Lanzamiento de la versión portátil de OpenBGPD 8.2

Se ha presentado la versión portátil del paquete de enrutamiento OpenBGPD 8.2, desarrollado por los programadores del proyecto OpenBSD y adaptado para su uso en FreeBSD y Linux (se declara compatibilidad con Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Para garantizar la portabilidad, se han utilizado partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL. El proyecto soporta la mayor parte de las especificaciones BGP 4 y cumple con los requisitos del RFC8212, pero no intenta abarcarlo todo y proporciona principalmente soporte para las funciones más necesarias y comunes.

El desarrollo de OpenBGPD se lleva a cabo con el apoyo del registrador de internet regional RIPE NCC, que está interesado en llevar la funcionalidad de OpenBGPD a la idoneidad para su uso en como en entornos de nube públicos o privados. el enrutamiento en puntos de intercambio de tráfico entre operadores (IXP) y en la creación de una alternativa completa al paquete BIRD (entre las alternativas abiertas que implementan el protocolo BGP se destacan proyectos como FRRouting, GoBGP, ExaBGP y Bio-Routing).

El proyecto se centra en garantizar el máximo nivel de seguridad y fiabilidad. Se utiliza una estricta verificación de la validez de todos los parámetros, herramientas para el control del cumplimiento de los límites de los buffers, separación de privilegios y restricción del acceso a llamadas del sistema. También se destaca un sintaxis conveniente para el lenguaje de definición de configuración, así como un alto rendimiento y eficiencia en el uso de memoria (por ejemplo, OpenBGPD puede trabajar con tablas de enrutamiento que incluyen cientos de miles de registros).

Cambios clave en la nueva versión:

  • Se ha actualizado la implementación del mecanismo ASPA (Autonomous System Provider Authorization), utilizado en BGP para la verificación de rutas AS_PATH, autorización de sistemas autónomos de proveedores y protección contra la fuga de rutas incorrectas. La implementación de ASPA ha sido ajustada para cumplir con las especificaciones draft-ietf-sidrops-aspa-verification-16 y draft-ietf-sidrops-aspa-profile-16, y se ha adaptado para utilizar tablas de búsqueda que no dependen del AFI (Address Family Indicator).
  • Se ha corregido un error en el código del analizador de mensajes netlink, relacionado con la incorrecta definición del tamaño de los mensajes que causaba un cierre inesperado en la plataforma Linux.
  • El código para la generación de mensajes UPDATE se ha adaptado para utilizar la nueva API ibuf.
  • Se han mejorado los mensajes de error mostrados en bgpctl al intentar usar funciones no soportadas en la versión portátil de OpenBGPD.
  • El ejemplo de reglas de filtrado GRACEFUL_SHUTDOWN ha sido rediseñado para manejar solo sesiones ebgp.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster