La version portable du paquet de routage OpenBGPD 9.1 a Ă©tĂ© prĂ©sentĂ©e, dĂ©veloppĂ©e par les concepteurs du projet OpenBSD et adaptĂ©e pour ĂȘtre utilisĂ©e sur FreeBSD et Linux (prise en charge d'Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Pour assurer la portabilitĂ©, des parties du code des projets OpenNTPD, OpenSSH et LibreSSL ont Ă©tĂ© utilisĂ©es. Le projet prend en charge la plupart des spĂ©cifications BGP 4 et respecte les exigences de RFC8212, mais n'essaie pas de tout englober, se concentrant principalement sur le support des fonctionnalitĂ©s les plus demandĂ©es et rĂ©pandues.
Le développement d'OpenBGPD est soutenu par le registre Internet régional RIPE NCC, qui s'intéresse à rendre la fonctionnalité d'OpenBGPD utilisable sur serveurs pour le routage aux points d'échange interopérateurs de trafic (IXP) et créer une véritable alternative au package BIRD (parmi les alternatives ouvertes implémentant le protocole BGP, on peut citer les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).
Le projet met l'accent sur la garantie d'un niveau maximal de sécurité et de fiabilité. Pour protéger, il utilise une vérification stricte de la validité de tous les paramÚtres, des outils pour contrÎler le respect des limites de buffer, le principe de séparation des privilÚges et la restriction d'accÚs aux appels systÚme. Parmi ses avantages, on note également une syntaxe conviviale du langage de définition de configuration, une haute performance et une efficacité dans la gestion de la mémoire (par exemple, OpenBGPD peut gérer des tables de routage contenant des centaines de milliers d'enregistrements).
Les changements clés dans la nouvelle version :
- La performance du filtre de routes sortantes (outbound filter) a été améliorée. Les rÚgles de filtrage sont désormais enregistrées dans un tableau, et les filtres redondants entre différents pairs sont dédupliqués.
- Dans le moteur de dĂ©cision de routage (RDE), la performance du traitement des tables avec des filtres (filter_sets) a Ă©tĂ© augmentĂ©e â afin d'amĂ©liorer l'efficacitĂ© du cache, les filtres ont Ă©tĂ© dĂ©placĂ©s dans un tableau d'objets linĂ©aire. Sur les serveurs avec un grand nombre de routes, les optimisations liĂ©es aux filtres ont permis de rĂ©duire la durĂ©e de la synchronisation initiale de plus de 25%.
- L'enregistrement des erreurs de parsing des attributs entraßnant la collecte de sessions a été amélioré.
- Des mĂ©triques supplĂ©mentaires ont Ă©tĂ© ajoutĂ©es Ă la commande âshow rib memoryâ pour Ă©valuer la consommation de mĂ©moire.
Source : opennet.ru
