Została wydana przenośna edycja pakietu routingu OpenBGPD 8.0, rozwijana przez programistów projektu OpenBSD, dostosowana do użycia w FreeBSD i Linuksie (zapewnione wsparcie dla Alpine, Debiana, Fedory, RHEL/CentOS, Ubuntu). Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Projekt wspiera większość specyfikacji BGP 4 i spełnia wymagania RFC8212, jednak nie stara się objąć wszystkiego, a głównie zapewnia wsparcie najbardziej pożądanych i powszechnie stosowanych funkcji.
Rozwój OpenBGPD odbywa się przy wsparciu regionalnego rejestratora internetowego RIPE NCC, który jest zainteresowany przystosowaniem funkcjonalności OpenBGPD do używania na serwerach do routingu w punktach wymiany ruchu międzyoperatorów (IXP) oraz do stworzenia pełnoprawnej alternatywy dla pakietu BIRD (wśród innych otwartych alternatyw implementujących protokół BGP można wymienić projekty FRRouting, GoBGP, ExaBGP i Bio-Routing).
W projekcie główną uwagę poświęcono zapewnieniu maksymalnego poziomu bezpieczeństwa i niezawodności. W celu ochrony zastosowano surową kontrolę poprawności wszystkich parametrów, narzędzia do monitorowania zgodności z granicami buforów, podział uprawnień oraz ograniczenia dostępu do wywołań systemowych. Zaletami są także wygodna składnia języka definiowania konfiguracji, wysoka wydajność i efektywność pracy z pamięcią (na przykład, OpenBGPD może obsługiwać tabele routingu zawierające setki tysięcy wpisów).
Wśród zmian w wydaniu OpenBGPD 8.0:
- Dodano początkowe wsparcie dla Flowspec (RFC5575). W obecnej formie wspierane jest jedynie ogłaszanie reguł flowspec.
- Rozszerzono możliwości parsera poleceń w narzędziu bgpctl, które teraz może obsługiwać polecenia specyficzne dla flowspec oraz takie konstrukcje, jak „bgpctl show rib 192.0.2.0/24 detail”.
- Dodano semafor do ochrony publikacji w RDE (Route Decision Engine) danych sesji RTR (RPKI do routera).
- Naprawiono błąd spowodowany pojawieniem się nowego obiektu ASPA w RPKI (Resource Public Key Infrastructure).
Źródło: opennet.ru
