Avaldatud on DHCP-server Kea 1.6, mida arendab ISC konsortsium

ISC konsortsium avaldas DHCP-serveri vÀljalase Kea 1.6.0, asendades klassikalise ISC DHCP. Projekti lÀhtekoodid jaotatakse allkasutaja litsentsi all Mozilla avalik litsents (MPL) 2.0, asendades ISC DHCP jaoks varem kasutatud ISC litsentsi.

DHCP-server Kea pĂ”hineb BIND 10 tehnoloogiatel ja on ĂŒles ehitatud kasutab modulaarsed arhitektuuri, mis tĂ€hendab funktsiooni jagamist erinevate töötlevate protsesside vahel. Toode sisaldab tĂ€ieliku funktsionaalsusega serverit, mis toetab DHCPv4 ja DHCPv6 protokolle ning suudab asendada ISC DHCP. Keenal on integreeritud dĂŒnaamilise DNS-i tsoonide ajakohastamise vahendid, toetatakse serverite avastamise, aadresside mÀÀramise, ajakohastamise ja uuesti ĂŒhendamise, teabe pĂ€ringute töötlemise, aadresside reserveerimise ja PXE-booti mehhanisme. DHCPv6 rakenduses on lisaks ette nĂ€htud eeliste delegeerimise vĂ”imalus. VĂ€listem rakendustega suhtlemiseks on saadaval spetsiaalne API. Konfiguratsiooni saab uuendada reaalajas ilma serveri taaskĂ€ivitamiseta.

Kliendi pĂŒhendatud aadresside ja parameetrite teave vĂ”ib salvestuda erinevatesse andmemĂ€lu tĂŒĂŒpidesse — praegu pakume tagaplaneeringuid, et salvestada andmeid CSV-failides, MySQL andmebaasides, Apache Cassandra's ja PostgreSQL-is. Hostide reservatsiooniparameetrid vĂ”ivad olla mÀÀratud konfiguratsioonifailis JSON-formaadis vĂ”i tabelina MySQL ja PostgreSQL-s. Komplekti kuulub perfdhcp tööriist DHCP-serveri jĂ”udluse mÔÔtmiseks ja statistika kogumise komponendid. Kea nĂ€itab head jĂ”udlust, nĂ€iteks MySQL taustal vĂ”ib server teha 1000 aadressi mÀÀramist sekundis (umbes 4000 paketti sekundis), samas kui memfile taustal saavutatakse jĂ”udlus kuni 7500 mÀÀramist sekundis.

Avaldatud on DHCP-server Kea 1.6, mida arendab ISC konsortsium

Peamised parandused Kea 1.6:

  • On tĂ”hus konfigureerimise tagaplaan (CB, Configuration Backend), mis vĂ”imaldab keskse juhtimise mitme DHCPv4 ja DHCPv6 serveri seadete ĂŒle. Tagaplaan vĂ”ib kasutada enamikku Kea seadistustest, sealhulgas globaalseid parameetreid, teavet ĂŒhiste vĂ”rkude, alamvĂ”rkude, valikute, basseinide ja valikute mÀÀratlemise kohta. Selle asemel, et salvestada kĂ”ik need seaded kohalikku konfiguratsioonifaili, vĂ”ivad need nĂŒĂŒd asuda vĂ€lises andmebaasis. Samuti on vĂ”imalik CB kaudu mÀÀrata mitte kĂ”iki, vaid osalist konfiguratsiooniseadeid, rakendades parameetreid vĂ€lisest andmebaasist ja kohalikest konfiguratsioonifailidest (nĂ€iteks vĂ”ivad kohalikud failid jĂ€tta vĂ”rgu liideste seadistused).

    Konfiguratsiooni salvestamiseks toetatakse hetkel ainult MySQL-d (aadresside mÀÀramise (leases) andmebaaside jaoks vĂ”ivad kasutada MySQL, PostgreSQL ja Cassandra, ning hostide reserveerimiseks MySQL ja PostgreSQL). Andmebaasis konfiguratsioon vĂ”ib muutuda nii otse andmebaasi poole pöördumise kaudu kui ka spetsiaalselt ette valmistatud teeki kasutades, mis pakuvad tĂŒĂŒpilist kĂ€skude komplekti konfiguratsiooni haldamiseks, nagu parameetrite, sidemete, DHCP-valikute ja alamvĂ”rkude lisamine ja kustutamine;

  • Lisatud uus 'DROP' töötlejatĂŒĂŒp (kĂ”ik seotud DROP klassi paketid hĂŒljatakse), mida saab kasutada soovimatute andmete, nĂ€iteks teatud tĂŒĂŒpi DHCP-sĂ”numite hĂ€vitamiseks;
  • Lisatud uued parameetrid max-lease-time ja min-lease-time, mis vĂ”imaldavad mÀÀrata klientidele aadressi (lease) eluea mitte fikseeritud vÀÀrtusena, vaid lubatud vahemikkuna;
  • Parandatud ĂŒhilduvus seadmetega, mis ei jĂ€rgi tĂ€ielikult DHCP standardeid. Probleemide vĂ€ltimiseks saadab Kea nĂŒĂŒd DHCPv4 sĂ”numitĂŒĂŒpide teabe optsioonide nimekirja algusesse, töötleb erinevaid hostinimi esitusi, tunneb Ă€ra tĂŒhi hostinimi edastamise ja vĂ”imaldab mÀÀrata suboptsioonid koodidega 0 kuni 255;
  • DDNS demoonile on lisatud eraldi juhtimissokkel, mille kaudu saab otse edastada kĂ€ske ja teha muudatusi konfiguratsioonis. Toetatakse jĂ€rgmisi kĂ€ske: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown ja version-get;
  • Eemaldatud haavatavusest (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), mida saab kasutada teenusekatkestuse tekitamiseks (DHCPv4 ja DHCPv6 serverite töötluste kukkumine) vale optsioonide ja vÀÀrtuste saatmise kaudu. Suurima ohu kujutab probleem CVE-2019-6474, mis, kui seda kasutatakse memfile salvestusteks, pĂ”hjustab serveriprotsessi iseensest taaskĂ€ivitamatust ning seetĂ”ttu on töö taastamiseks vajalik administraatori kĂ€sitsi sekkumine (sidumise andmebaasi puhastamine).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster