Lanzamiento de la versión portable de OpenBGPD 8.0.

Se ha presentado el lanzamiento de la edición portátil del paquete de enrutamiento OpenBGPD 8.0, desarrollado por los programadores del proyecto OpenBSD y adaptado para su uso en FreeBSD y Linux (se ha anunciado soporte para Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Para asegurar la portabilidad, se han utilizado partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL. El proyecto soporta la mayoría de las especificaciones de BGP 4 y cumple con los requisitos de la RFC8212, pero no intenta abarcar todo lo posible y se centra principalmente en el soporte de las funciones más solicitadas y comunes.

El desarrollo de OpenBGPD se lleva a cabo con el apoyo del registrador de internet regional RIPE NCC, que está interesado en llevar la funcionalidad de OpenBGPD a la idoneidad para su uso en como en entornos de nube públicos o privados. para enrutamiento en puntos de intercambio de tráfico entre operadores (IXP) y en la creación de una alternativa completa al paquete BIRD (entre otras alternativas abiertas con implementación del protocolo BGP se pueden mencionar los proyectos FRRouting, GoBGP, ExaBGP y Bio-Routing).

El proyecto se centra en garantizar el máximo nivel de seguridad y fiabilidad. Se utiliza una estricta verificación de la validez de todos los parámetros, herramientas para el control del cumplimiento de los límites de los buffers, separación de privilegios y restricción del acceso a llamadas del sistema. También se destaca un sintaxis conveniente para el lenguaje de definición de configuración, así como un alto rendimiento y eficiencia en el uso de memoria (por ejemplo, OpenBGPD puede trabajar con tablas de enrutamiento que incluyen cientos de miles de registros).

Entre los cambios en el lanzamiento de OpenBGPD 8.0:

  • Se ha añadido soporte inicial para Flowspec (RFC5575). En su estado actual, solo se admite el anuncio de reglas de flowspec.
  • Se han ampliado las capacidades del analizador de comandos en la herramienta bgpctl, que ahora puede manejar comandos específicos de flowspec y construcciones como «bgpctl show rib 192.0.2.0/24 detail».
  • Se ha agregado un semáforo para proteger la publicación de datos de sesión RTR (RPKI a Router) en RDE (Route Decision Engine).
  • Se ha solucionado un error causado por la aparición de un nuevo objeto ASPA en RPKI (Infraestructura de Clave Pública de Recursos).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster