ISC konsortsium DHCP-serveri vÀljalase , mis asendab klassikalist ISC DHCP. Projekti lÀhtekoodid on litsentsi all , asendades varasemalt ISC DHCP jaoks kasutatud ISC litsentsi.
Kea DHCP-server pĂ”hineb BIND 10 tehnoloogiatel ja kasutab modulaarset arhitektuuri, mis vĂ”imaldab funktsionaalsuse jagamist erinevate töötlemisprotsesside vahel. Toode hĂ”lmab tĂ€ielikku DHCP-serveri rakendust, mis toetab protokolle DHCPv4 ja DHCPv6, olles suuteline asendama ISC DHCP. Keas on integreeritud dĂŒnaamilise DNS-i tsoonide vĂ€rskendamise vahendid, serverite avastamise mehhanismid, aadresside mÀÀramine, vĂ€rskendamine ja ĂŒmberĂŒhendamine, teabe pĂ€ringute teenindamine, aadresside reserveerimine hostidele ja PXE-bootimine. DHCPv6 teostuses on lisaks ette nĂ€htud prefiksite delegeerimise vĂ”imalus. Suhtlemiseks vĂ€liste rakendustega on ette nĂ€htud spetsiaalne API. Konfiguratsiooni saab reaalajas uuendada ilma serveri taaskĂ€ivitamiseta.
Teave mÀÀratud aadresside ja klientide parameetrite kohta vĂ”ib sĂ€ilitada erinevates andmehoidlates â praegu pakutakse tagaplaanina andmete hoidmist CSV-failides, MySQL andmebaasis, Apache Cassandra ja PostgreSQL. Hostide reserveerimise parameetreid saab mÀÀrata konfiguratsioonifailis JSON-formaadis vĂ”i MySQL ja PostgreSQL tabelina. Komplekti kuulub perfdhcp tööriist DHCP-serveri jĂ”udluse mÔÔtmiseks ja statistika kogumise komponendid. Kea demonstreerib head jĂ”udlust, nĂ€iteks MySQL tagaplaani kasutamisel vĂ”ib server teostada 1000 aadressi mÀÀramist sekundis (umbes 4000 paketti sekundis), samal ajal kui memfile tagaplaani kasutamisel jĂ”udlus saavutab 7500 mÀÀramiseni sekundis.
Peamised Kea 1.6:
- On rakendatud konfiguratsiooni tagakĂŒlg (CB, Configuration Backend), mis vĂ”imaldab tsentraliseeritud haldamist mitme DHCPv4 ja DHCPv6 serveri seadistuste ĂŒle. TagakĂŒlge saab kasutada enamiku Kea seadistuste, sealhulgas globaalsete parameetrite, ĂŒldiste vĂ”rkude, alamvĂ”rkude, valikute, basseinide ja valikute mÀÀratlemise salvestamiseks. KĂ”iki neid seadistusi ei pea enam salvestama kohalikku konfiguratsioonifaili, need vĂ”ivad nĂŒĂŒd asuda vĂ€listes andmebaasides. Samuti on vĂ”imalik mÀÀrata CB kaudu ainult osa seadistustest, rakendades parameetreid vĂ€listest andmebaasidest ja kohalike konfiguratsioonifailide kombinatsioonis (nĂ€iteks vĂ”ivad kohalikud failid sisaldada vĂ”rgu liideste seadistusi).
Konfiguratsiooni salvestamiseks toetatakse praegu ainult MySQL andmebaasi (aadresside mÀÀramise (leases) salvestamiseks vĂ”ib kasutada MySQL, PostgreSQL ja Cassandra, ning hostide reserveerimiseks MySQL ja PostgreSQL). Konfiguratsioon andmebaasis vĂ”ib muutuda nii otse andmebaasi juurde pÀÀsemise kaudu kui ka spetsiaalselt ette valmistatud vahebiblioteekide kaudu, mis pakuvad tĂŒĂŒpilist kĂ€su komplekti konfiguratsiooni haldamiseks, nagu parameetrite, sidumiste, DHCP-valikute ja alamvĂ”rkude lisamine ja eemaldamine.
- Lisatud uus 'DROP' kĂ€sitlejate klass (kĂ”ik selle klassiga seotud paketid heidetakse kohe vĂ€lja), mida saab kasutada soovimatute liikluse, nĂ€iteks teatud tĂŒĂŒpi DHCP-sĂ”numite, eemaldamiseks.
- Lisatud uued parameetrid max-lease-time ja min-lease-time, mis vÔimaldavad mÀÀrata aadressi sidumise (lease) eluea mitte jÀiga vÀÀrtusena, vaid lubatud vahemikus.
- Parandatud ĂŒhilduvust seadmetega, mis ei jĂ€rgi tĂ€ielikult DHCP standardeid. Probleemide vĂ€ltimiseks saadab Kea nĂŒĂŒd DHCPv4 sĂ”numi tĂŒĂŒbi teabe optsioonide loendi alguses, töötleb erinevaid hostinimi esitamise vorme, tuvastab tĂŒhja hostinime edastamise ja vĂ”imaldab mÀÀrata suboptsioone koodidega vahemikus 0 kuni 255.
- DDNS deemonile on lisatud eraldi juhtimisport, kaudu mida saab otse edastada kÀske ja teha konfiguratsiooni muudatusi. Toetatakse jÀrgmisi kÀske: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown ja version-get.
- KĂ€ivitatud (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), mis saavad olla kasutatud teenusepeatuse tekitamiseks (DCHPv4 ja DHCPv6 serveri töötlejate kokkukukkumise tekitamiseks), saates vale valikute ja vÀÀrtustega pĂ€ringuid. Suurimat ohtu kujutab probleem , mis, kui seda kasutatakse memfile salvestuste ĂŒhenduste jaoks, toob kaasa serveri protsessi iseseisva taaskĂ€ivitamise vĂ”imatuse, seetĂ”ttu on töö taastamiseks vajalik administraatori kĂ€sitsi sekkumine (ĂŒhenduste andmebaasi puhastamine).
Allikas: opennet.ru
