GRE-Tunneling für Remote-DDoS-Schutz — REXE Handbuch
REXE Teknoloji Fernschutz-Service GRE-Tunneling-Unterstützung, L2-Verbindung, Einrichtungsprozess und Path.net-Integration — umfassendes Handbuch.
Inhaltsverzeichnis
Einleitung
GRE (Generic Routing Encapsulation) Tunneling ist eine Methode zur Kapselung von Datenverkehr durch Erstellung eines virtuellen Tunnels zwischen zwei Netzwerkpunkten. DDoS-Schutzanbieter verwenden GRE-Tunnel für Fernschutzdienste.
GRE-Tunneling-Status
REXE Teknoloji unterstützt GRE-Tunneling im Rahmen seines Fernschutzdienstes.
GRE-Tunnel können ausschließlich vom REXE-Team über das Path-Panel eingerichtet werden. Kunden können GRE-Tunnel nicht eigenständig einrichten.
Wie funktioniert GRE-Tunneling?
Wenn sich Ihr Server außerhalb des REXE-Rechenzentrums befindet, konfiguriert das REXE-Team im Rahmen des Fernschutzdienstes einen GRE-Tunnel:
Internet-Datenverkehr
↓
Path.net Global POP (Datenverkehrsbereinigung)
↓
GRE-Tunnel (Von REXE konfiguriert)
↓
Kundenserver (Externer Standort)
Wichtige Punkte:
- Einrichtung durch REXE: GRE-Tunnel werden ausschließlich vom REXE-Team über das Path-Panel eingerichtet
- Keine Kundeneinrichtung möglich: Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten
- Teil des Fernschutzes: Wenn sich Ihr Server an einem externen Standort befindet, konfiguriert das REXE-Team den GRE-Tunnel für Sie
- Path.net-Integration: Der gesamte Datenverkehr wird über Path.net bereinigt und dann über den GRE-Tunnel an Ihren Server weitergeleitet
Server im REXE-Rechenzentrum
Wenn Ihr Server im REXE-Rechenzentrum gehostet wird, ist GRE-Tunneling nicht erforderlich. Ihr Server ist über eine L2 (Layer 2)-Verbindung direkt mit der Path.net-Infrastruktur verbunden:
Internet-Datenverkehr
↓
Path.net Global POP (Datenverkehrsbereinigung)
↓
L2-Verbindung (Niedrige Latenz)
↓
REXE Rechenzentrum (Ihr Server)
Vorteile:
- Keine zusätzliche Latenz: Keine GRE-Kapselungs-/Entkapselungsvorgänge
- Keine MTU-Probleme: Keine MTU-Reduzierung durch GRE-Tunnel
- Einfache Konfiguration: Keine Tunnel-Konfiguration auf Serverseite erforderlich
- Voller Schutz: Alle Filterfunktionen von Path.net direkt verfügbar
Wenn sich Ihr Server im REXE-Rechenzentrum befindet, wird eine L2-Verbindung verwendet. Bei einem externen Standort konfiguriert das REXE-Team einen GRE-Tunnel für Sie.
Technische Details zu GRE-Tunneling
GRE (Generic Routing Encapsulation), definiert in RFC 2784, funktioniert im DDoS-Schutzkontext wie folgt:
Datenverkehrsfluss
- Eingehender Datenverkehr: Gesamter Datenverkehr aus dem Internet erreicht zunächst die globalen POP-Punkte von Path.net
- Bereinigung: Path.net filtert Angriffsdatenverkehr und lässt nur legitimen Datenverkehr durch
- GRE-Kapselung: Sauberer Datenverkehr wird mit dem GRE-Protokoll gekapselt und durch den Tunnel geleitet
- Zustellung: Gekapselter Datenverkehr erreicht den Server des Kunden und wird entkapselt
MTU-Überlegungen
Bei Verwendung eines GRE-Tunnels verringert sich der MTU-Wert:
Standard Ethernet MTU: 1500 Byte
GRE-Header: 24 Byte
GRE-Tunnel MTU: 1476 Byte
Dies kann bei einigen Anwendungen Probleme verursachen. Das REXE-Team optimiert die MTU-Einstellungen während der GRE-Tunnel-Einrichtung.
GRE-Tunnel können ausschließlich vom REXE-Team eingerichtet werden. Kunden haben nicht die Möglichkeit, GRE-Tunnel auf ihren eigenen Servern einzurichten. Kontaktieren Sie unser Support-Team für Fernschutzdienste.
Fernschutzdienst
Wenn Ihr Server an einem anderen Standort als dem REXE-Rechenzentrum gehostet wird:
- Fernschutz über GRE-Tunnel: Das REXE-Team richtet über das Path-Panel einen GRE-Tunnel ein, um Ihrem Server Fern-DDoS-Schutz zu bieten
- Migrieren Sie Ihren Server zu REXE: Für beste Leistung und Schutz empfehlen wir die Migration in das REXE-Rechenzentrum
Alternative Lösungen
Servermigration
Durch Migration Ihres bestehenden Servers in das REXE-Rechenzentrum profitieren Sie direkt vom Path.net-Schutz:
- VDS- oder physische Server-Optionen verfügbar
- Unser technisches Team unterstützt beim Migrationsprozess
- Ihre Daten werden sicher übertragen
Colocation
Sie können Ihre eigene Hardware im REXE-Rechenzentrum unterbringen:
- Path.net DDoS-Schutz wird automatisch angewendet
- Physische Sicherheit und Stromredundanz gewährleistet
- 24/7 NOC-Support verfügbar
GRE vs. L2-Verbindung Vergleich
| Eigenschaft | GRE-Tunnel | L2-Verbindung (REXE DC) |
|---|---|---|
| Latenz | +1-3ms extra | Minimale Latenz |
| MTU | 1476 Byte | 1500 Byte |
| Einrichtung | Durch REXE-Team | Automatisch |
| Standort | Externe Server | REXE-Rechenzentrum |
| Kosten | Ggf. Aufpreis | Im Tarif enthalten |
Für beste Leistung empfehlen wir, Ihren Server im REXE-Rechenzentrum zu hosten. Die L2-Verbindung bietet im Vergleich zum GRE-Tunneling niedrigere Latenz und höheren MTU.
Antragsprozess für Fernschutz
Schritte, die Sie befolgen müssen, um Fernschutz mit einem GRE-Tunnel zu erhalten:
- Support-Ticket erstellen: Wenden Sie sich über das Kundenportal oder per E-Mail an unser Support-Team
- Technische Details mitteilen: Geben Sie Server-IP-Adresse, Standort und Netzwerkkonfiguration an
- REXE-Team bewertet: Unser technisches Team sammelt die notwendigen Informationen für die GRE-Tunnel-Einrichtung
- Tunnel wird konfiguriert: Das REXE-Team richtet den GRE-Tunnel über das Path-Panel ein
- Test und Verifizierung: Die Verbindung wird nach Abschluss der Tunnel-Einrichtung getestet
- Schutz aktiv: Ihr Server beginnt, DDoS-Schutz über Path.net zu erhalten
Sie müssen keine Änderungen an Ihrem Server für die GRE-Tunnel-Einrichtung vornehmen. Die gesamte Konfiguration wird vom REXE-Team über das Path-Panel durchgeführt.
Häufig gestellte Fragen
Wie lange dauert die GRE-Tunnel-Einrichtung?
Die GRE-Tunnel-Einrichtung wird in der Regel innerhalb von 1-2 Werktagen abgeschlossen. Bei komplexen Netzwerkkonfigurationen kann dies länger dauern.
Erhöht der GRE-Tunnel die Latenz?
Durch den GRE-Kapselungsprozess kann eine zusätzliche Latenz von 1-3ms entstehen. Bei Servern im REXE-Rechenzentrum wird eine L2-Verbindung verwendet, sodass diese Latenz nicht auftritt.
Fallen für den GRE-Tunnel zusätzliche Kosten an?
Für den GRE-Tunnel im Rahmen des Fernschutzdienstes können zusätzliche Kosten anfallen. Für detaillierte Preisinformationen wenden Sie sich bitte an unser Vertriebsteam.
Verwandte Artikel
Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Spielserver DDoS-Filter Auswahlhandbuch (Path.net)
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Anwendungs- und Dienst-DDoS-Filter Handbuch (Path.net)
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.