Avaldatud OpenBGPD 8.2 kaasaskantav versioon

Ilmunud on kergesti edastatav versioon OpenBGPD marsruutimise paketist 8.2, mida arendavad OpenBSD projekti arendajad ning mis on kohandatud kasutamiseks FreeBSD ja Linuxis (toetatakse Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Ühildumise tagamiseks on kasutatud koodijuppe projektidest OpenNTPD, OpenSSH ja LibreSSL. Projekt toetab enamikku BGP 4 spetsifikatsioonidest ja vastab RFC8212 nõuetele, kuid ei püüa hõlmata kõike, keskendudes peamiselt kõige nõutumate ja levinumate funktsioonide toetamisele.

OpenBGPD arendust toetab piirkondlik interneti registrator RIPE NCC, kes on huvitatud OpenBGPD funktsionaalsuse viimisest kasutusvalmidusele serverites marsruutimiseks liiklusvahetuse operaatorite vahel (IXP) ja täieõigusliku alternatiivi loomisele BIRD paketile (avatud alternatiivide seas, mis implementivad BGP protokolli, võivad esile tõsta projekte nagu FRRouting, GoBGP, ExaBGP ja Bio-Routing).

Projekt keskendub maksimaalse turvalisuse ja usaldusväärsuse tagamisele. Kaitseks rakendatakse rangeid kontrollimisprotseduure kõikide parameetrite osas, piiri läbimise kontrollivahendeid, privileege piiravat ja süsteemi kutsedele juurdepääsu piiravat süsteemi. Samuti märgitakse ära mugav konfigureerimiskeele süntaks, kõrge jõudlus ja efektiivne mälukasutus (nt OpenBGPD suudab töötada marsruuditabelitega, mis sisaldavad sadu tuhandeid kirjeid).

Uued võtmeuuendused versioonis:

  • Uuendatud on ASPA (Autonomous System Provider Authorization) mehhanismi rakendamine, mida kasutatakse BGP-s AS_PATH teede kontrollimiseks, autonoomsete süsteemide pakkujate autoriseerimiseks ning vale marsruutide lekke kaitsmiseks. ASPA rakendamine on kohandatud vastavaks spetsifikatsioonidele draft-ietf-sidrops-aspa-verification-16 ja draft-ietf-sidrops-aspa-profile-16 ning muudetud sõltumatute otsingulaudade kasutamiseks, mis ei sõltu AFI-st (Address Family Indicator).
  • Parandatud on viga netlinki sõnumite parsijate koodis, mis oli seotud sõnumite suuruse vale määramisega ja põhjustas Windowsi platvormil äkilise lõpetamise.
  • UPDATES sõnumite genereerimise kood on viidud üle uuele API-le ibuf.
  • Parandatud on vea teated, mis kuvatakse bgpctl-is, kui üritada kasutada kergesti edastatava versiooni OpenBGPD-s toetamata funktsioone.
  • GRACEFUL_SHUTDOWN filtreerimisreeglite näide on ümber tehtud, et töödelda ainult ebgp seansse.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster