Представен е изданието на преносимата версия на пакета за маршрутизация OpenBGPD 8.0, разработван от екипа на проекта OpenBSD и адаптиран за употреба във FreeBSD и Linux (заявена е поддръжка на Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). За осигуряване на преносимост са използвани части от кода на проектите OpenNTPD, OpenSSH и LibreSSL. Проектът поддържа по-голямата част от спецификациите на BGP 4 и отговаря на изискванията на RFC8212, но не се опитва да обхване всичко, а основно осигурява поддръжка на най-търсените и разпространени функции.
Развитието на OpenBGPD се осъществява с подкрепата на регионалния интернет регистратор RIPE NCC, който е заинтересован от довеждането на функционалността на OpenBGPD до пригодност за използване на сървъри за маршрутизация в точки на междупотребителски обмен на трафик (IXP) и за създаване на пълноценна алтернатива на пакета BIRD (от други отворени алтернативи с реализация на протокола BGP можем да споменем проектите FRRouting, GoBGP, ExaBGP и Bio-Routing).
В проекта основното внимание е насочено към осигуряване на максимално ниво на сигурност и надеждност. За защита се използват строги проверки на коректността на всички параметри, средства за контрол на спазването на границите на буферите, разделяне на привилегиите и ограничаване на достъпа до системните повици. Сред предимствата се отбелязва удобният синтаксис на езика за дефиниция на конфигурацията, висока производителност и ефективност при работа с паметта (например, OpenBGPD може да работи с таблици за маршрутизация, включващи стотици хиляди записа).
Сред промените в изданието OpenBGPD 8.0:
- Добавена е начална поддръжка на Flowspec (RFC5575). В текущия си вид се подкрепя само анонсирането на правила flowspec.
- Разширени са възможностите на парсера на команди в утилитата bgpctl, който сега може да обработва специфични за flowspec команди и конструкции като „bgpctl show rib 192.0.2.0/24 detail”.
- Добавен е семафор за защита на публикацията в RDE (Route Decision Engine) на данни от сеанса RTR (RPKI към рутер).
- Коригирана е грешка, причинена от появата на новия обект ASPA в RPKI (Resource Public Key Infrastructure).
Източник: opennet.ru
