Se publicó el servidor DHCP Kea 1.6, desarrollado por el consorcio ISC

Consorcio ISC publicó lanzamiento del servidor DHCP Kea 1.6.0, que reemplaza al clásico ISC DHCP. Los códigos fuente del proyecto se distribuyen bajo licencia Licencia Pública de Mozilla (MPL) 2.0, en lugar de la Licencia ISC previamente utilizada para ISC DHCP.

El servidor DHCP Kea se basa en tecnologías BIND 10 y está construido con una arquitectura modular, que implica dividir la funcionalidad en diferentes procesos manejadores. El producto incluye una implementación completa del servidor con soporte para los protocolos DHCPv4 y DHCPv6, capaz de reemplazar el ISC DHCP. Kea incluye herramientas para la actualización dinámica de zonas DNS (Dynamic DNS), soporta mecanismos de descubrimiento de servidores, asignación de direcciones, actualizaciones y reconexiones, manejo de solicitudes informativas, reserva de direcciones para hosts y arranque PXE. En la implementación de DHCPv6 también se prevé la posibilidad de delegación de prefijos. Para la interacción con aplicaciones externas se proporciona una API especial. Es posible actualizar la configuración en caliente sin reiniciar el servidor.

La información sobre las direcciones asignadas y los parámetros de los clientes puede almacenarse en diferentes tipos de almacenes; actualmente se ofrecen backend para almacenamiento en archivos CSV, bases de datos MySQL, Apache Cassandra y PostgreSQL. Los parámetros de reserva de hosts pueden establecerse en el archivo de configuración en formato JSON o en forma de tabla en MySQL y PostgreSQL. Incluye la herramienta perfdhcp para medir el rendimiento del servidor DHCP y componentes para la recopilación de estadísticas. Kea muestra un buen rendimiento; por ejemplo, usando el backend MySQL, el servidor puede realizar 1000 asignaciones de direcciones por segundo (alrededor de 4000 paquetes por segundo), y usando el backend memfile, el rendimiento alcanza las 7500 asignaciones por segundo.

Se publicó el servidor DHCP Kea 1.6, desarrollado por el consorcio ISC

Mejoras clave mejoras en Kea 1.6:

  • Se ha implementado un backend de configuración (CB, Configuration Backend) que permite gestionar de forma centralizada las configuraciones de varios servidores DHCPv4 y DHCPv6. Este backend se puede usar para almacenar la mayoría de las configuraciones de Kea, incluidas las parámetros globales, información sobre redes compartidas, subredes, opciones, grupos y definiciones de opciones. En lugar de almacenar todas estas configuraciones en un archivo local, ahora pueden residir en una base de datos externa. Es posible definir a través de CB no todas, sino algunas configuraciones, superponiendo parámetros de la base de datos externa y los archivos de configuración locales (por ejemplo, puede dejarse la configuración de las interfaces de red en los archivos locales).

    Actualmente, solo se admite MySQL como base de datos para almacenar configuraciones (para el almacenamiento de asignaciones de direcciones (leases) se pueden utilizar MySQL, PostgreSQL y Cassandra, mientras que para la reserva de hosts, MySQL y PostgreSQL). La configuración en la base de datos puede cambiarse tanto mediante el acceso directo a la base de datos como a través de bibliotecas intermedias especialmente preparadas que proporcionan un conjunto estándar de comandos para gestionar la configuración, como agregar y eliminar parámetros, vinculaciones, opciones DHCP y subredes;

  • Se ha agregado una nueva clase de controladores 'DROP' (todos los paquetes asociados con la clase DROP se descartan de inmediato), que se puede usar para descartar el tráfico no deseado, como ciertos tipos de mensajes DHCP;
  • Se han añadido nuevos parámetros max-lease-time y min-lease-time, que permiten definir la duración del alquiler de la dirección a un cliente (lease) no como un valor fijo, sino como un rango permitido;
  • Se ha mejorado la compatibilidad con dispositivos que no cumplen completamente con las normas de DHCP. Para sortear problemas, Kea ahora envía información sobre el tipo de mensaje DHCPv4 al principio de la lista de opciones, maneja diferentes presentaciones de nombres de host, reconoce la transmisión de un nombre de host vacío y permite la definición de subopciones con códigos del 0 al 255;
  • Se ha añadido un socket de control separado para el demonio DDNS, a través del cual se pueden enviar directamente comandos y realizar cambios en la configuración. Se admiten los siguientes comandos: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown y version-get;
  • Eliminados una vulnerabilidad (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), que pueden ser utilizados para realizar una denegación de servicio (haciendo que se caigan los procesadores de servidores DHCPv4 y DHCPv6) mediante el envío de solicitudes con opciones y valores incorrectos. El problema más peligroso es CVE-2019-6474, que en caso de ser utilizado para enlaces de almacenamiento memfile, provoca la imposibilidad de reiniciar automáticamente el proceso del servidor, por lo que se requiere la intervención manual del administrador (limpieza de la base de enlaces).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster