Zum Hauptinhalt springen
Zurück zur Kategorie

GRE-Tunneling für Remote-DDoS-Schutz — REXE Handbuch

REXE Teknoloji Fernschutz-Service GRE-Tunneling-Unterstützung, L2-Verbindung, Einrichtungsprozess und Path.net-Integration — umfassendes Handbuch.

Lesezeit: 4 Min. DDoS-Schutz & Sicherheit
gretunnelingvpnddospath.netSchutzNetzwerkFernschutz

Inhaltsverzeichnis

Einleitung

GRE (Generic Routing Encapsulation) Tunneling ist eine Methode zur Kapselung von Datenverkehr durch Erstellung eines virtuellen Tunnels zwischen zwei Netzwerkpunkten. DDoS-Schutzanbieter verwenden GRE-Tunnel für Fernschutzdienste.

GRE-Tunneling-Status

REXE Teknoloji unterstützt GRE-Tunneling im Rahmen seines Fernschutzdienstes.

GRE-Tunnel können ausschließlich vom REXE-Team über das Path-Panel eingerichtet werden. Kunden können GRE-Tunnel nicht eigenständig einrichten.

Wie funktioniert GRE-Tunneling?

Wenn sich Ihr Server außerhalb des REXE-Rechenzentrums befindet, konfiguriert das REXE-Team im Rahmen des Fernschutzdienstes einen GRE-Tunnel:

Internet-Datenverkehr
    ↓
Path.net Global POP (Datenverkehrsbereinigung)
    ↓
GRE-Tunnel (Von REXE konfiguriert)
    ↓
Kundenserver (Externer Standort)

Wichtige Punkte:

  • Einrichtung durch REXE: GRE-Tunnel werden ausschließlich vom REXE-Team über das Path-Panel eingerichtet
  • Keine Kundeneinrichtung möglich: Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten
  • Teil des Fernschutzes: Wenn sich Ihr Server an einem externen Standort befindet, konfiguriert das REXE-Team den GRE-Tunnel für Sie
  • Path.net-Integration: Der gesamte Datenverkehr wird über Path.net bereinigt und dann über den GRE-Tunnel an Ihren Server weitergeleitet

Server im REXE-Rechenzentrum

Wenn Ihr Server im REXE-Rechenzentrum gehostet wird, ist GRE-Tunneling nicht erforderlich. Ihr Server ist über eine L2 (Layer 2)-Verbindung direkt mit der Path.net-Infrastruktur verbunden:

Internet-Datenverkehr
    ↓
Path.net Global POP (Datenverkehrsbereinigung)
    ↓
L2-Verbindung (Niedrige Latenz)
    ↓
REXE Rechenzentrum (Ihr Server)

Vorteile:

  • Keine zusätzliche Latenz: Keine GRE-Kapselungs-/Entkapselungsvorgänge
  • Keine MTU-Probleme: Keine MTU-Reduzierung durch GRE-Tunnel
  • Einfache Konfiguration: Keine Tunnel-Konfiguration auf Serverseite erforderlich
  • Voller Schutz: Alle Filterfunktionen von Path.net direkt verfügbar

Wenn sich Ihr Server im REXE-Rechenzentrum befindet, wird eine L2-Verbindung verwendet. Bei einem externen Standort konfiguriert das REXE-Team einen GRE-Tunnel für Sie.

Technische Details zu GRE-Tunneling

GRE (Generic Routing Encapsulation), definiert in RFC 2784, funktioniert im DDoS-Schutzkontext wie folgt:

Datenverkehrsfluss

  1. Eingehender Datenverkehr: Gesamter Datenverkehr aus dem Internet erreicht zunächst die globalen POP-Punkte von Path.net
  2. Bereinigung: Path.net filtert Angriffsdatenverkehr und lässt nur legitimen Datenverkehr durch
  3. GRE-Kapselung: Sauberer Datenverkehr wird mit dem GRE-Protokoll gekapselt und durch den Tunnel geleitet
  4. Zustellung: Gekapselter Datenverkehr erreicht den Server des Kunden und wird entkapselt

MTU-Überlegungen

Bei Verwendung eines GRE-Tunnels verringert sich der MTU-Wert:

Standard Ethernet MTU: 1500 Byte
GRE-Header: 24 Byte
GRE-Tunnel MTU: 1476 Byte

Dies kann bei einigen Anwendungen Probleme verursachen. Das REXE-Team optimiert die MTU-Einstellungen während der GRE-Tunnel-Einrichtung.

GRE-Tunnel können ausschließlich vom REXE-Team eingerichtet werden. Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten. Kontaktieren Sie unser Support-Team für Fernschutzdienste.

Fernschutzdienst

Wenn Ihr Server an einem anderen Standort als dem REXE-Rechenzentrum gehostet wird:

  1. Fernschutz über GRE-Tunnel: Das REXE-Team richtet über das Path-Panel einen GRE-Tunnel ein, um Ihrem Server Fern-DDoS-Schutz zu bieten
  2. Migrieren Sie Ihren Server zu REXE: Für beste Leistung und Schutz empfehlen wir die Migration in das REXE-Rechenzentrum

Alternative Lösungen

Servermigration

Durch Migration Ihres bestehenden Servers in das REXE-Rechenzentrum profitieren Sie direkt vom Path.net-Schutz:

  • VDS- oder physische Server-Optionen verfügbar
  • Unser technisches Team unterstützt beim Migrationsprozess
  • Ihre Daten werden sicher übertragen

Colocation

Sie können Ihre eigene Hardware im REXE-Rechenzentrum unterbringen:

  • Path.net DDoS-Schutz wird automatisch angewendet
  • Physische Sicherheit und Stromredundanz gewährleistet
  • 24/7 NOC-Support verfügbar

GRE vs. L2-Verbindung Vergleich

EigenschaftGRE-TunnelL2-Verbindung (REXE DC)
Latenz+1-3ms extraMinimale Latenz
MTU1476 Byte1500 Byte
EinrichtungDurch REXE-TeamAutomatisch
StandortExterne ServerREXE-Rechenzentrum
KostenGgf. AufpreisIm Tarif enthalten

Für beste Leistung empfehlen wir, Ihren Server im REXE-Rechenzentrum zu hosten. Die L2-Verbindung bietet im Vergleich zum GRE-Tunneling niedrigere Latenz und höheren MTU.

Antragsprozess für Fernschutz

Schritte, die Sie befolgen müssen, um Fernschutz mit einem GRE-Tunnel zu erhalten:

  1. Support-Ticket erstellen: Wenden Sie sich über das Kundenportal oder per E-Mail an unser Support-Team
  2. Technische Details mitteilen: Geben Sie Server-IP-Adresse, Standort und Netzwerkkonfiguration an
  3. REXE-Team bewertet: Unser technisches Team sammelt die notwendigen Informationen für die GRE-Tunnel-Einrichtung
  4. Tunnel wird konfiguriert: Das REXE-Team richtet den GRE-Tunnel über das Path-Panel ein
  5. Test und Verifizierung: Die Verbindung wird nach Abschluss der Tunnel-Einrichtung getestet
  6. Schutz aktiv: Ihr Server beginnt, DDoS-Schutz über Path.net zu erhalten

Sie müssen keine Änderungen an Ihrem Server für die GRE-Tunnel-Einrichtung vornehmen. Die gesamte Konfiguration wird vom REXE-Team über das Path-Panel durchgeführt.

Häufig gestellte Fragen

Wie lange dauert die GRE-Tunnel-Einrichtung?

Die GRE-Tunnel-Einrichtung wird in der Regel innerhalb von 1-2 Werktagen abgeschlossen. Bei komplexen Netzwerkkonfigurationen kann dies länger dauern.

Erhöht der GRE-Tunnel die Latenz?

Durch den GRE-Kapselungsprozess kann eine zusätzliche Latenz von 1-3ms entstehen. Bei Servern im REXE-Rechenzentrum wird eine L2-Verbindung verwendet, sodass diese Latenz nicht auftritt.

Fallen für den GRE-Tunnel zusätzliche Kosten an?

Für den GRE-Tunnel im Rahmen des Fernschutzdienstes können zusätzliche Kosten anfallen. Für detaillierte Preisinformationen wenden Sie sich bitte an unser Vertriebsteam.