Ħruġ portabbli ta 'OpenBGPD 8.0

Ippreżentat huwa r-rilaxx ta 'edizzjoni portabbli tal-pakkett tar-routing OpenBGPD 8.0, żviluppat mill-iżviluppaturi tal-proġett OpenBSD u adattat għall-użu fuq FreeBSD u Linux (appoġġ għal Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu huwa ddikjarat). Biex tiġi żgurata l-portabbiltà, intużaw partijiet mill-kodiċi mill-proġetti OpenNTPD, OpenSSH u LibreSSL. Il-proġett jappoġġja l-biċċa l-kbira tal-ispeċifikazzjonijiet BGP 4 u jikkonforma mar-rekwiżiti ta 'RFC8212, iżda ma jipprovax iħaddan il-vast u jipprovdi prinċipalment appoġġ għall-funzjonijiet l-aktar popolari u mifruxa.

L-iżvilupp ta' OpenBGPD jitwettaq bl-appoġġ tar-reġistratur reġjonali ta' l-Internet RIPE NCC, li huwa interessat li jġib il-funzjonalità ta' OpenBGPD għall-adegwatezza għall-użu fuq servers għar-rotot fil-punti ta' skambju tat-traffiku ta' interoperaturi (IXP) u fil-ħolqien ta' servizz sħiħ. alternattiva għall-pakkett BIRD (minn alternattivi miftuħa oħra li jimplimentaw il-protokoll BGP Jistgħu jiġu nnutati l-proġetti FRRouting, GoBGP, ExaBGP u Bio-Routing).

Il-proġett jiffoka fuq l-iżgurar tal-livell massimu ta 'sikurezza u affidabilità. Għall-protezzjoni, jintużaw verifika stretta tal-korrettezza tal-parametri kollha, mezzi għall-monitoraġġ tal-konformità mal-konfini tal-buffer, separazzjoni tal-privileġġi, u restrizzjoni tal-aċċess għas-sejħiet tas-sistema. Vantaġġi oħra jinkludu s-sintassi konvenjenti tal-lingwa tad-definizzjoni tal-konfigurazzjoni, prestazzjoni għolja u effiċjenza tal-memorja (pereżempju, OpenBGPD jista 'jaħdem b'tabelli ta' rotta li fihom mijiet ta 'eluf ta' entrati).

Bidliet fir-rilaxx ta' OpenBGPD 8.0 jinkludu:

  • Miżjud appoġġ inizjali għal Flowspec (RFC5575). Fil-forma attwali tagħha, it-tħabbira tar-regoli flowspec biss hija appoġġjata.
  • Il-kapaċitajiet tal-parser tal-kmand fl-utilità bgpctl ġew estiżi, li issa jistgħu jipproċessaw kmandi u kostruzzjonijiet speċifiċi għal flowspec bħal "bgpctl show rib 192.0.2.0/24 detail".
  • Ġie miżjud semaforu biex jipproteġi l-pubblikazzjoni tad-dejta tas-sessjoni RTR (RPKI to Router) f'RDE (Route Decision Engine).
  • Iffissat bug ikkawżat mid-dehra ta' oġġett ASPA ġdid f'RPKI (Infrastruttura taċ-Ċavetta Pubblika tar-Riżorsi).

Sors: opennet.ru

Żid kumment