È stata presentata la release portabile del pacchetto di routing OpenBGPD 8.0, sviluppato dagli autori del progetto OpenBSD e adattato per l'uso su FreeBSD e Linux (è dichiarato il supporto per Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità, sono stati utilizzati pezzi di codice provenienti dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e soddisfa i requisiti RFC8212, ma non cerca di abbracciare tutto e si concentra principalmente sul supporto delle funzioni più richieste e comuni.
Lo sviluppo di OpenBGPD avviene con il supporto del registro internet regionale RIPE NCC, che è interessato a portare la funzionalità di OpenBGPD a un livello utilizzabile su server per il routing nei punti di interscambio tra operatori (IXP) e nella creazione di un'alternativa completa al pacchetto BIRD (tra le altre alternative open source per l'implementazione del protocollo BGP, si possono notare i progetti FRRouting, GoBGP, ExaBGP e Bio-Routing).
Il progetto si concentra sull'assicurare il massimo livello di sicurezza e affidabilità. Per la protezione vengono utilizzati controlli rigorosi sulla correttezza di tutti i parametri, strumenti per monitorare il rispetto dei limiti dei buffer, separazione dei privilegi e restrizioni sull'accesso alle chiamate di sistema. Tra i vantaggi si segnalano anche una sintassi conveniente per il linguaggio di definizione della configurazione, elevate prestazioni ed efficienza nella gestione della memoria (ad esempio, OpenBGPD può gestire tabelle di routing che includono centinaia di migliaia di record).
Tra le modifiche nella release di OpenBGPD 8.0:
- È stato aggiunto il supporto iniziale per Flowspec (RFC5575). Nella versione attuale, è supportata solo l'annuncio delle regole flowspec.
- Le capacità del parser dei comandi nell'utilità bgpctl sono state ampliate, ora in grado di elaborare comandi specifici per flowspec e strutture come «bgpctl show rib 192.0.2.0/24 detail».
- Aggiunto un semaforo per proteggere la pubblicazione dei dati di sessione RTR (RPKI to Router) nel RDE (Route Decision Engine).
- Corretto un errore causato dall'emergere di un nuovo oggetto ASPA in RPKI (Resource Public Key Infrastructure).
Fonte: opennet.ru
