Lanzamiento del servidor DHCP Kea 3.0, desarrollado por el consorcio ISC

El consorcio ISC ha publicado la versión 3.0 del servidor DHCP Kea, que sustituye al clásico ISC DHCP. Kea 3.0 se destaca por ser la primera versión que contará con un ciclo de soporte prolongado (LTS): se lanzarán actualizaciones durante tres años. Se planea que las nuevas versiones estables significativas se generen cada seis meses, en lugar de una vez al año. Los códigos fuente del proyecto se distribuyen bajo la licencia Mozilla Public License (MPL) 2.0, en lugar de la licencia ISC utilizada anteriormente para ISC DHCP.

El servidor DHCP Kea se basa en las tecnologías de BIND 10 y se construye utilizando una arquitectura modular, que descompone la funcionalidad en diferentes procesos manejadores. El producto incluye una implementación completa del servidor con soporte para los protocolos DHCPv4 y DHCPv6, capaz de reemplazar a ISC DHCP. Kea incorpora herramientas para la actualización dinámica de zonas DNS (Dynamic DNS), y se apoyan mecanismos de detección servidores, asignación de direcciones, actualización y reconexión, gestión de solicitudes informativas, reserva de direcciones para hosts y arranque PXE. En la implementación de DHCPv6, también se incluye la posibilidad de delegar prefijos.

La información sobre direcciones asignadas y parámetros de clientes puede almacenarse en diferentes repositorios, por ejemplo, se ofrecen backends para almacenamiento en archivos CSV, bases de datos MySQL, Apache Cassandra y PostgreSQL. Los parámetros de reserva de hosts pueden especificarse en el archivo de configuración en formato JSON o en forma de tabla en MySQL y PostgreSQL. Se incluye una herramienta perfdhcp para medir el rendimiento del servidor DHCP y componentes para recopilar estadísticas. Para interactuar con aplicaciones externas, se proporciona una API especial. Es posible actualizar la configuración en caliente sin reiniciar el servidor.

Mejoras clave en Kea 3.0:

  • La mayoría de las bibliotecas TWELVE de Kea con manejadores conectables (hooks) han sido traducidas a la categoría de código abierto y distribuido de forma gratuita, mientras que los manejadores RBAC y Configuration Backend permanecen bajo licencia comercial (los otros 12 manejadores están abiertos bajo la licencia MPL 2.0). El proceso de distribución de manejadores conectables se ha modificado: ya no se requiere un token de acceso para la instalación. Las bibliotecas abiertas están incluidas en el archivo fuente principal de Kea y están disponibles para su instalación desde los repositorios oficiales de ISC.

    Entre las funcionalidades proporcionadas por los controladores abiertos se encuentran: manipulaciones con las clases de clientes DHCP sin reiniciar el servidor DHCP, actualización de DDNS (DNS dinámico) en relación con los clientes, asignación flexible de identificadores a los clientes, registro de logs detallados, uso de GSS-TSIG para autenticación, almacenamiento en caché de respuestas de otros hosts, extracción del almacenamiento de reserva de hosts en una base de datos aparte, limitación de la intensidad de las solicitudes, verificación ping de direcciones antes de asignarlas a los clientes, integración con servidores RADIUS, gestión de configuraciones de subredes sin reinicio, soporte de extensiones DHCPv4/DHCPv6 Leasequery. Los controladores abiertos pueden ser utilizados para configurar subredes y reservas de hosts a través de la interfaz web Stork.

  • Se han añadido verificaciones adicionales y medidas de refuerzo de seguridad implementadas a raíz de vulnerabilidades recientemente descubiertas. Después de la transición a Kea 3.0, los administradores deberán establecer nuevas contraseñas y configurar una protección de acceso más segura a las interfaces de administración remota.
  • Se ha añadido soporte integrado para HTTP/TLS. Ya no se requiere el Agente de Control Kea (CA) para establecer acceso remoto, lo que simplifica considerablemente la configuración. Los procesos de fondo DHCPv4, DHCPv6 y DHCP-DDNS han incorporado soporte para acceder a la API a través de HTTP y TLS sin necesidad del Agente de Control. Se prevé eliminar el Agente de Control Kea en futuras versiones.
  • Con el fin de facilitar la migración desde ISC DHCP, se ha modificado la clasificación de los clientes. Ahora es posible añadir opciones vinculadas a clientes o subredes. El comportamiento en la herencia de opciones se ha ajustado para asemejarse al de ISC DHCP.
  • En DHCPv6 se ha implementado un mecanismo de registro de direcciones (RFC 9686), que permite en lugar de asignar el servidor una dirección, generar una dirección en el lado del dispositivo utilizando SLAAC (Configuración Automática de Direcciones sin Estado), y luego transmitir la información de la dirección generada al servidor DHCPv6.
  • Se ha modernizado el sistema de compilación, que ha sido trasladado de Auto Tools a la herramienta Meson.
  • El código para soportar backend de almacenamiento basados en MySQL y PostgreSQL se ha separado en bibliotecas individuales. Estos backends ya no son obligatorios para la instalación; si no se requiere soporte para MySQL y PostgreSQL, no es necesario instalar las dependencias relacionadas con la base de datos al instalar Kea.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster