Deweloperzy OpenBSD pierwsza stabilna aktualizacja przenośnej wersji pakietu routingu , który można wykorzystać w systemach operacyjnych innych niż OpenBSD. Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Oprócz OpenBSD ogłoszono wsparcie dla Linuxa i FreeBSD. Działanie OpenBGPD zostało przetestowane w Debianie 9, Ubuntu 14.04 i FreeBSD 12.
Rozwój OpenBGPD prowadzi się przy regionalnego rejestratora internetowego RIPE NCC, który jest zainteresowany rozwinięciem funkcjonalności OpenBGPD do użyteczności na serwerach do routingu w punktach wymiany ruchu między operatorami (IXP) oraz w stworzeniu pełnoprawnej alternatywy dla pakietu (z innych otwartych alternatyw z implementacją protokołu BGP można wymienić projekty , , i ).
Podczas rozwoju OpenBGPD skupiono się na zapewnieniu maksymalnego poziomu bezpieczeństwa i niezawodności. W celu ochrony stosuje się rygorystyczne sprawdzanie poprawności wszystkich parametrów, środki do kontroli przestrzegania granic buforów, podział przywilejów i ograniczenie dostępu do wywołań systemowych. Do zalet należy również wygodna składnia języka definicji konfiguracji, wysoka wydajność i efektywność pracy z pamięcią (na przykład OpenBGPD może pracować z tabelami routingu zawierającymi setki tysięcy rekordów). Projekt wspiera większość specyfikacji BGP 4 i spełnia wymagania RFC8212, ale nie stara się objąć wszystkiego i zapewnia głównie wsparcie dla najbardziej pożądanych i powszechnych funkcji.
Dzięki wsparciu RIPE NCC w ramach cykli rozwoju OpenBSD 6.4 i 6.5 projekt OpenBGPD poczynił znaczący postęp. Na przykład w wersji 6.5 wprowadzono następujące ulepszenia:
- Dodano prosty optymalizator reguł (łączy reguły filtracji różniące się jedynie zestawami filtrów);
- Zmodyfikowano proces konfiguracji BGP MPLS VPN;
- Dodano wsparcie dla IPv6 BGP MPLS VPN
- Wdrożono funkcjonalność «as-override» do zmiany AS sąsiada na lokalny AS w ścieżkach;
- Dodano możliwość dopasowywania do kilku community w jednej regule;
- Dodano nowe oznaczenia dopasowań «*», «local-as» i «neighbor-as»;
- Dodano nowe polecenia do pracy z grupami sąsiednich autonomicznych systemów («bgpctl neighbor group», «bgpctl show neighbor group», «bgpctl show rib neighbor group»);
- Przeprowadzono prace nad redukcją zużycia pamięci;
- Poprawiono działanie z dużymi zbiorami reguł;
- W bgpctl dodano możliwość dodawania sieci do tabel BGP VPN.
Źródło: opennet.ru
