Disponibile la versione portatile di OpenBGPD 6.6p0

Sviluppatori di OpenBSD preparato rilascio di un'edizione portatile del pacchetto di routing OpenBGPD 6.6, che può essere utilizzato su sistemi operativi diversi da OpenBSD. Per garantire la portabilità sono state utilizzate parti del codice dei progetti OpenNTPD, OpenSSH e LibreSSL. Oltre a OpenBSD, viene annunciato il supporto per Linux e FreeBSD. OpenBGPD è stato testato su Debian 9, Ubuntu 14.04 e FreeBSD 12.

OpenBGPD è stato sviluppato sotto supportato da registrar Internet regionale RIPE NCC, interessato a rendere idonea la funzionalità di OpenBGPD per l'uso sui server per l'instradamento nei punti di scambio del traffico tra operatori (IXP) e a creare un'alternativa completa al pacchetto BIRD (altre alternative aperte che implementano il protocollo BGP includono progetti FRRouting, GoBGP, ExaBGP и Bio-Routing).

Lo sviluppo di OpenBGPD si concentra sulla garanzia del massimo livello di sicurezza e affidabilità. Per la protezione vengono utilizzati una rigorosa verifica della correttezza di tutti i parametri, mezzi per monitorare il rispetto dei limiti del buffer, la separazione dei privilegi e la limitazione dell'accesso alle chiamate di sistema. Altri vantaggi includono la comoda sintassi del linguaggio di definizione della configurazione, prestazioni elevate ed efficienza della memoria (ad esempio, OpenBGPD può funzionare con tabelle di routing contenenti centinaia di migliaia di voci). Il progetto supporta la maggior parte delle specifiche BGP 4 ed è conforme ai requisiti RFC8212, ma non cerca di abbracciare il vasto e fornisce principalmente supporto per le funzioni più popolari e diffuse.

La versione OpenBGPD 6.6 presenta i seguenti miglioramenti:

  • Per migliorare le prestazioni della tabella Adj-RIB-Out, che memorizza informazioni sui percorsi selezionati dal router BGP locale per pubblicizzare i percorsi ottimali ai peer, è stato passato all'utilizzo degli alberi RB associati ai peer;
  • Il codice per l'abbinamento della comunità è stato riscritto, il lavoro di configurazione con più comunità e un gran numero di peer è stato notevolmente accelerato.
  • Il comando 'show mrt neighbors' è stato aggiunto a bgpctl per eseguire il dump della tabella dei router BGP vicini nel formato MRT TABLE_DUMP_V2;
  • Quando si esegue su Linux, viene fornito il supporto per proteggere le sessioni BGP utilizzando TCPMD5SIG;
  • Taglia massima messaggi di terminazione della comunicazione aumentato a 255 byte.

Fonte: opennet.ru

Aggiungi un commento