Dostępna przenośna wersja OpenBGPD 6.6p0

Deweloperzy OpenBSD przygotowali wydanie przenośnej wersji pakietu routingu OpenBGPD 6.6, który można wykorzystać w systemach operacyjnych innych niż OpenBSD. Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Oprócz OpenBSD ogłoszono wsparcie dla Linuxa i FreeBSD. Działanie OpenBGPD zostało przetestowane w Debianie 9, Ubuntu 14.04 i FreeBSD 12.

Rozwój OpenBGPD prowadzi się przy wsparciu regionalnego rejestratora internetowego RIPE NCC, który jest zainteresowany rozwinięciem funkcjonalności OpenBGPD do użyteczności na serwerach do routingu w punktach wymiany ruchu między operatorami (IXP) oraz w stworzeniu pełnoprawnej alternatywy dla pakietu BIRD (z innych otwartych alternatyw z implementacją protokołu BGP można wymienić projekty FRRouting, GoBGP, ExaBGP i Bio-Routing).

Podczas rozwoju OpenBGPD skupiono się na zapewnieniu maksymalnego poziomu bezpieczeństwa i niezawodności. W celu ochrony stosuje się rygorystyczne sprawdzanie poprawności wszystkich parametrów, środki do kontroli przestrzegania granic buforów, podział przywilejów i ograniczenie dostępu do wywołań systemowych. Do zalet należy również wygodna składnia języka definicji konfiguracji, wysoka wydajność i efektywność pracy z pamięcią (na przykład OpenBGPD może pracować z tabelami routingu zawierającymi setki tysięcy rekordów). Projekt wspiera większość specyfikacji BGP 4 i spełnia wymagania RFC8212, ale nie stara się objąć wszystkiego i zapewnia głównie wsparcie dla najbardziej pożądanych i powszechnych funkcji.

W wydaniu OpenBGPD 6.6 zauważono następujące usprawnienia:

  • Aby zwiększyć wydajność, tabela Adj-RIB-Out, przechowująca informacje o trasach wybieranych przez lokalny router BGP do ogłaszania optymalnych tras piramid, została przekształcona na użycie drzew RB powiązanych z piramidami;
  • Przepisano kod do dopasowywania community, znacznie przyspieszając działanie konfiguracji z wieloma community i dużą liczbą peerów.
  • Do bgpctl dodano polecenie ‘show mrt neighbors’ do zrzutu tabeli sąsiednich routerów BGP w formacie MRT TABLE_DUMP_V2;
  • Zapewniła obsługę ochrony sesji BGP w systemach Linux za pomocą TCP MD5SIG;
  • Maksymalny rozmiar komunikatu o zakończeniu połączenia zwiększono do 255 bajtów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster