ISC konsortsium DHCP-serveri vÀljaanne , mis asendab klassikalist ISC DHCP. Projekti allalaetavad lÀhtekoodid on litsentsi all , asemel, mida rakendati varasemalt ISC DHCP jaoks, kasutades ISC litsentsi.
DHCP-server Kea pĂ”hineb BIND 10 tehnoloogiatel ja kasutades modulaarset arhitektuuri, mis jagab funktsionaalsuse erinevatesse töötlusprotsessidesse. Toode sisaldab tĂ€ielikku serveri teostust, mis toetab DHCPv4 ja DHCPv6 protokolle ning suudab asendada ISC DHCP. Keas on sisseehitatud dĂŒnaamilise DNS-i tsoonide uuendamise vahendid, toetatakse serverite avastamise, aadresside mÀÀramise, uuendamise ja taaskĂŒhendamise, teabe pĂ€ringute teenindamise, aadresside reserveerimise ja PXE-kĂ€ivitamise mehhanisme. DHCPv6 teostuses on tĂ€iendavalt ettenĂ€htud prefiksite delegeerimise vĂ”imalus. VĂ€listesse rakendustesse suhtlemiseks on saadaval spetsiaalne API. Konfiguratsiooni on vĂ”imalik uuendada reaalajas ilma serverit taaskĂ€ivitamata.
Teave reserveeritud aadresside ja klientide parameetrite kohta vÔib olla salvestatud erinevatesse andmehoidlatesse - sel hetkel pakutakse bÀkendeid salvestamiseks CSV-failides, MySQL andmebaasis, Apache Cassandra's ja PostgreSQL's. Hostide reserveerimise parameetrid vÔivad olla mÀÀratud konfiguratsioonifailis JSON formaadis vÔi tabelina MySQL ja PostgreSQL's. Komplektil on perfdhcp tööriist DHCP-serveri jÔudluse mÔÔtmiseks ja komponentide kokku kogumiseks. Kea nÀitab head jÔudlust, nÀiteks kasutades MySQL bÀkendi, suudab server tÀita 1000 aadressi mÀÀramist sekundis (umbes 4000 paketti sekundis), ja kasutades memfile bÀkendi jÔudlus ulatub 7500 mÀÀramiseni sekundis.
Peamised Kea 1.6:
- Realiseeritud on konfiguratsiooni tagaplaneering (CB, Configuration Backend), mis vĂ”imaldab keskselt hallata mitme DHCPv4 ja DHCPv6 serveri seadeid. Tagaplaneeringut saab kasutada enamikku Kea seadeid, sealhulgas globaalsete parameetrite, ĂŒhiste vĂ”rkude, alamvĂ”rkude, valikute, basseinide ja valikute mÀÀratluste salvestamiseks. KĂ”iki neid seadeid ei salvestata enam kohaliku konfiguratsioonifailina, vaid neid saab nĂŒĂŒd hoida vĂ€lises andmebaasis. Samuti on vĂ”imalik mÀÀrata CB kaudu mitte kĂ”iki, vaid ainult osa seadistustest, rakendades vĂ€lise andmebaasi ja kohalike konfiguratsioonifailide parameetreid (nĂ€iteks vĂ”ivad kohalikes failides jÀÀda alles vĂ”rguliideste seaded).
Konfiguratsiooni salvestamiseks toetatakse praegu ainult MySQL andmebaasi (aadresside omamise (leases) salvestamiseks vĂ”ivad kasutada MySQL, PostgreSQL ja Cassandra, ning hostide reserveerimiseks MySQL ja PostgreSQL). Andmebaasi konfiguratsioon vĂ”ib muutuda nii otse andmebaasiga suhtlemisel kui ka spetsiaalselt koostatud vahepealsete teekide kaudu, mis pakuvad tĂŒĂŒpilist kĂ€su komplekti konfiguratsiooni haldamiseks, nagu parameetrite, sidumiste, DHCP valikute ja alamvĂ”rkude lisamine ja eemaldamine;
- Uus âDROPâ töötleja klass on lisatud (kĂ”ik DROP klassiga seotud paketid heidetakse kohe tagasi), mida saab kasutada soovimatu liikluse, nĂ€iteks teatud tĂŒĂŒpi DHCP sĂ”numite eemaldamiseks;
- Lisatud on uued parameetrid max-lease-time ja min-lease-time, mis vÔimaldavad mÀÀrata aadressi sidumise kliendile (lease) eluea mitte kindla vÀÀrtusena, vaid lubatud vahemikuna;
- Parandatud on ĂŒhilduvust seadmetega, mis ei jĂ€rgi tĂ€ielikult DHCP standardeid. Probleemide vĂ€ltimiseks saadab Kea nĂŒĂŒd DHCPv4 sĂ”numi tĂŒĂŒbi teabe optsioonide nimekirja kĂ”ige alguses, kĂ€sitleb erinevaid hostinimede vorme, tunneb Ă€ra tĂŒhi hostinimi edastamise ja vĂ”imaldab mÀÀrata suboptsioone koodidega 0 kuni 255;
- DDNS demoonile on lisatud eraldi juhtimisseade, mille kaudu saab otse edastada kÀske ja teha muudatusi konfiguratsioonis. Toetatakse jÀrgmisi kÀske: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown ja version-get;
- KÀivitatud (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), mis saab kasutada teenuse keelamiseks (DHCPv4 ja DHCPv6 serveri töötlemise krahhi kutsumiseks) ebaÔigete valikute ja vÀÀrtustega pÀringute saatmise kaudu. Probleem on kÔige ohtlikum. , mis, kui seda kasutatakse memfile'i sidumiste jaoks, toob kaasa serveri protsessi iseseisva taaskÀivitamise vÔimatuse, seetÔttu on töö taastamiseks vajalik administraatori kÀsitsi sekkumine (sidumisbaasi puhastamine).
Allikas: opennet.ru
