Publication de la version portable d'OpenBGPD 8.2

Une Ă©dition portable du package de routage OpenBGPD 8.2 a Ă©tĂ© lancĂ©e, dĂ©veloppĂ©e par les dĂ©veloppeurs du projet OpenBSD et adaptĂ©e pour une utilisation sous FreeBSD et Linux (le support d'Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu est annoncĂ©). Pour assurer la portabilitĂ©, des parties du code des projets OpenNTPD, OpenSSH et LibreSSL ont Ă©tĂ© utilisĂ©es. Le projet prend en charge la majeure partie des spĂ©cifications BGP 4 et rĂ©pond aux exigences de la RFC8212, mais n’essaie pas d’englober l’inenglobable, se concentrant principalement sur le support des fonctions les plus demandĂ©es et rĂ©pandues.

Le développement d'OpenBGPD est soutenu par le registre Internet régional RIPE NCC, qui s'intéresse à rendre la fonctionnalité d'OpenBGPD utilisable sur serveurs pour le routage aux points d'échange interopérateurs de trafic (IXP) et créer une véritable alternative au package BIRD (parmi les alternatives ouvertes implémentant le protocole BGP, on peut citer les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).

Le projet met l'accent sur la garantie d'un niveau maximal de sécurité et de fiabilité. Pour protéger, il utilise une vérification stricte de la validité de tous les paramÚtres, des outils pour contrÎler le respect des limites de buffer, le principe de séparation des privilÚges et la restriction d'accÚs aux appels systÚme. Parmi ses avantages, on note également une syntaxe conviviale du langage de définition de configuration, une haute performance et une efficacité dans la gestion de la mémoire (par exemple, OpenBGPD peut gérer des tables de routage contenant des centaines de milliers d'enregistrements).

Les changements clés dans la nouvelle version :

  • La mise en Ɠuvre du mĂ©canisme ASPA (Autorisation de fournisseur de systĂšme autonome), utilisĂ© dans BGP pour la vĂ©rification des chemins AS_PATH, l'autorisation des systĂšmes autonomes des fournisseurs et la protection contre les fuites de routes incorrectes, a Ă©tĂ© mise Ă  jour. L’implĂ©mentation d’ASPA a Ă©tĂ© alignĂ©e sur les spĂ©cifications draft-ietf-sidrops-aspa-verification-16 et draft-ietf-sidrops-aspa-profile-16, et a Ă©tĂ© convertie pour utiliser des tables de recherche indĂ©pendantes de l'AFI (Indicateur de famille d'adresses).
  • Un bug dans le code du parseur de messages netlink a Ă©tĂ© corrigĂ©, liĂ© Ă  la mauvaise dĂ©finition de la taille des messages menant Ă  un plantage sur la plateforme Linux.
  • Le code pour gĂ©nĂ©rer des messages UPDATE a Ă©tĂ© mis Ă  jour pour utiliser la nouvelle API ibuf.
  • Les messages d'erreur affichĂ©s dans bgpctl lors de l'utilisation de fonctionnalitĂ©s non prises en charge dans la version portable d'OpenBGPD ont Ă©tĂ© amĂ©liorĂ©s.
  • L'exemple des rĂšgles de filtrage GRACEFUL_SHUTDOWN a Ă©tĂ© rĂ©visĂ© pour ne traiter que les sessions ebgp.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster