Une Ă©dition portable du package de routage OpenBGPD 8.2 a Ă©tĂ© lancĂ©e, dĂ©veloppĂ©e par les dĂ©veloppeurs du projet OpenBSD et adaptĂ©e pour une utilisation sous FreeBSD et Linux (le support d'Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu est annoncĂ©). Pour assurer la portabilitĂ©, des parties du code des projets OpenNTPD, OpenSSH et LibreSSL ont Ă©tĂ© utilisĂ©es. Le projet prend en charge la majeure partie des spĂ©cifications BGP 4 et rĂ©pond aux exigences de la RFC8212, mais nâessaie pas dâenglober lâinenglobable, se concentrant principalement sur le support des fonctions les plus demandĂ©es et rĂ©pandues.
Le développement d'OpenBGPD est soutenu par le registre Internet régional RIPE NCC, qui s'intéresse à rendre la fonctionnalité d'OpenBGPD utilisable sur serveurs pour le routage aux points d'échange interopérateurs de trafic (IXP) et créer une véritable alternative au package BIRD (parmi les alternatives ouvertes implémentant le protocole BGP, on peut citer les projets FRRouting, GoBGP, ExaBGP et Bio-Routing).
Le projet met l'accent sur la garantie d'un niveau maximal de sécurité et de fiabilité. Pour protéger, il utilise une vérification stricte de la validité de tous les paramÚtres, des outils pour contrÎler le respect des limites de buffer, le principe de séparation des privilÚges et la restriction d'accÚs aux appels systÚme. Parmi ses avantages, on note également une syntaxe conviviale du langage de définition de configuration, une haute performance et une efficacité dans la gestion de la mémoire (par exemple, OpenBGPD peut gérer des tables de routage contenant des centaines de milliers d'enregistrements).
Les changements clés dans la nouvelle version :
- La mise en Ćuvre du mĂ©canisme ASPA (Autorisation de fournisseur de systĂšme autonome), utilisĂ© dans BGP pour la vĂ©rification des chemins AS_PATH, l'autorisation des systĂšmes autonomes des fournisseurs et la protection contre les fuites de routes incorrectes, a Ă©tĂ© mise Ă jour. LâimplĂ©mentation dâASPA a Ă©tĂ© alignĂ©e sur les spĂ©cifications draft-ietf-sidrops-aspa-verification-16 et draft-ietf-sidrops-aspa-profile-16, et a Ă©tĂ© convertie pour utiliser des tables de recherche indĂ©pendantes de l'AFI (Indicateur de famille d'adresses).
- Un bug dans le code du parseur de messages netlink a été corrigé, lié à la mauvaise définition de la taille des messages menant à un plantage sur la plateforme Linux.
- Le code pour générer des messages UPDATE a été mis à jour pour utiliser la nouvelle API ibuf.
- Les messages d'erreur affichés dans bgpctl lors de l'utilisation de fonctionnalités non prises en charge dans la version portable d'OpenBGPD ont été améliorés.
- L'exemple des rÚgles de filtrage GRACEFUL_SHUTDOWN a été révisé pour ne traiter que les sessions ebgp.
Source : opennet.ru
