Bærbar versjon av OpenBGPD 6.6p0 tilgjengelig

OpenBSD-utviklere forberedt utgivelse av en bærbar utgave av rutingpakken OpenBGPD 6.6, som kan brukes på andre operativsystemer enn OpenBSD. For å sikre portabilitet brukes deler av kode fra OpenNTPD-, OpenSSH- og LibreSSL-prosjektene. Støtte for OpenBSD er også erklært. Linux og FreeBSD. OpenBGPD har blitt testet i Debian 9, Ubuntu 14.04 og FreeBSD 12.

OpenBGPD utvikles under Brukerstøtte regional internettregistrator RIPE NCC, som er interessert i å bringe OpenBGPD-funksjonalitet til det punktet at den kan brukes på servere for ruting ved Inter-Carrier Exchange Points (IXP-er) og i å skape et fullverdig alternativ til pakken FUGL (andre åpne alternativer som implementerer BGP-protokollen inkluderer prosjekter FRRuting, GoBGP, ExaBGP и Bio-ruting).

Utviklingen av OpenBGPD fokuserer på å sikre det høyeste nivået av sikkerhet og pålitelighet. For beskyttelse brukes streng verifisering av riktigheten av alle parametere, midler for å overvåke overholdelse av buffergrenser, separasjon av privilegier og begrensning av tilgang til systemanrop. Andre fordeler inkluderer den praktiske syntaksen til konfigurasjonsdefinisjonsspråket, høy ytelse og minneeffektivitet (for eksempel kan OpenBGPD fungere med rutingtabeller som inneholder hundretusenvis av oppføringer). Prosjektet støtter de fleste av BGP 4-spesifikasjonene og overholder kravene til RFC8212, men prøver ikke å omfavne det store og gir hovedsakelig støtte for de mest populære og utbredte funksjonene.

OpenBGPD 6.6-utgivelsen har følgende forbedringer:

  • For å forbedre bordytelsen Adj-RIB-Ut, som lagrer informasjon om rutene valgt av den lokale BGP-ruteren for å annonsere optimale ruter til jevnaldrende, har blitt byttet til å bruke RB-trær assosiert med jevnaldrende;
  • Koden for fellesskapsmatching er skrevet om, arbeidet med konfigurasjoner med flere fellesskap og et stort antall jevnaldrende har blitt betydelig fremskyndet.
  • Kommandoen 'vis mrt neighbors' er lagt til bgpctl for å dumpe tabellen over nabo-BGP-rutere i formatet MRT TABLE_DUMP_V2;
  • Når man jobber i Linux Støtte for sikring av BGP-økter gis ved hjelp av TCP MD5SIG;
  • Maksimal størrelse meldinger om kommunikasjonsavbrudd økt til 255 byte.

Kilde: opennet.ru

Kjøp pålitelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Kjøp pålitelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster