גרסה ניידת של OpenBGPD 6.6p0 זמינה

מפתחי OpenBSD מוּכָן שחרור של מהדורה ניידת של חבילת הניתוב OpenBGPD 6.6, אשר ניתן להשתמש בו במערכות הפעלה שאינן OpenBSD. כדי להבטיח ניידות, נעשה שימוש בחלקי קוד מפרויקטי OpenNTPD, OpenSSH ו-LibreSSL. כמו כן מוצהרת תמיכה ב-OpenBSD. Linux ו-FreeBSD. OpenBGPD נבדק ב Debian 9, Ubuntu 14.04 ו-FreeBSD 12.

OpenBGPD מפותח תחת מגובה על ידי רשם אינטרנט אזורי RIPE NCC, שמעוניין להביא את הפונקציונליות של OpenBGPD למצב שבו ניתן יהיה להשתמש בה בשרתים לצורך ניתוב בנקודות IXP (Inter-Carrier Exchange Points) וליצור אלטרנטיבה מלאה לחבילה. בירד (חלופות פתוחות אחרות המיישמות את פרוטוקול BGP כוללות פרויקטים FRRניתוב, GoBGP, ExaBGP и ביו-ניתוב).

הפיתוח של OpenBGPD מתמקד בהבטחת רמת האבטחה והאמינות הגבוהה ביותר. להגנה, נעשה שימוש באימות קפדני של נכונות כל הפרמטרים, אמצעים לניטור תאימות לגבולות חיץ, הפרדת הרשאות והגבלת גישה לשיחות מערכת. יתרונות נוספים כוללים את התחביר הנוח של שפת הגדרת התצורה, ביצועים גבוהים ויעילות זיכרון (לדוגמה, OpenBGPD יכול לעבוד עם טבלאות ניתוב המכילות מאות אלפי ערכים). הפרויקט תומך ברוב מפרטי BGP 4 ועומד בדרישות של RFC8212, אך אינו מנסה לאמץ את העצום ומספק בעיקר תמיכה בפונקציות הפופולריות והנפוצות ביותר.

המהדורה של OpenBGPD 6.6 כוללת את השיפורים הבאים:

  • לשיפור ביצועי הטבלה Adj-RIB-Out, המאחסן מידע על המסלולים שנבחרו על ידי נתב BGP המקומי כדי לפרסם מסלולים אופטימליים לעמיתים, הועברה לשימוש בעצי RB המשויכים לעמיתים;
  • הקוד להתאמת הקהילה נכתב מחדש, עבודת התצורות עם מספר קהילות ומספר רב של עמיתים הואצה משמעותית.
  • הפקודה 'הצג mrt neighbors' נוספה ל-bgpctl כדי לזרוק את הטבלה של נתבי BGP שכנים בפורמט MRT TABLE_DUMP_V2;
  • כאשר עובדים ב Linux תמיכה באבטחת מפגשי BGP ניתנת באמצעות TCP MD5SIG;
  • גודל מקסימלי הודעות סיום תקשורת גדל ל-255 בתים.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster