OpenIKED 7.2-nin buraxılışı, IPsec üçün IKEv2 protokolunun köçürülə bilən tətbiqi

OpenBSD layihəsi IKEv2 protokolunun həyata keçirilməsi olan OpenIKED 7.2 buraxılışını təqdim etdi, bu layihə OpenBSD tərəfindən inkişaf etdirilir. Bu, OpenIKED-in ayrı bir layihə şəklində dördüncü buraxılışdır — əvvəlcə IKEv2 komponentləri OpenBSD-nin IPsec yığınında ayrı bir hissə idi, amma sonra onları ayrı bir daşınan paketə ayırdılar və indi başqa əməliyyat sistemlərində istifadə edilə bilər. OpenIKED-in işi FreeBSD, NetBSD, macOS və Arch, Debian, Fedora və Ubuntu daxil olmaqla müxtəlif Linux distribusiyalarında yoxlanılıb. Kod C dilində yazılmışdır və ISC lisenziyası altında yayımlanır.

OpenIKED, IPsec əsasında virtual xüsusi şəbəkələrin yerləşdirilməsinə imkan tanıyır. IPsec yığını iki əsas protokoldan ibarətdir: açar mübadiləsi protokolu (IKE) və şifrəli trafik ötürülməsi protokolu (ESP). OpenIKED, autentifikasiya, konfiqurasiya, açar mübadiləsi və təhlükəsizlik siyasətlərinin qorunması elementlərini həyata keçirir, şifrələmə protokolu olan ESP isə adətən əməliyyat sistemlərinin nüvəsi tərəfindən təmin edilir. OpenIKED-də autentifikasiya üsullarından əvvəlcədən quraşdırılmış açarlar (pre-shared), EAP MSCHAPv2 X.509 sertifikatı ilə və RSA və ECDSA açarları istifadə edilə bilər.

Yeni versiyada:

  • Iked arxa plan prosesinin işləməsinə dair statistikalarla sayğaclar əlavə olunub, bunları ‘ikectl show stats’ əmri ilə görmək mümkündür.
  • Bir neçə payload CERT üçün sertifikat zəncirlərinin göndərilməsinə imkan verilib.
  • Köhnə versiyalarla uyğunluğu artırmaq məqsədilə provayder identifikatoru olan payload əlavə edilmişdir.
  • srcnat xüsusiyyətini nəzərə alaraq qaydaların axtarışı yaxşılaşdırılıb.
  • Linux-da NAT-T ilə işləmə başa çatdırılıb.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster