Перейти к основному содержимому
Вернуться в категорию

GRE-туннелирование для удалённой DDoS-защиты — руководство

Поддержка GRE-туннелирования в сервисе удалённой защиты REXE, L2-соединение, процесс настройки и интеграция с Path.net — полное руководство.

Время чтения: 4 мин. Защита от DDoS и безопасность
gretunnelingvpnddospath.netзащитасетьудалённая защита
Автор
REXE Teknoloji Network & Security Team
Редактор
REXE Teknoloji Technical Editorial
Первая публикация
Последнее обновление

Введение

GRE (Generic Routing Encapsulation) tunneling — метод инкапсуляции трафика путём создания виртуального туннеля между двумя сетевыми точками. Провайдеры DDoS-защиты используют GRE-туннели для предоставления услуг удалённой защиты.

Статус GRE Tunneling

REXE Teknoloji поддерживает GRE tunneling в рамках услуги удалённой защиты.

GRE-туннели могут быть настроены исключительно командой REXE через Path-панель. Клиенты не могут самостоятельно настраивать GRE-туннели.

Запрещённое использование: туннели и прокси, настроенные вами

Использовать арендованный у REXE сервер как точку входа для переноса защиты на систему вне REXE запрещено. Сюда входит:

  • Поднятие на сервере туннеля GRE, IPIP, WireGuard или подобного для переноса трафика на машину вне REXE
  • Передача трафика на цель вне REXE через reverse proxy, NAT или перенаправление портов
  • Предоставление или перепродажа защиты REXE от DDoS третьим лицам без reseller-соглашения с REXE

Удалённую защиту предоставляет только REXE. Если нужно защитить сервер во внешней локации, конфигурацию настраивает команда REXE через панель Path. Туннельные или прокси-решения, построенные клиентом самостоятельно, нарушают условия обслуживания и ведут к приостановке услуги.

Ограничение не произвольно: правила фильтрации и ёмкость защиты выделяются на уровне IP. Вынос трафика за пределы REXE обесценивает отчёты об атаках, решения о null-route и измерение SLA; когда атака идёт на дальний конец туннеля, а не на ваш сервер, REXE уже нечего наблюдать и нечем противодействовать.

Как работает GRE Tunneling?

Если ваш сервер расположен за пределами дата-центра REXE, команда REXE настраивает GRE-туннель в рамках услуги удалённой защиты:

Интернет-трафик
    ↓
Path.net Global POP (Очистка трафика)
    ↓
GRE-туннель (Настроен командой REXE)
    ↓
Сервер клиента (Внешняя локация)

Ключевые моменты:

  • Настройка выполняется REXE: GRE-туннели настраиваются исключительно командой REXE через Path-панель
  • Самостоятельная настройка невозможна: Клиенты не имеют возможности настраивать GRE-туннели на своих серверах
  • В рамках удалённой защиты: Если ваш сервер находится во внешней локации, команда REXE настроит GRE-туннель для вас
  • Интеграция с Path.net: Весь трафик очищается через Path.net, а затем направляется на ваш сервер через GRE-туннель

Серверы в дата-центре REXE

Если ваш сервер размещён в дата-центре REXE, GRE tunneling не требуется. Ваш сервер подключён к инфраструктуре Path.net напрямую через L2 (Layer 2) канал:

Интернет-трафик
    ↓
Path.net Global POP (Очистка трафика)
    ↓
L2-канал (Низкая задержка)
    ↓
Дата-центр REXE (Ваш сервер)

Преимущества:

  • Нет дополнительной задержки: Отсутствие операций инкапсуляции/декапсуляции GRE
  • Нет проблем с MTU: Не возникает уменьшения MTU из-за GRE-туннеля
  • Простая конфигурация: Не требуется настройка туннеля на стороне сервера
  • Полная защита: Все возможности фильтрации Path.net доступны напрямую

Если ваш сервер находится в дата-центре REXE, используется L2-канал. При внешней локации команда REXE настроит GRE-туннель для вас.

Услуга удалённой защиты

Если ваш сервер размещён не в дата-центре REXE:

  1. Удалённая защита через GRE-туннель: Команда REXE настраивает GRE-туннель через Path-панель для обеспечения удалённой DDoS-защиты вашего сервера
  2. Перенесите сервер в REXE: Для лучшей производительности и защиты мы рекомендуем перенести сервер в дата-центр REXE

GRE-туннели могут быть настроены исключительно командой REXE. Клиенты не имеют возможности настраивать GRE-туннели на своих серверах. Свяжитесь с нашей службой поддержки для получения услуг удалённой защиты.

Альтернативные решения

Перенос сервера

Перенеся существующий сервер в дата-центр REXE, вы получите прямую защиту Path.net:

  • Доступны варианты VDS или физического сервера
  • Наша техническая команда оказывает поддержку в процессе переноса
  • Ваши данные безопасно переносятся

Colocation

Вы можете разместить собственное оборудование в дата-центре REXE:

  • DDoS-защита Path.net применяется автоматически
  • Обеспечивается физическая безопасность и резервирование электропитания
  • Доступна круглосуточная поддержка NOC

Часто задаваемые вопросы

REXE предоставляет GRE tunneling?

Да, REXE поддерживает GRE tunneling в рамках услуги удалённой защиты. Однако GRE-туннели могут быть настроены исключительно командой REXE через Path-панель — клиенты не могут самостоятельно настраивать GRE-туннели.

Могу ли я настроить GRE-туннель на своём сервере?

Нет. GRE-туннели настраиваются исключительно командой REXE. Поднимать собственный туннель на арендованном у REXE сервере, проксировать через него трафик или переносить защиту на систему вне REXE запрещено и ведёт к приостановке услуги.

Можно ли использовать сервер REXE как прокси для защиты другого сервера?

Нет. Передача трафика на цель вне REXE через туннель, reverse proxy, NAT или перенаправление портов запрещена. Для сервера во внешней локации удалённую защиту предоставляет только REXE — через конфигурацию, которую команда REXE настраивает в панели Path.

Мой сервер в другом дата-центре, могу ли я получить удалённую защиту?

Да, если ваш сервер находится во внешней локации, команда REXE настроит GRE-туннель для обеспечения удалённой DDoS-защиты. Свяжитесь с нашей службой поддержки.

Связанные статьи

Сетевой трафикВходящий GbpsИсходящий Gbps