GRE-Tunnel
- BGP oder statisches Routing
- IPv4 und IPv6
- Optionale redundante Anbindung
- IPv4 /30 und IPv6 /128
- 1 Gbps 95/5 für Verkehr nach der Mitigation
- 24/7 NOC
SmartMitigate
Lassen Sie Angriffsverkehr filtern, bevor er Ihr Netz erreicht. SmartMitigate ist auf einem SMARTNET-Anschluss, über einen direkten Cross-Connect oder per GRE zu Ihrem bisherigen Anbieter verfügbar.

SmartMitigate prüft den Verkehr in unserem Netz, bevor wir ihn an Sie weiterleiten. Die eBPF/XDP-Filter entwickeln wir selbst. Paketmitschnitte helfen uns dabei, Angriffe zu untersuchen und Filter anzupassen.
Zu den Prüfungen gehören SYN-Validierung, TCP- und UDP-Authentifizierung sowie Filter für die Protokolle unterstützter Spiel- und Sprachdienste.
Ihre Hardware kann beim bisherigen Anbieter bleiben; den gefilterten Verkehr erhalten Sie dann über GRE. Wo eine direkte Verbindung möglich ist, können Sie einen Cross-Connect zu SMARTNET nutzen. Weitere Konfigurationen bieten wir auf Anfrage an.
Spiel- und Sprachdienste verwenden unterschiedliche Paketformate und Verbindungsabläufe. SmartMitigate prüft den Verkehr passend zum unterstützten Protokoll und nutzt dafür unter anderem TCP- und UDP-Authentifizierung.
Für TCP-Anwendungen empfehlen wir, den Schutz dauerhaft aktiv zu lassen. Werden bestehende Verbindungen erst während eines Angriffs auf einen anderen Pfad umgeleitet, können sie unterbrochen werden.
UDP-Verkehr und unterstützte TCP-Bereiche können auch im Normalbetrieb über SmartMitigate laufen. Beim Beginn eines Angriffs ist dann keine Änderung des Verkehrspfads nötig.
Wenn ein vorhandener Filter Ihre Anwendung nicht abdeckt, sprechen Sie uns auf ein eigenes Profil an. Wir prüfen, welcher zusätzliche Entwicklungsaufwand dafür nötig ist.
Bekannte Quellnetze können Sie über LPM-basiertes Whitelisting freigeben. Beginnt eine freigegebene Quelle, Angriffsverkehr zu senden, kann sie dennoch begrenzt werden.
Legen Sie die Filterregeln für einzelne Ziel-IPs und Dienste in DELTA fest. So können unterschiedliche Dienste auch unterschiedliche Regeln erhalten.
In DELTA sehen Sie Angriffe, Paketmitschnitte und die Aktivität der Filter. Damit können Sie Vorfälle untersuchen und Regeländerungen prüfen.

Anhand von Paketmitschnitten und Verkehrsanalysen können wir neue Angriffsmuster untersuchen und zusätzliche Filter entwickeln.
Hier finden Sie unterstützte Protokolle, Filtereinstellungen und die Grenzen des Dienstes.
Verkehr wird kontinuierlich geprüft. Eine manuelle Umleitung ist nicht erforderlich.
Angriffshistorie, Paketsamples und Filteraktionen sind über Portal und API einsehbar.
Erfasste Verkehrsdaten können für zusätzliche Analysen eingesehen werden.
Filterung für TCP, UDP, ICMP, GRE und IPv6.
Profile für TeamSpeak, FiveM, Minecraft, Source-Engine und weitere Dienste.
Filterregeln können für bestimmte Protokolle, Ports und Dienste konfiguriert werden.
SMARTNET mitigiert Angriffe auf Netzwerk- und Transportebene. Layer-7-Missbrauch, der regulärem Nutzerverhalten entspricht, muss in der Anwendung oder am Reverse Proxy behandelt werden.
Diese Angriffe müssen in der Anwendung oder am Reverse Proxy behandelt werden.
Anwendungen sollten die zugewiesenen Bereiche verwenden. Gemischter Verkehr reduziert die Genauigkeit anwendungsspezifischer Filter.
UDP-Verkehr und FiveM-TCP-Verkehr auf den Ports 30000 bis 32000 werden dauerhaft über SmartMitigate geführt.
Einige Verkehrsklassen werden während Angriffen begrenzt.
Öffentliche Resolver wie 1.1.1.1, 8.8.8.8 und 9.9.9.9 werden bei DNS-Angriffen höher priorisiert.
GRE und seltene Protokolle benötigen bekannte Quell- und Zielpaare. GRE-Tunnel können über SmartRules freigegeben werden.
Für jeden Kunden ist eine garantierte Basiskapazität festgelegt. Verkehr oberhalb dieser Basiskapazität wird abhängig von der verfügbaren Netzkapazität behandelt.
Bis zu 1 Tbps und 1 Gpps Mitigation-Kapazität sind unabhängig vom monatlichen Preis enthalten.
Größere Angriffe werden nicht automatisch geblackholed. SMARTNET kann zusätzliche Angaben anfordern oder eine Konfiguration mit höherer Kapazität anbieten.
Oberhalb der garantierten Basiskapazität besteht keine zusätzliche Kapazitätsgarantie. Verkehr kann verworfen werden, wenn die Netzstabilität gefährdet ist.
GRE-Tunnel sind für entfernte Standorte verfügbar. Für latenzkritische Dienste ist ein direkter Cross-Connect vorzuziehen.
Viele MikroTik-Plattformen verarbeiten GRE-Verkehr mit hoher Paket- oder Datenrate nicht zuverlässig. Leistungsprobleme an MikroTik-GRE-Endpunkten liegen außerhalb des SMARTNET-Supports.
GRE-Endpunkte außerhalb Europas verursachen zusätzliche Latenz und werden nicht als Standardservice angeboten.
Für Game-, Voice- und andere latenzkritische Dienste wird nach Möglichkeit ein direkter Cross-Connect verwendet.