OpenBGPD 8.0 portativ buraxılışı

OpenBSD layihəsinin tərtibatçıları tərəfindən hazırlanmış və FreeBSD-də istifadə üçün uyğunlaşdırılmış OpenBGPD 8.0 marşrutlaşdırma paketinin portativ versiyasının buraxılışı Linux (Alp dağlarına dəstək elan edildi, Debian, Fedora, RHEL/CentOS, Ubuntu). Daşınabilirliyi təmin etmək üçün OpenNTPD, OpenSSH və LibreSSL layihələrindən kod hissələri istifadə edilmişdir. Layihə BGP 4 spesifikasiyalarının əksəriyyətini dəstəkləyir və RFC8212 ilə uyğun gəlir, lakin həddindən artıq olmağa çalışmır və əsasən ən çox istifadə edilən və tələb olunan xüsusiyyətlər üçün dəstək təmin edir.

OpenBGPD-nin inkişafı regional İnternet qeydiyyatçısının dəstəyi ilə həyata keçirilir. RIPE NCC, OpenBGPD funksionallığını istifadəyə yararlı vəziyyətə gətirməkdə maraqlı olan serverlər operatorlararası trafik mübadiləsi nöqtələrində (IXP) marşrutlaşdırma və BIRD paketinə tam hüquqlu alternativ yaratmaq üçün (BGP protokolunun tətbiqi ilə digər açıq alternativlərə FRRouting, GoBGP, ExaBGP və Bio-Routing layihələri daxildir).

Layihə təhlükəsizlik və etibarlılığın maksimum səviyyəsinin təmin edilməsinə diqqət yetirir. Qoruma üçün bütün parametrlərin düzgünlüyünün ciddi yoxlanılması, bufer sərhədlərinə uyğunluğun monitorinqi, imtiyazların ayrılması və sistem zənglərinə girişin məhdudlaşdırılması üçün vasitələrdən istifadə olunur. Üstünlüklər arasında konfiqurasiyanın təyini dili, yüksək performans və yaddaş səmərəliliyi üçün rahat sintaksis də var (məsələn, OpenBGPD yüz minlərlə girişi ehtiva edən marşrutlaşdırma cədvəlləri ilə işləyə bilər).

OpenBGPD 8.0 buraxılışında edilən dəyişikliklərə aşağıdakılar daxildir:

  • Flowspec (RFC5575) üçün ilkin dəstək əlavə edildi. Cari formada yalnız flowspec qaydalarının elan edilməsi dəstəklənir.
  • Bgpctl əmr təhlilçisi "bgpctl show rib 192.0.2.0/24 detalı" kimi axın spesifik əmrləri və konstruksiyaları idarə etmək üçün təkmilləşdirilmişdir.
  • RTR (RPKI to Router) sessiya məlumatlarının RDE (Marşrut Qərar Mühərriki) proqramında nəşri qorumaq üçün semafor əlavə edilmişdir.
  • RPKI-də (Resurs Açıq Açar İnfrastrukturu) yeni ASPA obyektinin görünüşü ilə yaranan səhv düzəldildi.

Mənbə: opennet.ru

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster