
  • Keine MTU-Probleme: Keine MTU-Reduzierung durch GRE-Tunnel
  • Einfache Konfiguration: Keine Tunnel-Konfiguration auf Serverseite erforderlich
  • Voller Schutz: Alle Filterfunktionen von Path.net direkt verfügbar

Wenn sich Ihr Server im REXE-Rechenzentrum befindet, wird eine L2-Verbindung verwendet. Bei einem externen Standort konfiguriert das REXE-Team einen GRE-Tunnel für Sie.

Technische Details zu GRE-Tunneling

GRE (Generic Routing Encapsulation), definiert in RFC 2784, funktioniert im DDoS-Schutzkontext wie folgt:

Datenverkehrsfluss

  1. Eingehender Datenverkehr: Gesamter Datenverkehr aus dem Internet erreicht zunächst die globalen POP-Punkte von Path.net
  2. Bereinigung: Path.net filtert Angriffsdatenverkehr und lässt nur legitimen Datenverkehr durch
  3. GRE-Kapselung: Sauberer Datenverkehr wird mit dem GRE-Protokoll gekapselt und durch den Tunnel geleitet
  4. Zustellung: Gekapselter Datenverkehr erreicht den Server des Kunden und wird entkapselt

MTU-Überlegungen

Bei Verwendung eines GRE-Tunnels verringert sich der MTU-Wert:

Standard Ethernet MTU: 1500 Byte
GRE-Header: 24 Byte
GRE-Tunnel MTU: 1476 Byte

Dies kann bei einigen Anwendungen Probleme verursachen. Das REXE-Team optimiert die MTU-Einstellungen während der GRE-Tunnel-Einrichtung.

GRE-Tunnel können ausschließlich vom REXE-Team eingerichtet werden. Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten. Kontaktieren Sie unser Support-Team für Fernschutzdienste.

Fernschutzdienst

Wenn Ihr Server an einem anderen Standort als dem REXE-Rechenzentrum gehostet wird:

  1. Fernschutz über GRE-Tunnel: Das REXE-Team richtet über das Path-Panel einen GRE-Tunnel ein, um Ihrem Server Fern-DDoS-Schutz zu bieten
  2. Migrieren Sie Ihren Server zu REXE: Für beste Leistung und Schutz empfehlen wir die Migration in das REXE-Rechenzentrum

Alternative Lösungen

Servermigration

Durch Migration Ihres bestehenden Servers in das REXE-Rechenzentrum profitieren Sie direkt vom Path.net-Schutz:

  • VDS- oder physische Server-Optionen verfügbar
  • Unser technisches Team unterstützt beim Migrationsprozess
  • Ihre Daten werden sicher übertragen

Colocation

Sie können Ihre eigene Hardware im REXE-Rechenzentrum unterbringen:

  • Path.net DDoS-Schutz wird automatisch angewendet
  • Physische Sicherheit und Stromredundanz gewährleistet
  • 24/7 NOC-Support verfügbar

GRE vs. L2-Verbindung Vergleich

EigenschaftGRE-TunnelL2-Verbindung (REXE DC)
Latenz+1-3ms extraMinimale Latenz
MTU1476 Byte1500 Byte
EinrichtungDurch REXE-TeamAutomatisch
StandortExterne ServerREXE-Rechenzentrum
KostenGgf. AufpreisIm Tarif enthalten

Für beste Leistung empfehlen wir, Ihren Server im REXE-Rechenzentrum zu hosten. Die L2-Verbindung bietet im Vergleich zum GRE-Tunneling niedrigere Latenz und höheren MTU.

Antragsprozess für Fernschutz

Schritte, die Sie befolgen müssen, um Fernschutz mit einem GRE-Tunnel zu erhalten:

  1. Support-Ticket erstellen: Wenden Sie sich über das Kundenportal oder per E-Mail an unser Support-Team
  2. Technische Details mitteilen: Geben Sie Server-IP-Adresse, Standort und Netzwerkkonfiguration an
  3. REXE-Team bewertet: Unser technisches Team sammelt die notwendigen Informationen für die GRE-Tunnel-Einrichtung
  4. Tunnel wird konfiguriert: Das REXE-Team richtet den GRE-Tunnel über das Path-Panel ein
  5. Test und Verifizierung: Die Verbindung wird nach Abschluss der Tunnel-Einrichtung getestet
  6. Schutz aktiv: Ihr Server beginnt, DDoS-Schutz über Path.net zu erhalten

Sie müssen keine Änderungen an Ihrem Server für die GRE-Tunnel-Einrichtung vornehmen. Die gesamte Konfiguration wird vom REXE-Team über das Path-Panel durchgeführt.

Häufig gestellte Fragen

Wie lange dauert die GRE-Tunnel-Einrichtung?

Die GRE-Tunnel-Einrichtung wird in der Regel innerhalb von 1-2 Werktagen abgeschlossen. Bei komplexen Netzwerkkonfigurationen kann dies länger dauern.

Erhöht der GRE-Tunnel die Latenz?

Durch den GRE-Kapselungsprozess kann eine zusätzliche Latenz von 1-3ms entstehen. Bei Servern im REXE-Rechenzentrum wird eine L2-Verbindung verwendet, sodass diese Latenz nicht auftritt.

Fallen für den GRE-Tunnel zusätzliche Kosten an?

Für den GRE-Tunnel im Rahmen des Fernschutzdienstes können zusätzliche Kosten anfallen. Für detaillierte Preisinformationen wenden Sie sich bitte an unser Vertriebsteam.

Häufig gestellte Fragen

Bietet REXE GRE-Tunneling an?

Ja, REXE unterstützt GRE-Tunneling im Rahmen seines Fernschutzdienstes. GRE-Tunnel können jedoch ausschließlich vom REXE-Team über das Path-Panel eingerichtet werden — Kunden können GRE-Tunnel nicht eigenständig einrichten.

Kann ich einen GRE-Tunnel auf meinem eigenen Server einrichten?

Nein. GRE-Tunnel werden ausschließlich vom REXE-Team konfiguriert. Auf einem bei REXE gemieteten Server einen eigenen Tunnel einzurichten, Traffic darüber zu proxyen oder Schutz auf ein System außerhalb von REXE zu übertragen, ist untersagt und führt zur Sperrung des Dienstes.

Kann ich meinen REXE-Server als Proxy nutzen, um einen anderen Server zu schützen?

Nein. Traffic per Tunnel, Reverse Proxy, NAT oder Portweiterleitung an ein Ziel außerhalb von REXE zu leiten, ist untersagt. Für einen Server an einem externen Standort wird Fernschutz ausschließlich von REXE bereitgestellt — über die Konfiguration, die das REXE-Team im Path Panel einrichtet.

Mein Server ist in einem anderen Rechenzentrum, kann ich Fernschutz erhalten?

Ja, wenn sich Ihr Server an einem externen Standort befindet, konfiguriert das REXE-Team einen GRE-Tunnel für Fern-DDoS-Schutz. Kontaktieren Sie unser Support-Team.

Verwandte Artikel

NetzwerkverkehrEingehend GbpsAusgehend Gbps