Sortie d'OpenBGPD 9.1

La version portable du paquet de routage OpenBGPD 9.1 a Ă©tĂ© prĂ©sentĂ©e, dĂ©veloppĂ©e par les concepteurs du projet OpenBSD et adaptĂ©e pour ĂȘtre utilisĂ©e sur FreeBSD et Linux (prise en charge d'Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Pour assurer la portabilitĂ©, des parties du code des projets OpenNTPD, OpenSSH et LibreSSL ont Ă©tĂ© utilisĂ©es. Le projet prend en charge la plupart des spĂ©cifications BGP 4 et respecte les exigences de RFC8212, mais n'essaie pas de tout englober, se concentrant principalement sur le support des fonctionnalitĂ©s les plus demandĂ©es et rĂ©pandues.

Le développement d'OpenBGPD est soutenu par le registre Internet régional RIPE NCC, qui s'intéresse à rendre la fonctionnalité d'OpenBGPD utilisable sur serveurs pour le routage aux points d'échange interopérateurs de trafic (IXP) et créer une véritable alternative au package BIRD (parmi les alternatives ouvertes implémentant le protocole BGP, on peut citer les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).

Le projet met l'accent sur la garantie d'un niveau maximal de sécurité et de fiabilité. Pour protéger, il utilise une vérification stricte de la validité de tous les paramÚtres, des outils pour contrÎler le respect des limites de buffer, le principe de séparation des privilÚges et la restriction d'accÚs aux appels systÚme. Parmi ses avantages, on note également une syntaxe conviviale du langage de définition de configuration, une haute performance et une efficacité dans la gestion de la mémoire (par exemple, OpenBGPD peut gérer des tables de routage contenant des centaines de milliers d'enregistrements).

Les changements clés dans la nouvelle version :

  • La performance du filtre de routes sortantes (outbound filter) a Ă©tĂ© amĂ©liorĂ©e. Les rĂšgles de filtrage sont dĂ©sormais enregistrĂ©es dans un tableau, et les filtres redondants entre diffĂ©rents pairs sont dĂ©dupliquĂ©s.
  • Dans le moteur de dĂ©cision de routage (RDE), la performance du traitement des tables avec des filtres (filter_sets) a Ă©tĂ© augmentĂ©e — afin d'amĂ©liorer l'efficacitĂ© du cache, les filtres ont Ă©tĂ© dĂ©placĂ©s dans un tableau d'objets linĂ©aire. Sur les serveurs avec un grand nombre de routes, les optimisations liĂ©es aux filtres ont permis de rĂ©duire la durĂ©e de la synchronisation initiale de plus de 25%.
  • L'enregistrement des erreurs de parsing des attributs entraĂźnant la collecte de sessions a Ă©tĂ© amĂ©liorĂ©.
  • Des mĂ©triques supplĂ©mentaires ont Ă©tĂ© ajoutĂ©es Ă  la commande ‘show rib memory’ pour Ă©valuer la consommation de mĂ©moire.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster