Une version portable d'OpenBGPD 6.7p0 est disponible.

Développeurs OpenBSD ont publié Publication de l'édition portable du paquet de routage OpenBGPD 6.7, qui peut être utilisé dans des systèmes d'exploitation autres qu'OpenBSD. Pour assurer la portabilité, des parties du code ont été utilisées à partir des projets OpenNTPD, OpenSSH et LibreSSL. En plus d'OpenBSD, la prise en charge de Linux et FreeBSD est déclarée. Le fonctionnement d'OpenBGPD a été testé sur Debian 9, Ubuntu 14.04+ et FreeBSD 12.

Le développement d'OpenBGPD est effectué avec le soutien du registre Internet régional RIPE NCC, qui est intéressé par l'extension des fonctionnalités d'OpenBGPD pour son utilisation sur des serveurs de routage dans des points d'échange de trafic inter-opérateurs (IXP) et pour créer une alternative complète au paquet BIRD (parmi d'autres alternatives ouvertes avec une mise en œuvre du protocole BGP, on peut noter les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).

Lors du développement d'OpenBGPD, une attention particulière a été accordée à la sécurité et à la fiabilité maximales. Pour la protection, une vérification stricte de l'exactitude de tous les paramètres, des moyens de contrôler le respect des limites de buffer, une séparation des privilèges et une restriction d'accès aux appels système sont appliqués. Parmi ses avantages, on note également une syntaxe conviviale pour le langage de définition de configuration, une performance élevée et une efficacité de gestion de la mémoire (par exemple, OpenBGPD peut travailler avec des tables de routage comprenant des centaines de milliers d'enregistrements). Le projet prend en charge la majorité des spécifications BGP 4 et respecte les exigences de la RFC8212, mais ne s'efforce pas de tout couvrir et se concentre principalement sur le soutien des fonctionnalités les plus demandées et répandues.

Dans la version OpenBGPD 6.7 sont notés les améliorations suivantes :

  • L'utilitaire bgpctl a implémenté le support initial de la sortie au format JSON ;
  • Dans bgpd.conf permet l'attribution simultanée d'adresses IPv4 et IPv6 dans la directive local-address dans les blocs « group » ;
  • Une agrégation correcte des tables ROA (Route Origin Authorisation) avec des paires prefix/source-as en un élément avec la valeur « maxlen » la plus longue a été assurée ;
  • La propriété « max-prefix {NUM} out » a été ajoutée à bgpd.conf pour limiter le nombre de préfixes annoncés afin d'éviter le fuite des tables complètes ;
  • Dans bgpctl, la commande ‘show neighbor’ a été étendue pour afficher les compteurs des préfixes reçus et annoncés, ainsi que la valeur limite « max-prefix out » ;
  • Les notifications incluent des informations sur la cause des erreurs imbriquées. Dans la commande « bgpctl show neighbor », la raison de la dernière erreur reçue est affichée ;
  • Pour garantir l'exécution correcte de l'opération « graceful reload », les préfixes obsolètes dans la table Adj-RIB-Out, stockant les informations sur les routes sélectionnées par le routeur BGP local pour annoncer les routes optimales, sont marqués ;
  • Ajout de la possibilité de compiler OpenBGPD en utilisant le package pour écrire des analyseurs syntaxiques bison sans avoir besoin de byacc ;
  • Ajout de l'option « —runstatedir », par laquelle il est possible de définir le chemin vers bgpctl.sock ;
  • Nettoyage du script configure pour améliorer la portabilité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster