Die portable Version von OpenBGPD 8.2 wurde veröffentlicht

Die portable Version des Routing-Pakets OpenBGPD 8.2, das von den Entwicklern des OpenBSD-Projekts entwickelt und fĂŒr die Verwendung in FreeBSD und Linux angepasst wurde (unterstĂŒtzt werden Alpine, Debian, Fedora, RHEL/CentOS und Ubuntu), wurde veröffentlicht. Zur GewĂ€hrleistung der PortabilitĂ€t wurden Teile des Codes aus den Projekten OpenNTPD, OpenSSH und LibreSSL verwendet. Das Projekt unterstĂŒtzt die meisten Spezifikationen von BGP 4 und erfĂŒllt die Anforderungen von RFC8212, versucht jedoch nicht, das Unmögliche zu leisten, sondern konzentriert sich hauptsĂ€chlich auf die UnterstĂŒtzung der gefragtesten und am weitesten verbreiteten Funktionen.

Die Entwicklung von OpenBGPD erfolgt mit UnterstĂŒtzung der regionalen Internetregistrierungsstelle RIPE NCC, die daran interessiert ist, die FunktionalitĂ€t von OpenBGPD fĂŒr die Nutzung in Servern Routing an Internet Exchange Points (IXP) und fĂŒr die Schaffung einer vollstĂ€ndigen Alternative zum BIRD-Paket (unter den Open-Source-Alternativen mit Implementierung des BGP-Protokolls sind die Projekte FRRouting, GoBGP, ExaBGP und Bio-Routing zu nennen).

Im Projekt wird ein besonderes Augenmerk auf die GewĂ€hrleistung eines maximalen Sicherheits- und ZuverlĂ€ssigkeitsniveaus gelegt. Zur Sicherheit wird eine strenge ÜberprĂŒfung aller Parameter, Maßnahmen zur Kontrolle von Puffergrenzen, Privilegienaufteilung und ZugangsbeschrĂ€nkung zu Systemaufrufen verwendet. Zu den Vorteilen zĂ€hlen auch die benutzerfreundliche Syntax der Konfigurationssprache, hohe Leistung und effiziente Speicherverwaltung (zum Beispiel kann OpenBGPD mit Routing-Tabellen arbeiten, die Hunderttausende von EintrĂ€gen enthalten).

Wichtige Änderungen in der neuen Version:

  • Die Implementierung des ASPA-Mechanismus (Autonomous System Provider Authorization), der in BGP zur Verifizierung von AS_PATH-Routen, zur Autorisierung von Anbieter-Autonomous Systems und zum Schutz vor der Leckage unkorrekter Routen verwendet wird, wurde aktualisiert. Die ASPA-Implementierung wurde an die Spezifikationen draft-ietf-sidrops-aspa-verification-16 und draft-ietf-sidrops-aspa-profile-16 angepasst und verwendet nun suchtabellenunabhĂ€ngige Suchen, die nicht vom AFI (Address Family Indicator) abhĂ€ngen.
  • Ein Fehler im Code des Netlink-Nachricht Parsers wurde behoben, der mit der falschen Bestimmung der NachrichtengrĂ¶ĂŸe zusammenhing und zu einem Absturz auf der Linux-Plattform fĂŒhrte.
  • Der Code zur Generierung von UPDATE-Nachrichten wurde auf die Verwendung der neuen API ibuf umgestellt.
  • Die Fehlermeldungen, die im bgpctl ausgegeben werden, wurden verbessert, um den Versuch, nicht unterstĂŒtzte Funktionen der tragbaren Version von OpenBGPD zu verwenden, zu berĂŒcksichtigen.
  • Das Beispiel fĂŒr die Filterregeln von GRACEFUL_SHUTDOWN wurde ĂŒberarbeitet, um nur ebgp-Sitzungen zu behandeln.

Quelle: opennet.ru

60GB SSD 8Gb DDR4