Kea 3.0 DHCP-serveri vÀljaanne, mille arendab ISC konsortesium

ISC konsortsium on avaldanud DHCP-serveri Kea 3.0, mis asendab klassikalise ISC DHCP. Kea 3.0 on mÀrgitud kui esimene versioon, mille jaoks tagatakse pikaajaline toetus (LTS) - uuendused vÀljastatakse kolme aasta jooksul. Uute stabiilsete versioonide vÀljastamine on planeeritud iga kuue kuu tagant, mitte kord aastas. Projekti lÀhtekoodid on jaotatud Mozilla Public License (MPL) 2.0 litsentsi alusel, erinevalt varasemalt kasutatud ISC DHCP litsentsist ISC License.

DHCP-server Kea pĂ”hineb BIND 10 tehnoloogiatel ja on ĂŒles ehitatud modulaarsest arhitektuurist, mis hĂ”lmab funktsionaalsuse jagamist erinevate töötlemisprotsesside vahel. Tootes on tĂ€ielik koosolek serveri rakendus, mis toetab DHCPv4 ja DHCPv6 protokolle, suudab asendada ISC DHCP. Keas sisalduvad dĂŒnaamilise DNS-i tsoonide vĂ€rskendamise vahendid ning toetatakse avastamis-, aadresside mÀÀramise, vĂ€rskendamise ja uuesti ĂŒhendamise, teabe pĂ€ringute talitamise ning hostidele reservatud aadresside haldamise mehhanisme ja PXE-laadimist. serverid, aadresside mÀÀramine, vĂ€rskendamine ja uuesti sisenemine, teabe pĂ€ringute haldamine, reservide haldamine hostidele ja PXE-laadimine. DHCPv6 rakenduses on lisaks ette nĂ€htud eelseisva prefiksite delegeerimise vĂ”imalus.

Teave reserveeritud aadresside ja klientide parameetrite kohta vÔib olla salvestatud erinevatesse salvestuskohtadesse, nÀiteks tagatakse CSV-failide, MySQL andmebaasi, Apache Cassandra ja PostgreSQL salvestuse tagamise taustteenused. Hostide reserveerimise parameetreid saab mÀÀrata konfiguratsioonifailis JSON-formaadis vÔi MySQL ja PostgreSQL tabelina. Komplekti kuulub perfdhcp tööriist DHCP-serveri jÔudluse mÔÔtmiseks ning statistika kogumise komponendid. VÀlistoodete rakendustega suhtlemiseks on saadaval spetsiaalne API. Konfiguratsiooni vÔib vÀrskendada reaalajas ilma serverit taaskÀivitamata.

Kea 3.0 peamised tÀiustused:

  • Enamik open source ja tasuta jagatavat raamatukogud TWELVE Keast, sealhulgas ĂŒhendatavad töötlejad (hookid), on varem olnud saadaval kaubanduslikus litsentsis (kaubanduslikuks jĂ€i ainult RBAC ja Configuration Backend, ĂŒlejÀÀnud 12 töötlejat on avatud MPL 2.0 litsentsi alusel). Ühendatud töötlejate levitamise protsess on muutunud - installimiseks ei ole enam vajalik ligipÀÀsust token. Avatud raamatukogud on lisatud Kea lĂ€htekoodi pĂ”hiarhiivi ja on installimiseks saadaval ISC ametlikest hoidlatest.

    Ava vĂ”imaluste hulka, mida pakuvad avatud töötlejad, kuuluvad DHCP-kliendi klasside haldamine DHCP-serveri taaskĂ€ivitamata, DDNS (DĂŒnaamiline DNS) vĂ€rskendamine klientide sidumisel, paindlik identifitseerijate mÀÀramine klientidele, laiendatud logide pidamine, GSS-TSIG kasutamine autentimiseks, teiste hostide vastuste vahemĂ€lu, hostide reserveerimise salvestamise viimine eraldi andmebaasi, pĂ€ringute intensiivsuse piiramine, aadresside ping-kontroll enne klientidele vĂ€ljastamist, integreerimine RADIUS-serveritega ja alampiirkondade seadete haldamine ilma taaskĂ€itmiseta, samuti DHCPv4/DHCPv6 Leasequery laienduste tugi. Avatud töötlejat saab kasutada alampiirkondade ja hostide reserveerimise seadistamiseks veebiliidese Stork kaudu.

  • On lisatud tĂ€iendavad kontrollid ja turvameetmed, mis on rakendatud hiljuti avastatud haavatavuste alusel. PĂ€rast ĂŒleminekut Kea 3.0-le peavad administraatorid seadistama uued paroolid ja seadistama usaldusvÀÀrsema kaugjuhtimise liideste kaitse.
  • On lisatud sisemine HTTP/TLS toe tugi. KaugjuurdepÀÀsu korraldamiseks ei ole enam vajalik Kea Control Agent (CA), mis oluliselt lihtsustab seadistamist. DHCPv4, DHCPv6 ja DHCP-DDNS taustaprotsessidesse on integreeritud API-dele juurdepÀÀsu toetamine HTTP ja TLS kaudu ilma Control Agent'it kasutamata. Tulevastes vĂ€ljamĂŒĂŒkides plaanitakse eemaldada Kea Control Agent.
  • ISC DHCP ĂŒlemineku lihtsustamiseks on muudetud klientide klassifitseerimist. On loodud vĂ”imalus lisada valikuid klientide vĂ”i alampiirkondade sidumise alusel. Valikute pĂ€randi kĂ€itumine on lĂ€henenud ISC DHCP-le.
  • DHCPv6-s on rakendatud aadresside registreerimise mehhanism (RFC 9686), mis vĂ”imaldab aadressi mÀÀramise asemel genererida aadress seadme kĂŒljes, kasutades SLAAC (Seisundita Aadressi Automaatse Konfigureerimise) ja edastada genereeritud aadressi kohta teavet DHCPv6-serverile. serverilt aadressi genereerida seadme kĂŒljes, kasutades SLAAC (Seisundita Aadressi Automaatse Konfigureerimise), pĂ€rast mida edastada genereeritud aadressi andmed DHCPv6-serverile.
  • On moderniseeritud kogumissĂŒsteem, mis on vahetatud Auto Tools'ilt Meson'i tööriistade vastu.
  • MySQL- ja PostgreSQL-pĂ”histe salvestustagatiste toe kood on eraldi teekidesse eraldatud. Need tagatised ei ole nĂŒĂŒd paigaldamiseks kohustuslikud - kui MySQL ja PostgreSQL toe ei nĂ”uta, ei ole Kea paigaldamisel enam seotud andmebaasi sĂ”ltuvuste paigaldamine vajalik.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster