Sortie de la version portable d'OpenBGPD 8.0

La version portable du paquet de routage OpenBGPD 8.0 a été présentée, développée par les développeurs du projet OpenBSD et adaptée pour une utilisation sur FreeBSD et Linux (en supportant Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Pour garantir la portabilité, des parties du code provenant de projets tels qu'OpenNTPD, OpenSSH et LibreSSL ont été utilisées. Le projet prend en charge la plupart des spécifications BGP 4 et respecte les exigences de la RFC8212, mais ne cherche pas à tout englober et assure principalement le support des fonctionnalités les plus demandées et répandues.

Le développement d'OpenBGPD est soutenu par le registre Internet régional RIPE NCC, qui s'intéresse à rendre la fonctionnalité d'OpenBGPD utilisable sur serveurs pour le routage aux points de peering interopérateurs de trafic (IXP) et pour créer une véritable alternative au paquet BIRD (parmi d'autres alternatives ouvertes mettant en œuvre le protocole BGP, on peut citer les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).

Le projet met l'accent sur la garantie d'un niveau maximal de sécurité et de fiabilité. Pour protéger, il utilise une vérification stricte de la validité de tous les paramètres, des outils pour contrôler le respect des limites de buffer, le principe de séparation des privilèges et la restriction d'accès aux appels système. Parmi ses avantages, on note également une syntaxe conviviale du langage de définition de configuration, une haute performance et une efficacité dans la gestion de la mémoire (par exemple, OpenBGPD peut gérer des tables de routage contenant des centaines de milliers d'enregistrements).

Parmi les changements dans la sortie d'OpenBGPD 8.0 :

  • Un support initial de Flowspec (RFC5575) a été ajouté. Dans sa version actuelle, seule l'annonce des règles flowspec est supportée.
  • Les capacités du parseur de commandes dans l'outil bgpctl ont été étendues, il peut maintenant traiter des commandes spécifiques à flowspec et des constructions telles que « bgpctl show rib 192.0.2.0/24 detail ».
  • Un sémaphore a été ajouté pour protéger la publication dans le RDE (Route Decision Engine) des données de session RTR (RPKI to Router).
  • Un bug causé par l'émergence d'un nouvel objet ASPA dans le RPKI (Resource Public Key Infrastructure) a été corrigé.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster