Portable nga pagpagawas sa OpenBGPD 8.0

Gipresentar mao ang pagpagawas sa usa ka madaladala nga edisyon sa OpenBGPD 8.0 routing package, nga gimugna sa mga developers sa OpenBSD nga proyekto ug gipahaom alang sa paggamit sa FreeBSD ug Linux (suporta alang sa Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu gideklarar). Aron maseguro nga madala, ang mga bahin sa code gikan sa OpenNTPD, OpenSSH ug LibreSSL nga mga proyekto gigamit. Gisuportahan sa proyekto ang kadaghanan sa mga detalye sa BGP 4 ug nagsunod sa mga kinahanglanon sa RFC8212, apan wala mosulay sa pagsagop sa halapad ug naghatag panguna nga suporta alang sa labing inila ug kaylap nga mga gimbuhaton.

Ang pag-uswag sa OpenBGPD gihimo uban ang suporta sa rehiyonal nga registrar sa Internet nga RIPE NCC, nga interesado sa pagdala sa pag-andar sa OpenBGPD sa pagkaangay alang sa paggamit sa mga server alang sa pag-ruta sa interoperator traffic exchange point (IXP) ug sa paghimo sa usa ka bug-os nga. alternatibo sa BIRD package (gikan sa ubang bukas nga mga alternatibo nga nagpatuman sa BGP protocol Ang mga proyekto nga FRRouting, GoBGP, ExaBGP ug Bio-Routing mahimong mamatikdan).

Ang proyekto nagpunting sa pagsiguro sa labing taas nga lebel sa kaluwasan ug kasaligan. Alang sa proteksyon, ang higpit nga pag-verify sa pagkahusto sa tanan nga mga parameter, mga paagi sa pag-monitor sa pagsunod sa mga utlanan sa buffer, pagbulag sa mga pribilehiyo, ug pagdili sa pag-access sa mga tawag sa sistema gigamit. Ang ubang mga bentaha naglakip sa kombenyente nga syntax sa configuration definition nga pinulongan, taas nga performance ug memory efficiency (pananglitan, ang OpenBGPD mahimong magtrabaho sa mga routing tables nga adunay sulod nga gatusan ka libo nga mga entry).

Ang mga pagbag-o sa pagpagawas sa OpenBGPD 8.0 naglakip sa:

  • Gidugang inisyal nga suporta alang sa Flowspec (RFC5575). Sa kasamtangan nga porma niini, ang pagpahibalo lamang sa mga lagda sa flowspec ang gisuportahan.
  • Ang mga kapabilidad sa command parser sa bgpctl utility gipalapdan, nga karon makaproseso na sa flowspec-specific nga mga sugo ug mga konstruksyon sama sa "bgpctl show rib 192.0.2.0/24 detail".
  • Gidugang ang usa ka semaphore aron mapanalipdan ang pagmantala sa datos sa sesyon sa RTR (RPKI to Router) sa RDE (Route Decision Engine).
  • Giayo ang usa ka bug tungod sa dagway sa usa ka bag-ong butang sa ASPA sa RPKI (Resource Public Key Infrastructure).

Source: opennet.ru

Idugang sa usa ka comment