O versiune portabilă a OpenBGPD 6.7p0 este disponibilă

Dezvoltatorii OpenBSD au publicat au lansat ediția portabilă a pachetului de rutare OpenBGPD 6.7, care poate fi folosit pe sisteme de operare diferite de OpenBSD. Pentru a asigura portabilitatea, au fost utilizate părți din coduri din proiectele OpenNTPD, OpenSSH și LibreSSL. Pe lângă OpenBSD, este anunțată suportul pentru Linux și FreeBSD. OpenBGPD a fost testat pe Debian 9, Ubuntu 14.04+ și FreeBSD 12.

Dezvoltarea OpenBGPD se desfășoară cu sprijinul registratorului regional de internet RIPE NCC, care este interesat de îmbunătățirea funcționalității OpenBGPD pentru a fi utilizat pe servere pentru rutarea în punctele de schimb interoperator de trafic (IXP) și în crearea unei alternative complete pentru pachetul BIRD (printre alte alternative deschise cu implementarea protocolului BGP, se pot menționa proiectele FRRouting, GoBGP, ExaBGP și Bio-Routing).

În dezvoltarea OpenBGPD, s-a pus accent pe asigurarea unui nivel maxim de securitate și fiabilitate. Pentru protecție, se aplică o verificare riguroasă a corectitudinii tuturor parametrilor, instrumente pentru monitorizarea respectării limitelor buffer-elor, separarea privilegiilor și restricționarea accesului la apelurile de sistem. De asemenea, se remarcă sintaxa convenabilă a limbajului de definire a configurației, performanța ridicată și eficiența utilizării memoriei (de exemplu, OpenBGPD poate lucra cu tabele de rutare care includ sute de mii de înregistrări). Proiectul suportă majoritatea specificațiilor BGP 4 și respectă cerințele RFC8212, dar nu încearcă să acopere totul și oferă în principal suport pentru cele mai solicitate și răspândite funcții.

În versiunea OpenBGPD 6.7 sunt evidențiate următoarele îmbunătățiri:

  • În utilitarul bgpctl a fost implementat suportul inițial pentru exportul în format JSON;
  • În bgpd.conf permite setarea simultană a adreselor IPv4 și IPv6 în directiva local-address în blocurile „group”;
  • S-a asigurat agregarea corectă a tabelelor ROA (Route Origin Authorisation) cu perechi prefix/source-as într-un singur element cu cea mai lungă valoare „maxlen”;
  • În bgpd.conf a fost adăugat proprietatea „max-prefix {NUM} out” pentru limitarea numărului de prefixuri anunțate pentru a evita scurgerile de tabele complete;
  • În bgpctl, comanda ‘show neighbor’ a fost extinsă cu afișarea contorilor de prefixuri primite și anunțate, precum și a valorii limitelor „max-prefix out”;
  • Notificările includ informații despre motivele erorilor înnăscute. Comanda „bgpctl show neighbor” oferă detalii despre ultima eroare primită;
  • Pentru a realiza corect operațiunea „reload gradual”, au fost marcate prefixele învechite în tabelul Adj-RIB-Out, care stochează informații despre traseele selectate de routerul BGP local pentru a anunța traseele optime;
  • A fost adăugată capacitatea de a compila OpenBGPD folosind pachetul pentru scrierea analizatorului sintactic bison fără a necesita byacc;
  • A fost adăugată opțiunea „--runstatedir”, prin care se poate specifica calea către bgpctl.sock;
  • A fost curățat scriptul configure pentru a îmbunătăți portabilitatea.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster