A fost publicat serverul DHCP Kea 1.6, dezvoltat de consorțiul ISC

Consorțiul ISC a publicat versiunea serverului DHCP Kea 1.6.0, care înlocuiește clasicul ISC DHCP. Codurile sursă ale proiectului sunt distribuite sub licență Licența Publică Mozilla (MPL) 2.0, în locul licenței ISC aplicate anterior pentru ISC DHCP.

Serverul DHCP Kea se bazează pe tehnologiile BIND 10 și este construit folosind o arhitectură modulară, care implică divizarea funcționalității în diferite procese gestionare. Produsul include o implementare complet funcțională a serverului, cu suport pentru protocoalele DHCPv4 și DHCPv6, capabil să înlocuiască ISC DHCP. În Kea sunt incluse instrumente pentru actualizarea dinamică a zonelor DNS (Dynamic DNS), sunt acceptate mecanisme pentru descoperirea serverelor, alocarea adreselor, actualizarea și reconectarea, gestionarea cererilor de informații, rezervarea adreselor pentru gazde și bootarea PXE. În implementarea DHCPv6 este prevăzută în plus posibilitatea delegării prefixelor. Pentru interacțiunea cu aplicații externe este oferit un API special. Este posibilă actualizarea configurației la fața locului fără repornirea serverului.

Informațiile despre adresele rezervate și parametrii clienților pot fi stocate în diferite tipuri de stocări — în prezent, sunt disponibile backend-uri pentru stocarea în fișiere CSV, baze de date Relaționale MySQL, Apache Cassandra și PostgreSQL. Parametrii de rezervare a gazdelor pot fi specificați într-un fișier de configurare în format JSON sau sub formă de tabel în MySQL și PostgreSQL. Este inclus un instrument perfdhcp pentru măsurarea performanței serverului DHCP și componente pentru colectarea statisticilor. Kea demonstrează o performanță decentă, de exemplu, utilizând backend-ul MySQL, serverul poate efectua 1000 de alocări de adrese pe secundă (aproximativ 4000 de pachete pe secundă), iar utilizând backend-ul memfile, performanța ajunge la 7500 de alocări pe secundă.

A fost publicat serverul DHCP Kea 1.6, dezvoltat de consorțiul ISC

Principalele îmbunătățiri în Kea 1.6:

  • A fost implementat un backend de configurare (CB, Configuration Backend) care permite gestionarea centralizată a setărilor mai multor servere DHCPv4 și DHCPv6. Backend-ul poate fi utilizat pentru a stoca majoritatea setărilor Kea, inclusiv parametrii globali, informații despre rețelele comune, subneturi, opțiuni, grupuri și definiții de opțiuni. În loc să stocheze toate aceste setări într-un fișier de configurare local, acestea pot fi acum plasate într-o bază de date externă. Este posibil să se definească prin CB nu toate, ci o parte a setărilor, cu suprapunerea parametrilor din baza de date externă și fișierele de configurare locale (de exemplu, în fișierele locale pot fi lăsate setările interfețelor de rețea).

    Pentru stocarea configurației, momentan este suportat doar MySQL (pentru stocarea bazelor de alocare a adreselor (leases) pot fi folosite MySQL, PostgreSQL și Cassandra, iar pentru rezervarea gazdelor, MySQL și PostgreSQL). Configurația în baza de date poate fi modificată atât prin acces direct la SGBD, cât și prin biblioteci intermediare special pregătite, care oferă un set standard de comenzi pentru gestionarea configurației, cum ar fi adăugarea și ștergerea parametrilor, legăturilor, opțiunilor DHCP și subneturilor;

  • A fost adăugat un nou tip de handler 'DROP' (toate pachetele asociate cu clasa DROP sunt imediat respinse), care poate fi folosit pentru a respinge traficul nedorit, de exemplu, anumite tipuri de mesaje DHCP;
  • Au fost adăugate noi parametrii max-lease-time și min-lease-time, care permit definirea duratei de viață a legăturii adresei cu clientul (lease) nu sub formă de valoare fixă, ci ca un interval acceptabil;
  • A fost îmbunătățită compatibilitatea cu dispozitivele care nu respectă în totalitate standardele pentru DHCP. Pentru a ocoli problemele, Kea trimite acum informații despre tipul de mesaj DHCPv4 chiar la începutul listei de opțiuni, procesează diverse formate de nume de gazde, recunoaște transmiterea unui nume de gazdă gol și permite definirea subopțiunilor cu coduri de la 0 la 255;
  • Pentru demonul DDNS a fost adăugat un socket de control distinct, prin care pot fi transmise direct comenzi și efectuate modificări în configurație. Sunt acceptate următoarele comenzi: build-report, config-get, config-reload, config-set, config-test, config-write, list-commands, shutdown și version-get;
  • Corectate vulnerabilități (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474), care pot fi folosite pentru a provoca un atac de tip denial of service (cauzând prăbușirea proceselor serverului DHCPv4 și DHCPv6) prin trimiterea de cereri cu opțiuni și valori incorecte. Problema prezintă cel mai mare risc. CVE-2019-6474, care, în cazul utilizării pentru asocieri memfile storage, duce la imposibilitatea repornirii procesului serverului de către sine, așa că pentru a restaura funcționarea este necesar un interventie manuală a administratorului (curățarea bazei de asocieri).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster