Издаване на преносима версия на OpenBGPD 8.2

Представен новият портативен вариант на маршрутизиращия пакет OpenBGPD 8.2, разработван от екипа на OpenBSD и адаптиран за употреба в FreeBSD и Linux (поддържат се Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). За осигуряване на преносимост са използвани части от кода на проектите OpenNTPD, OpenSSH и LibreSSL. Проектът подкрепя по-голямата част от спецификациите на BGP 4 и отговаря на изискванията на RFC8212, като не се опитва да обхване всичко и осигурява главно поддръжка на най-търсените и разпространени функции.

Развитието на OpenBGPD се осъществява с подкрепата на регионалния интернет регистратор RIPE NCC, който е заинтересован от довеждането на функционалността на OpenBGPD до пригодност за използване на сървъри точки за обмен на трафик между оператори (IXP) и за създаване на пълноценна алтернатива на пакета BIRD (от отворените алтернативи, реализиращи протокола BGP, могат да бъдат отбелязани проектите FRRouting, GoBGP, ExaBGP и Bio-Routing).

В проекта основното внимание е насочено към осигуряване на максимално ниво на сигурност и надеждност. За защита се използват строги проверки на коректността на всички параметри, средства за контрол на спазването на границите на буферите, разделяне на привилегиите и ограничаване на достъпа до системните повици. Сред предимствата се отбелязва удобният синтаксис на езика за дефиниция на конфигурацията, висока производителност и ефективност при работа с паметта (например, OpenBGPD може да работи с таблици за маршрутизация, включващи стотици хиляди записа).

Ключови промени в новата версия:

  • Обновена е реализацията на механизма ASPA (Autonomous System Provider Authorization), прилаган в BPG за верификация на пътищата AS_PATH, авторизация на автономни системи на доставчици и защита от изтичане на неверни маршрути. Реализацията на ASPA е приведена в съответствие с документите draft-ietf-sidrops-aspa-verification-16 и draft-ietf-sidrops-aspa-profile-16 и е преминала на използване на таблици за търсене, независимо от AFI (Address Family Indicator).
  • Премахната е грешка в кода на парсера на съобщения netlink, свързана с неправилно определяне на размера на съобщенията, което води до аварийно завършване на платформата Linux.
  • Кодът за генериране на съобщения UPDATE е преминал на използване на новия API ibuf.
  • Подобрени са съобщенията за грешки, изведени в bgpctl при опит за използване на функции, които не се поддържат в портативната версия на OpenBGPD.
  • Примерът за правила за филтриране GRACEFUL_SHUTDOWN е преработен за обработка само на сесии ebgp.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster