Avaldatud DHCP-server Kea 1.6, mille arendamise eest vastutab ISC konsortsium

ISC konsortsium avalikustas DHCP-serveri vÀljaanne Kea 1.6.0, mis asendab klassikalist ISC DHCP. Projekti allalaetavad lÀhtekoodid levitatakse on litsentsi all Mozilla Public License (MPL) 2.0, asemel, mida rakendati varasemalt ISC DHCP jaoks, kasutades ISC litsentsi.

DHCP-server Kea pĂ”hineb BIND 10 tehnoloogiatel ja ehitatud kasutades modulaarset arhitektuuri, mis jagab funktsionaalsuse erinevatesse töötlusprotsessidesse. Toode sisaldab tĂ€ielikku serveri teostust, mis toetab DHCPv4 ja DHCPv6 protokolle ning suudab asendada ISC DHCP. Keas on sisseehitatud dĂŒnaamilise DNS-i tsoonide uuendamise vahendid, toetatakse serverite avastamise, aadresside mÀÀramise, uuendamise ja taaskĂŒhendamise, teabe pĂ€ringute teenindamise, aadresside reserveerimise ja PXE-kĂ€ivitamise mehhanisme. DHCPv6 teostuses on tĂ€iendavalt ettenĂ€htud prefiksite delegeerimise vĂ”imalus. VĂ€listesse rakendustesse suhtlemiseks on saadaval spetsiaalne API. Konfiguratsiooni on vĂ”imalik uuendada reaalajas ilma serverit taaskĂ€ivitamata.

Teave reserveeritud aadresside ja klientide parameetrite kohta vÔib olla salvestatud erinevatesse andmehoidlatesse - sel hetkel pakutakse bÀkendeid salvestamiseks CSV-failides, MySQL andmebaasis, Apache Cassandra's ja PostgreSQL's. Hostide reserveerimise parameetrid vÔivad olla mÀÀratud konfiguratsioonifailis JSON formaadis vÔi tabelina MySQL ja PostgreSQL's. Komplektil on perfdhcp tööriist DHCP-serveri jÔudluse mÔÔtmiseks ja komponentide kokku kogumiseks. Kea nÀitab head jÔudlust, nÀiteks kasutades MySQL bÀkendi, suudab server tÀita 1000 aadressi mÀÀramist sekundis (umbes 4000 paketti sekundis), ja kasutades memfile bÀkendi jÔudlus ulatub 7500 mÀÀramiseni sekundis.

Avaldatud DHCP-server Kea 1.6, mille arendamise eest vastutab ISC konsortsium

Peamised parandused Kea 1.6:

  • Realiseeritud on konfiguratsiooni tagaplaneering (CB, Configuration Backend), mis vĂ”imaldab keskselt hallata mitme DHCPv4 ja DHCPv6 serveri seadeid. Tagaplaneeringut saab kasutada enamikku Kea seadeid, sealhulgas globaalsete parameetrite, ĂŒhiste vĂ”rkude, alamvĂ”rkude, valikute, basseinide ja valikute mÀÀratluste salvestamiseks. KĂ”iki neid seadeid ei salvestata enam kohaliku konfiguratsioonifailina, vaid neid saab nĂŒĂŒd hoida vĂ€lises andmebaasis. Samuti on vĂ”imalik mÀÀrata CB kaudu mitte kĂ”iki, vaid ainult osa seadistustest, rakendades vĂ€lise andmebaasi ja kohalike konfiguratsioonifailide parameetreid (nĂ€iteks vĂ”ivad kohalikes failides jÀÀda alles vĂ”rguliideste seaded).

    Konfiguratsiooni salvestamiseks toetatakse praegu ainult MySQL andmebaasi (aadresside omamise (leases) salvestamiseks vĂ”ivad kasutada MySQL, PostgreSQL ja Cassandra, ning hostide reserveerimiseks MySQL ja PostgreSQL). Andmebaasi konfiguratsioon vĂ”ib muutuda nii otse andmebaasiga suhtlemisel kui ka spetsiaalselt koostatud vahepealsete teekide kaudu, mis pakuvad tĂŒĂŒpilist kĂ€su komplekti konfiguratsiooni haldamiseks, nagu parameetrite, sidumiste, DHCP valikute ja alamvĂ”rkude lisamine ja eemaldamine;

  • Uus „DROP“ töötleja klass on lisatud (kĂ”ik DROP klassiga seotud paketid heidetakse kohe tagasi), mida saab kasutada soovimatu liikluse, nĂ€iteks teatud tĂŒĂŒpi DHCP sĂ”numite eemaldamiseks;
  • Lisatud on uued parameetrid max-lease-time ja min-lease-time, mis vĂ”imaldavad mÀÀrata aadressi sidumise kliendile (lease) eluea mitte kindla vÀÀrtusena, vaid lubatud vahemikuna;
  • Parandatud on ĂŒhilduvust seadmetega, mis ei jĂ€rgi tĂ€ielikult DHCP standardeid. Probleemide vĂ€ltimiseks saadab Kea nĂŒĂŒd DHCPv4 sĂ”numi tĂŒĂŒbi teabe optsioonide nimekirja kĂ”ige alguses, kĂ€sitleb erinevaid hostinimede vorme, tunneb Ă€ra tĂŒhi hostinimi edastamise ja vĂ”imaldab mÀÀrata suboptsioone koodidega 0 kuni 255;
  • DDNS demoonile on lisatud eraldi juhtimisseade, mille kaudu saab otse edastada kĂ€ske ja teha muudatusi konfiguratsioonis. Toetatakse jĂ€rgmisi kĂ€ske: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown ja version-get;
  • KĂ€ivitatud haavatavuse (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), mis saab kasutada teenuse keelamiseks (DHCPv4 ja DHCPv6 serveri töötlemise krahhi kutsumiseks) ebaĂ”igete valikute ja vÀÀrtustega pĂ€ringute saatmise kaudu. Probleem on kĂ”ige ohtlikum. CVE-2019-6474, mis, kui seda kasutatakse memfile'i sidumiste jaoks, toob kaasa serveri protsessi iseseisva taaskĂ€ivitamise vĂ”imatuse, seetĂ”ttu on töö taastamiseks vajalik administraatori kĂ€sitsi sekkumine (sidumisbaasi puhastamine).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster