Rilascio della versione portabile di OpenBGPD 8.0

È stato presentato il rilascio della versione portabile del pacchetto di instradamento OpenBGPD 8.0, sviluppato dagli sviluppatori del progetto OpenBSD e adattato per l'uso in FreeBSD e Linux (il supporto per Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu è dichiarato). Per garantire la portabilità, sono state utilizzate parti di codice dei progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e soddisfa i requisiti RFC8212, senza tentare di abbracciare l'incomprensibile, e fornisce principalmente supporto per le funzioni più richieste e diffuse.

Lo sviluppo di OpenBGPD avviene con il supporto del registro internet regionale RIPE NCC, che è interessato a portare le funzionalità di OpenBGPD all'idoneità per l'utilizzo su server per l'instradamento nei punti di interscambio di traffico (IXP) e nella creazione di un'alternativa completa al pacchetto BIRD (tra le altre alternative aperte con implementazione del protocollo BGP si possono citare progetti come FRRouting, GoBGP, ExaBGP e Bio-Routing).

Nel progetto, la massima attenzione è rivolta a garantire il massimo livello di sicurezza e affidabilità. Per la protezione, viene applicato un rigoroso controllo della correttezza di tutti i parametri, strumenti per il monitoraggio del rispetto dei limiti dei buffer, separazione dei privilegi e limitazione dell'accesso alle chiamate di sistema. Tra i vantaggi si nota anche una sintassi comoda per il linguaggio di definizione della configurazione, elevate prestazioni ed efficienza nell'uso della memoria (ad esempio, OpenBGPD può gestire tabelle di instradamento che includono centinaia di migliaia di record).

Tra le modifiche della versione OpenBGPD 8.0:

  • È stato aggiunto il supporto iniziale per Flowspec (RFC5575). Nella sua attuale versione, viene supportato solo l'annuncio delle regole flowspec.
  • Le capacità del parser dei comandi nell'utilità bgpctl sono state ampliate, che ora può elaborare comandi specifici per flowspec e strutture come «bgpctl show rib 192.0.2.0/24 detail».
  • È stato aggiunto un semaforo per proteggere la pubblicazione nel RDE (Route Decision Engine) dei dati della sessione RTR (RPKI to Router).
  • È stato corretto un errore causato dall'introduzione di un nuovo oggetto ASPA nell'RPKI (Resource Public Key Infrastructure).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster