Dostępna przenośna wersja OpenBGPD 6.5p1

Deweloperzy OpenBSD opublikowali pierwsza stabilna aktualizacja przenośnej wersji pakietu routingu OpenBGPD 6.5, który można wykorzystać w systemach operacyjnych innych niż OpenBSD. Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Oprócz OpenBSD ogłoszono wsparcie dla Linuxa i FreeBSD. Działanie OpenBGPD zostało przetestowane w Debianie 9, Ubuntu 14.04 i FreeBSD 12.

Rozwój OpenBGPD prowadzi się przy wsparciu regionalnego rejestratora internetowego RIPE NCC, który jest zainteresowany rozwinięciem funkcjonalności OpenBGPD do użyteczności na serwerach do routingu w punktach wymiany ruchu między operatorami (IXP) oraz w stworzeniu pełnoprawnej alternatywy dla pakietu BIRD (z innych otwartych alternatyw z implementacją protokołu BGP można wymienić projekty FRRouting, GoBGP, ExaBGP i Bio-Routing).

Podczas rozwoju OpenBGPD skupiono się na zapewnieniu maksymalnego poziomu bezpieczeństwa i niezawodności. W celu ochrony stosuje się rygorystyczne sprawdzanie poprawności wszystkich parametrów, środki do kontroli przestrzegania granic buforów, podział przywilejów i ograniczenie dostępu do wywołań systemowych. Do zalet należy również wygodna składnia języka definicji konfiguracji, wysoka wydajność i efektywność pracy z pamięcią (na przykład OpenBGPD może pracować z tabelami routingu zawierającymi setki tysięcy rekordów). Projekt wspiera większość specyfikacji BGP 4 i spełnia wymagania RFC8212, ale nie stara się objąć wszystkiego i zapewnia głównie wsparcie dla najbardziej pożądanych i powszechnych funkcji.

Dzięki wsparciu RIPE NCC w ramach cykli rozwoju OpenBSD 6.4 i 6.5 projekt OpenBGPD poczynił znaczący postęp. Na przykład w wersji 6.5 wprowadzono następujące ulepszenia:

  • Dodano prosty optymalizator reguł (łączy reguły filtracji różniące się jedynie zestawami filtrów);
  • Zmodyfikowano proces konfiguracji BGP MPLS VPN;
  • Dodano wsparcie dla IPv6 BGP MPLS VPN
  • Wdrożono funkcjonalność «as-override» do zmiany AS sąsiada na lokalny AS w ścieżkach;
  • Dodano możliwość dopasowywania do kilku community w jednej regule;
  • Dodano nowe oznaczenia dopasowań «*», «local-as» i «neighbor-as»;
  • Dodano nowe polecenia do pracy z grupami sąsiednich autonomicznych systemów («bgpctl neighbor group», «bgpctl show neighbor group», «bgpctl show rib neighbor group»);
  • Przeprowadzono prace nad redukcją zużycia pamięci;
  • Poprawiono działanie z dużymi zbiorami reguł;
  • W bgpctl dodano możliwość dodawania sieci do tabel BGP VPN.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster