Eine tragbare Version von OpenBGPD 6.7p0 ist verfĂŒgbar.

OpenBSD-Entwickler haben Veröffentlichung einer portablen Version des Routing-Pakets OpenBGPD 6.7, der in Betriebssystemen verwendet werden kann, die nicht OpenBSD sind. Um die PortabilitĂ€t zu gewĂ€hrleisten, wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Neben OpenBSD wird auch UnterstĂŒtzung fĂŒr Linux und FreeBSD angekĂŒndigt. Die FunktionalitĂ€t von OpenBGPD wurde unter Debian 9, Ubuntu 14.04+ und FreeBSD 12 getestet.

Die Entwicklung von OpenBGPD erfolgt mit UnterstĂŒtzung des regionalen Internetregisters RIPE NCC, das daran interessiert ist, die FunktionalitĂ€t von OpenBGPD fĂŒr den Einsatz auf Servern zur RoutenfĂŒhrung an Points of Interconnection (IXP) weiterzuentwickeln und eine vollwertige Alternative zum Paket zu schaffen BIRD (von anderen offenen Alternativen mit BGP-Protokoll-Implementierungen seien die Projekte FRRouting, GoBGP, ExaBGP und Bio-Routing).

Bei der Entwicklung von OpenBGPD liegt der Fokus auf der GewĂ€hrleistung eines maximalen Sicherheits- und ZuverlĂ€ssigkeitsniveaus. Zum Schutz wird eine strenge ÜberprĂŒfung der Korrektheit aller Parameter, Tools zur Kontrolle der Einhaltung von Puffergrenzen, Trennung von Rechten und BeschrĂ€nkung des Zugriffs auf Systemaufrufe angewendet. Zu den Vorteilen zĂ€hlen auch die benutzerfreundliche Syntax der Konfigurationssprache, hohe Leistung und Effizienz im Umgang mit Speicher (zum Beispiel kann OpenBGPD mit Routingtabellen arbeiten, die Hunderttausende von EintrĂ€gen enthalten). Das Projekt unterstĂŒtzt den Großteil der BGP 4-Spezifikationen und erfĂŒllt die Anforderungen der RFC8212, versucht jedoch nicht, das Unmögliche zu erreichen, und bietet hauptsĂ€chlich UnterstĂŒtzung fĂŒr die am hĂ€ufigsten nachgefragten und verbreiteten Funktionen.

In der Version OpenBGPD 6.7 wurde hervorgehoben folgende Verbesserungen:

  • Das Tool bgpctl implementiert anfĂ€ngliche UnterstĂŒtzung fĂŒr die Ausgabe im JSON-Format;
  • Im bgpd.conf die gleichzeitige Angabe von IPv4- und IPv6-Adressen in der Direktive local-address in den Blöcken "group" ist erlaubt;
  • Es wird korrekt aggregiert ROA-Tabellen (Route Origin Authorisation) mit Paaren von prefix/source-as in ein Element mit dem lĂ€ngsten Wert "maxlen";
  • In bgpd.conf wurde die Eigenschaft "max-prefix {NUM} out" hinzugefĂŒgt, um die Anzahl der angekĂŒndigten PrĂ€fixe zu begrenzen und das Leck vollstĂ€ndiger Tabellen zu vermeiden;
  • Der bgpctl-Befehl 'show neighbor' wurde um die Anzeige von ZĂ€hlern fĂŒr empfangene und ausgegebene PrĂ€fixe sowie dem Grenzwert "max-prefix out" erweitert;
  • In die Benachrichtigungen wurden Informationen ĂŒber die Ursache von verschachtelten Fehlern aufgenommen. Im Befehl "bgpctl show neighbor" wird die Ursache des letzten empfangenen Fehlers angezeigt;
  • Um die ordnungsgemĂ€ĂŸe AusfĂŒhrung der Operation "graceful reload" sicherzustellen, werden veraltete PrĂ€fixe in der Adj-RIB-Out-Tabelle markiert, die Informationen ĂŒber die vom lokalen BGP-Router ausgewĂ€hlten Routen zur AnkĂŒndigung optimaler Routen speichert;
  • Es wurde die Möglichkeit hinzugefĂŒgt, OpenBGPD mit einem Bison-Paket zur Erstellung von Parsern ohne Verwendung von Byacc zu kompilieren;
  • Es wurde die Option "—runstatedir" hinzugefĂŒgt, ĂŒber die der Pfad zu bgpctl.sock festgelegt werden kann;
  • Das Konfigurationsskript wurde bereinigt, um die PortabilitĂ€t zu verbessern.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster