เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เบ—เบตเปˆเบ‚เบญเบ‡ OpenBGPD 8.0

เบเบฒเบ™เบ›เปˆเบญเบเบฅเบธเป‰เบ™เบžเบปเบเบžเบฒเบ‚เบญเบ‡เบŠเบธเบ”เบเบฒเบ™เบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ OpenBGPD 8.0, เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบเบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ OpenBSD เปเบฅเบฐเบ”เบฑเบ”เปเบ›เบ‡เป€เบžเบทเปˆเบญเปƒเบŠเป‰เปƒเบ™ FreeBSD เปเบฅเบฐ Linux (เบ›เบฐเบเบฒเบ”เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบžเบนเป€เบ‚เบปเบฒเบชเบนเบ‡, Debian, Fedora, RHEL/CentOS, Ubuntu). เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบžเบปเบเบžเบฒ, เบชเปˆเบงเบ™เปœเบถเปˆเบ‡เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบˆเบฒเบเป‚เบ„เบ‡เบเบฒเบ™ OpenNTPD, OpenSSH, เปเบฅเบฐ LibreSSL เป„เบ”เป‰เบ–เบทเบเบ™เบณเปƒเบŠเป‰. เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบฎเบญเบ‡เบฎเบฑเบšเบชเบฐเป€เบ›เบฑเบ BGP 4 เบชเปˆเบงเบ™เปƒเบซเบเปˆ เปเบฅเบฐ เบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบš RFC8212, เปเบ•เปˆเบšเปเปˆเป„เบ”เป‰เบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ™เบ‚เบญเบšเป€เบ‚เบ” เปเบฅเบฐ เบชเปˆเบงเบ™เปƒเบซเบเปˆเปเบกเปˆเบ™เปƒเบซเป‰เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบชเบณเบฅเบฑเบšเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเปƒเบŠเป‰เบ—เบปเปˆเบงเป„เบ› เปเบฅเบฐ เบฎเป‰เบญเบ‡เบ‚เปเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”.

เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ OpenBGPD เบเบณเบฅเบฑเบ‡เบ”เบณเป€เบ™เบตเบ™เป„เบ›เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบˆเบฒเบเบœเบนเป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปƒเบ™เบžเบฒเบเบžเบทเป‰เบ™ RIPE NCC, เบœเบนเป‰เบ—เบตเปˆเบชเบปเบ™เปƒเบˆเปƒเบ™เบเบฒเบ™เบ™เบณเป€เบญเบปเบฒเบŸเบฑเบ‡เบŠเบฑเบ™ OpenBGPD เป„เบ›เบชเบนเปˆเบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰ เป€เบŠเบตเบšเป€เบงเบต เบชเบณเบฅเบฑเบšเบเบฒเบ™เบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบขเบนเปˆเบˆเบธเบ”เปเบฅเบเบ›เปˆเบฝเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบœเบนเป‰เบ›เบฐเบเบญเบšเบเบฒเบ™ (IXPs) เปเบฅเบฐ เปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบ„เบปเบšเบ–เป‰เบงเบ™เบชเบปเบกเบšเบนเบ™เปƒเบซเป‰เบเบฑเบšเบŠเบธเบ” BIRD (เบ—เบฒเบ‡เป€เบฅเบทเบญเบเป€เบ›เบตเบ”เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบกเบตเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ›เป‚เบ•เบ„เบญเบ™ BGP เบฅเบงเบกเบกเบตเป‚เบ„เบ‡เบเบฒเบ™ FRRouting, GoBGP, ExaBGP เปเบฅเบฐ Bio-Routing).

เป‚เบ„เบ‡เบเบฒเบ™เป„เบ”เป‰เบชเบธเบกเปƒเบชเปˆเบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบฅเบฐเบ”เบฑเบšเบชเบนเบ‡เบชเบธเบ”เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบฅเบฐเบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบขเปˆเบฒเบ‡เป€เบ‚เบฑเป‰เบกเบ‡เบงเบ”เบ‚เบญเบ‡เบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบฑเบ‡เบซเบกเบปเบ”, เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡ buffer, เบเบฒเบ™เปเบเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปเบฅเบฐเบเบฒเบ™เบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เป‚เบ—เบฅเบฐเบšเบปเบšเปเบกเปˆเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰. เบ‚เปเป‰เป„เบ”เป‰เบ›เบฝเบšเบญเบทเปˆเบ™เป†เบฅเบงเบกเบกเบต syntax เบ—เบตเปˆเบชเบฐเบ”เบงเบเบ‚เบญเบ‡เบžเบฒเบชเบฒเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบชเบนเบ‡เปเบฅเบฐเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒ (เบ•เบปเบงเบขเปˆเบฒเบ‡, OpenBGPD เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบšเบฑเบ™เบˆเบธเบซเบผเบฒเบเบฎเป‰เบญเบเบžเบฑเบ™เบฅเบฒเบเบเบฒเบ™).

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ OpenBGPD 8.0 เบ›เบฐเบเบญเบšเบกเบต:

  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบš Flowspec (RFC5575). เปƒเบ™เบฎเบนเบšเปเบšเบšเบ›เบฐเบˆเบธเบšเบฑเบ™เบ‚เบญเบ‡เบกเบฑเบ™, เบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เบ›เบฐเบเบฒเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบš flowspec เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™.
  • เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡ parser เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบ™ bgpctl utility เป„เบ”เป‰เบ–เบทเบเบ‚เบฐเบซเบเบฒเบ, เป€เบŠเบดเปˆเบ‡เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ flowspec เบชเบฐเป€เบžเบฒเบฐเปเบฅเบฐเบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เป€เบŠเบฑเปˆเบ™: "bgpctl show rib 192.0.2.0/24 detail".
  • Semaphore เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบเบฒเบ™เบžเบดเบกเป€เบœเบตเบเปเบœเปˆเบ‚เปเป‰เบกเบนเบ™เป€เบŠเบ”เบŠเบฑเบ™ RTR (RPKI to Router) เปƒเบ™ RDE (Route Decision Engine).
  • เปเบเป‰เป„เบ‚เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เบ—เบตเปˆเป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบงเบฑเบ”เบ–เบธ ASPA เปƒเปเปˆเปƒเบ™ RPKI (เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบซเบผเบฑเบเบ‚เบญเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster