Bærbar udgivelse af OpenBGPD 8.0

Udgivelsen af ​​den bærbare udgave af OpenBGPD 8.0 routing-pakken, udviklet af udviklerne af OpenBSD-projektet og tilpasset til brug i FreeBSD og Linux (alpine, Debian, Fedora, RHEL/CentOS, Ubuntu-understøttelse er annonceret). For at sikre portabilitet blev dele af koden fra OpenNTPD, OpenSSH og LibreSSL projekterne brugt. Projektet understøtter de fleste af BGP 4-specifikationerne og overholder kravene i RFC8212, men forsøger ikke at omfavne uhyrligheden og yder hovedsageligt støtte til de mest efterspurgte og almindelige funktioner.

Udviklingen af ​​OpenBGPD er understøttet af den regionale internetregistrator RIPE NCC, som er interesseret i at bringe funktionaliteten af ​​OpenBGPD til egnethed til brug på servere til routing på punkter med inter-operator trafikudveksling (IXP) og i at skabe et fuldgyldigt alternativ til BIRD-pakken (fra andre åbne alternativer med implementering af BGP-protokollen kan FRRouting-, GoBGP-, ExaBGP- og Bio-Routing-projekterne bemærkes).

Projektet fokuserer på at sikre det maksimale niveau af sikkerhed og pålidelighed. Til beskyttelse bruges en streng kontrol af rigtigheden af ​​alle parametre, midler til overvågning af overholdelse af buffergrænser, adskillelse af privilegier og begrænsning af adgang til systemopkald. Blandt fordelene er der også en praktisk syntaks for konfigurationsdefinitionssproget, høj ydeevne og hukommelseseffektivitet (f.eks. kan OpenBGPD arbejde med routingtabeller, der omfatter hundredtusindvis af poster).

Ændringer i OpenBGPD 8.0-udgivelsen omfatter:

  • Tilføjet indledende understøttelse af Flowspec (RFC5575). I sin nuværende form understøttes kun annoncering af flowspec-regler.
  • bgpctl kommandoparseren er blevet forbedret til at håndtere flowspec-specifikke kommandoer og konstruktioner såsom "bgpctl show rib 192.0.2.0/24 detail".
  • En semafor er blevet tilføjet for at beskytte offentliggørelsen i RDE (Route Decision Engine) af RTR (RPKI til router) sessionsdata.
  • Rettede en fejl forårsaget af udseendet af et nyt ASPA-objekt i RPKI (Resource Public Key Infrastructure).

Kilde: opennet.ru

Tilføj en kommentar