Чтобы подключить услугу, перейдите на страницу с конфигуратором и выберите подходящие параметры тарифа. Нажмите кнопку Подключить и войдите в личный кабинет либо зарегистрируйтесь.

После авторизации вас встретит мастер настройки, который поможет подключить услугу.
Настройка оборудования
Параметры туннеля
1. Введите номер автономной системы и нажмите Сохранить.

Если у вас нет автономной системы, оставьте поле ввода номера пустым и нажмите Сохранить. Мы выделим публичный IP-адрес для подключения
Подтвердите автономную систему: выберите во всплывающем окне email, нажмите Подтвердить, затем введите поступивший на электронную почту код.

2. Укажите IP-адрес назначения: PtP-адрес на стыке с вашим провайдером или IP-адрес защищаемого сервера.

3. Выберите протокол туннелирования в зависимости от технических возможностей вашего проекта:
- GRE — наиболее распространенный протокол; поддерживается подавляющим большинством Unix-систем и сетевым оборудованием. Инкапсулирует IPv4/IPv6 юникаст и мультикаст трафик.
- IPIP — один из самых простых в настройке туннелей. Можно настроить как на системе UNIX/Linux, так и на различных маршрутизаторах. Инкапсулирует юникаст IPv4-трафик.

4. Если вы подключаете защиту для вашей AS, то можете выбрать схему фильтрации: симметричную или асимметричную. Симметричная схема требует направления входящего и исходящего трафика защищаемых префиксов через сеть DDoS-Guard. Асимметричная схема — только входящего трафика.
Исходящий трафик в рамках асимметричной схемы может быть направлен как через DDoS-Guard, так и через другого провайдера
После настройки параметров нажмите Далее, чтобы перейти к добавлению платежной информации.
Платежная информация
На этом шаге будет рассчитана итоговая сумма за услугу, и вы сможете выбрать способ оплаты и подтвердить заказ.

Оплатите заказ, чтобы перейти к следующему этапу — настройке туннельного подключения на вашей стороне.
Настройка туннелирования
Если вы подключаете защиту сети для Linux-сервера без автономной системы, активировать туннель можно автоматически. В иных случаях необходимо сделать это вручную — инструкции доступны в мастере настройки.
Работа туннеля с устройствами на ОС Windows не поддерживается
Убедитесь, что ваше оборудование и операционная система поддерживают возможность настройки туннельного соединения.

Автоматическая настройка
Для автоматической настройки скачайте автоконфигуратор tunnel-configure.sh в блоке Как настроить туннель.

Ручная настройка
Для ручной настройки в соответствующем блоке приведены пошаговые инструкции. Введите команды по очереди в терминал вашей системы.

Удаление туннеля
Если вы настраивали туннель автоматически, удалить его можно также при помощи файла-конфигуратора.
Для удаления туннеля вручную воспользуйтесь инструкцией ниже.
Как удалить туннель
1. Удалите маршруты, добавленные ранее для префиксов в диапазоне сетей ICMP hosts:
for i in {$ICMP_HOSTS}; do
ip route del $i via {$DDGPTP_IP}
done2. Очистите статический маршрут до удаленного конца туннеля:
ip route del “{$REMOTE_IP}”3. Отзовите все IP-адреса у интерфейса туннеля:
ip addr flush dev ddosguard4. Деактивируйте интерфейс туннеля:
ip link set ddosguard down || true5. Удалите интерфейс туннеля:
ip tunnel del ddosguard6. Установите маршрут по умолчанию через заданный вами шлюз по умолчанию:
ip route replace default via {$USER_DEFAULT_GATEWAY} Если вы подключаете защиту сети без автономной системы, для завершения настройки необходимо установить туннельное соединение.
Пользователям с собственной автономной системой для подключения услуги необходимо также установить BGP-сессию.
Настройка BGP-сессии
На этом шаге необходимо установить сессию с параметрами, которые указаны в соответствующем разделе.

- Убедитесь, что на вашем оборудовании прописан статический маршрут 198.18.100.0/24 через наш PtP-адрес, который выдается индивидуально под каждое новое включение.
- Включите в параметрах сессии multi-hop с TTL не менее 16.
- Проверьте, чтобы в конфигурации BGP-сессии на вашей стороне был установлен режим Active. DDoS-Guard использует режим Passive со своей стороны, чтобы не отправлять сообщения о начале установки сессии.
- После установки мы анонсируем вам default route независимо от выбранной схемы фильтрации.
Если вы планируете использовать L7-защиту в рамках Оптимального уровня, то в настройках BGP-сессии с DDoS-Guard нужно разрешить прием этих и более специфичных анонсов (/24–/32):
77.220.207.0/24 - /32
45.10.240.0/24 - /32
45.10.241.0/24 - /32
45.10.242.0/24 - /32
186.2.160.0/24 - /32
186.2.164.0/24 - /32
186.2.167.0/24 - /32
186.2.168.0/24 - /32
185.178.209.197/32
190.115.30.44/32Мы отслеживаем состояние туннельного соединения и BGP-сессии автоматически. Когда туннель и сессия будут настроены, изменятся цвет иконки и их статусы — на Активен и Установлена соответственно.
При необходимости настройку туннеля и BGP-сессии на этапе подключения можно пропустить
Завершение подключения
После настройки вы увидите сообщение об успешном подключении защиты сети. Нажмите Приступить к работе, чтобы перейти на страницу услуги в личном кабинете
Если вы установили BGP-сессию, начните анонсировать нам свои сети для запуска фильтрации.

Просмотр услуги
На странице услуги вы сможете посмотреть подробную информацию о ней, управлять функциями защиты L3–4 и при необходимости изменить параметры тарифа. Подробнее — в инструкции «Возможности личного кабинета»
Вверху страницы находятся панели состояния: статус оплаты, BGP-сессия, Ping Global и Ping Asia.

С помощью Ping Global и Ping Asia можно проверить работу соединения:
- Ping Global показывает минимальную задержку соединения между вами и ближайшими узлами DDoS‑Guard в Европе, США и Латинской Америке.
- Ping Asia показывает минимальную задержку соединения между вами и ближайшими узлами DDoS‑Guard, в том числе в Азии.
Для подключения к узлам азиатского региона необходимо выбрать область включения Asia
С помощью панели BGP-сессия можно посмотреть историю состояний сессии.

Если в панелях Ping Global, Ping Asia, BGP-сессия появились данные, подключение прошло успешно.
Также информация об исходящем и очищенном входящем трафике отобразится в разделе Общая статистика. Вы можете посмотреть ее за период до 90 дней в двух форматах: биты в секунду и пакеты в секунду.

Если вы не настроили туннель и BGP-сессию во время подключения, данные о трафике появятся только после активации защиты.
Отложенная активация защиты
Вы можете отложить настройку туннеля и BGP-сессии. При этом защита не будет активна, и большая часть опций будет недоступна до завершения интеграции с нашей сетью.
Чтобы подключить услугу без настройки оборудования, нажмите Настроить позже на шаге 4/4 и подтвердите выбор во всплывающем окне. Активировать защиту можно с помощью инструкций на странице услуги (Услуга → Об услуге → Подключение).


На финальном экране подключения вы увидите сообщение о незавершенной настройке.

После нажатия Перейти к услуге на ее странице вы увидите панель состояния Защита неактивна. Нажмите на нее, чтобы открыть раздел Подключение и проверить параметры соединения.

Если фильтрация трафика не запущена, в разделе Подключение также появится сообщение о неактивной защите. Для ее активации следуйте инструкциям.

После запуска фильтрации предупреждение о неактивной защите пропадет, и вы сможете:
- Просматривать статистику атак L3–4
- Формировать отчет об атаках за период
- Отслеживать анонсы префиксов по BGP
- Создавать правила фильтрации для модулей Twin Tunnel: