Está disponible la versión portátil de OpenBGPD 6.5p1

Los desarrolladores de OpenBSD publicaron la primera actualización estable de la edición portátil del paquete de enrutamiento OpenBGPD 6.5, que se puede utilizar en sistemas operativos distintos de OpenBSD. Para garantizar la portabilidad, se utilizaron partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL. Además de OpenBSD, se declara soporte para Linux y FreeBSD. El funcionamiento de OpenBGPD ha sido probado en Debian 9, Ubuntu 14.04 y FreeBSD 12.

El desarrollo de OpenBGPD se lleva a cabo con el apoyo de el registrador regional de Internet RIPE NCC, que está interesado en llevar la funcionalidad de OpenBGPD a su viabilidad para su uso en servidores para el enrutamiento en puntos de intercambio de tráfico (IXP) y en crear una alternativa completa al paquete BIRD (entre otras alternativas abiertas que implementan el protocolo BGP, se pueden mencionar los proyectos FRRouting, GoBGP, ExaBGP y Bio-Routing).

En el desarrollo de OpenBGPD, se presta especial atención a garantizar el máximo nivel de seguridad y fiabilidad. Se aplica un estricto control de la validez de todos los parámetros, medidas para controlar el cumplimiento de los límites de los buffers, separación de privilegios y restricción del acceso a llamadas del sistema. También se destaca la facilidad de uso de la sintaxis del lenguaje de definición de configuraciones, la alta productividad y la eficiencia en el uso de la memoria (por ejemplo, OpenBGPD puede trabajar con tablas de enrutamiento que incluyen cientos de miles de entradas). El proyecto soporta la mayor parte de las especificaciones BGP 4 y cumple con los requisitos de RFC8212, pero no intenta abarcarlo todo y se enfoca principalmente en el soporte de las funciones más solicitadas y comunes.

Gracias al apoyo de RIPE NCC en los ciclos de desarrollo de OpenBSD 6.4 y 6.5, el proyecto OpenBGPD ha realizado un progreso significativo. Por ejemplo, en la versión 6.5 se han realizado las siguientes mejoras:

  • Se ha añadido un optimizador de reglas simple (que realiza la fusión de reglas de filtrado que solo difieren en conjuntos de filtros);
  • Se ha modificado el proceso de configuración de BGP MPLS VPN;
  • Se ha añadido soporte para IPv6 BGP MPLS VPN
  • Se ha implementado la funcionalidad 'as-override' para reemplazar el AS del vecino por el AS local en las rutas;
  • Se ha añadido la capacidad de coincidencia con múltiples comunidades en una sola regla;
  • Se han añadido nuevos indicadores de coincidencia '*' , 'local-as' y 'neighbor-as';
  • Se han añadido nuevos comandos para trabajar con grupos de sistemas autónomos vecinos ('bgpctl neighbor group', 'bgpctl show neighbor group', 'bgpctl show rib neighbor group');
  • Se han realizado mejoras para reducir el consumo de memoria;
  • Se ha mejorado el rendimiento con grandes conjuntos de reglas;
  • Se ha añadido la opción de agregar redes a las tablas BGP VPN en bgpctl.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster