OpenBSD-Entwickler Veröffentlichung einer portablen Version des Routing-Pakets , der in Betriebssystemen verwendet werden kann, die nicht OpenBSD sind. Um die PortabilitĂ€t zu gewĂ€hrleisten, wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Neben OpenBSD wird auch UnterstĂŒtzung fĂŒr Linux und FreeBSD angekĂŒndigt. Die FunktionalitĂ€t von OpenBGPD wurde unter Debian 9, Ubuntu 14.04+ und FreeBSD 12 getestet.
Die Entwicklung von OpenBGPD erfolgt mit des regionalen Internetregisters RIPE NCC, das daran interessiert ist, die FunktionalitĂ€t von OpenBGPD fĂŒr den Einsatz auf Servern zur RoutenfĂŒhrung an Points of Interconnection (IXP) weiterzuentwickeln und eine vollwertige Alternative zum Paket zu schaffen (von anderen offenen Alternativen mit BGP-Protokoll-Implementierungen seien die Projekte , , und ).
Bei der Entwicklung von OpenBGPD liegt der Fokus auf der GewĂ€hrleistung eines maximalen Sicherheits- und ZuverlĂ€ssigkeitsniveaus. Zum Schutz wird eine strenge ĂberprĂŒfung der Korrektheit aller Parameter, Tools zur Kontrolle der Einhaltung von Puffergrenzen, Trennung von Rechten und BeschrĂ€nkung des Zugriffs auf Systemaufrufe angewendet. Zu den Vorteilen zĂ€hlen auch die benutzerfreundliche Syntax der Konfigurationssprache, hohe Leistung und Effizienz im Umgang mit Speicher (zum Beispiel kann OpenBGPD mit Routingtabellen arbeiten, die Hunderttausende von EintrĂ€gen enthalten). Das Projekt unterstĂŒtzt den GroĂteil der BGP 4-Spezifikationen und erfĂŒllt die Anforderungen der RFC8212, versucht jedoch nicht, das Unmögliche zu erreichen, und bietet hauptsĂ€chlich UnterstĂŒtzung fĂŒr die am hĂ€ufigsten nachgefragten und verbreiteten Funktionen.
In der Version OpenBGPD 6.7 folgende Verbesserungen:
- Das Tool bgpctl implementiert anfĂ€ngliche UnterstĂŒtzung fĂŒr die Ausgabe im JSON-Format;
- Im die gleichzeitige Angabe von IPv4- und IPv6-Adressen in der Direktive local-address in den Blöcken "group" ist erlaubt;
- Es wird korrekt aggregiert ROA-Tabellen (Route Origin Authorisation) mit Paaren von prefix/source-as in ein Element mit dem lÀngsten Wert "maxlen";
- In bgpd.conf wurde die Eigenschaft "max-prefix {NUM} out" hinzugefĂŒgt, um die Anzahl der angekĂŒndigten PrĂ€fixe zu begrenzen und das Leck vollstĂ€ndiger Tabellen zu vermeiden;
- Der bgpctl-Befehl 'show neighbor' wurde um die Anzeige von ZĂ€hlern fĂŒr empfangene und ausgegebene PrĂ€fixe sowie dem Grenzwert "max-prefix out" erweitert;
- In die Benachrichtigungen wurden Informationen ĂŒber die Ursache von verschachtelten Fehlern aufgenommen. Im Befehl "bgpctl show neighbor" wird die Ursache des letzten empfangenen Fehlers angezeigt;
- Um die ordnungsgemĂ€Ăe AusfĂŒhrung der Operation "graceful reload" sicherzustellen, werden veraltete PrĂ€fixe in der Adj-RIB-Out-Tabelle markiert, die Informationen ĂŒber die vom lokalen BGP-Router ausgewĂ€hlten Routen zur AnkĂŒndigung optimaler Routen speichert;
- Es wurde die Möglichkeit hinzugefĂŒgt, OpenBGPD mit einem Bison-Paket zur Erstellung von Parsern ohne Verwendung von Byacc zu kompilieren;
- Es wurde die Option "ârunstatedir" hinzugefĂŒgt, ĂŒber die der Pfad zu bgpctl.sock festgelegt werden kann;
- Das Konfigurationsskript wurde bereinigt, um die PortabilitÀt zu verbessern.
Quelle: opennet.ru
