Está disponible la versión portátil de OpenBGPD 6.7p0

Los desarrolladores de OpenBSD publicaron lanzamiento de la edición portátil del paquete de enrutamiento OpenBGPD 6.7, que se puede utilizar en sistemas operativos diferentes de OpenBSD. Se utilizaron partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL para garantizar la portabilidad. Aparte de OpenBSD, se declaró soporte para Linux y FreeBSD. El funcionamiento de OpenBGPD ha sido probado en Debian 9, Ubuntu 14.04+ y FreeBSD 12.

El desarrollo de OpenBGPD se lleva a cabo con el apoyo de el registrador regional de Internet RIPE NCC, que está interesado en llevar la funcionalidad de OpenBGPD a su viabilidad para su uso en servidores para el enrutamiento en puntos de intercambio de tráfico (IXP) y en crear una alternativa completa al paquete BIRD (entre otras alternativas abiertas que implementan el protocolo BGP, se pueden mencionar los proyectos FRRouting, GoBGP, ExaBGP y Bio-Routing).

En el desarrollo de OpenBGPD, se presta especial atención a garantizar el máximo nivel de seguridad y fiabilidad. Se aplica un estricto control de la validez de todos los parámetros, medidas para controlar el cumplimiento de los límites de los buffers, separación de privilegios y restricción del acceso a llamadas del sistema. También se destaca la facilidad de uso de la sintaxis del lenguaje de definición de configuraciones, la alta productividad y la eficiencia en el uso de la memoria (por ejemplo, OpenBGPD puede trabajar con tablas de enrutamiento que incluyen cientos de miles de entradas). El proyecto soporta la mayor parte de las especificaciones BGP 4 y cumple con los requisitos de RFC8212, pero no intenta abarcarlo todo y se enfoca principalmente en el soporte de las funciones más solicitadas y comunes.

En la versión de OpenBGPD 6.7 se destacan las siguientes mejoras:

  • En la utilidad bgpctl se ha implementado el soporte inicial para la salida en formato JSON;
  • En bgpd.conf se permite la configuración de direcciones IPv4 e IPv6 simultáneamente en la directiva local-address en bloques de «group»;
  • Se ha asegurado la agregación correcta de tablas ROA (Route Origin Authorization) con pares prefix/source-as en un solo elemento con el valor «maxlen» más largo;
  • Se ha añadido en bgpd.conf la propiedad «max-prefix {NUM} out» para limitar el número de prefijos anunciados y evitar la filtración de tablas completas;
  • En bgpctl, el comando ‘show neighbor’ ahora muestra los contadores de prefijos recibidos y anunciados, así como el valor del límite «max-prefix out»;
  • Se han incluido detalles sobre la causa de errores anidados en las notificaciones. En el comando «bgpctl show neighbor» se muestra la causa del último error recibido;
  • Para la correcta ejecución de la operación «graceful reload», se ha marcado los prefijos obsoletos en la tabla Adj-RIB-Out, que almacena la información de rutas que el enrutador BGP local elige para anunciar rutas óptimas;
  • Se ha añadido la capacidad de compilar OpenBGPD utilizando el paquete para escribir analizadores sintácticos bison sin necesidad de byacc;
  • Se ha añadido la opción «—runstatedir», a través de la cual se puede definir la ruta a bgpctl.sock;
  • Se ha limpiado el script configure para mejorar la portabilidad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster