Dezvoltatorii OpenBSD prima actualizare stabilă a ediției portabile a pachetului de rutare , care poate fi utilizată în sisteme de operare diferite de OpenBSD. Pentru a asigura portabilitatea, au fost folosite părți de cod din proiectele OpenNTPD, OpenSSH și LibreSSL. Pe lângă OpenBSD, este declarat suport pentru Linux și FreeBSD. Funcționarea OpenBGPD a fost testată în Debian 9, Ubuntu 14.04 și FreeBSD 12.
Dezvoltarea OpenBGPD se desfășoară cu registratorului regional de internet RIPE NCC, care este interesat de îmbunătățirea funcționalității OpenBGPD pentru a fi utilizat pe servere pentru rutarea în punctele de schimb interoperator de trafic (IXP) și în crearea unei alternative complete pentru pachetul (printre alte alternative deschise cu implementarea protocolului BGP, se pot menționa proiectele , , și ).
În dezvoltarea OpenBGPD, s-a pus accent pe asigurarea unui nivel maxim de securitate și fiabilitate. Pentru protecție, se aplică o verificare riguroasă a corectitudinii tuturor parametrilor, instrumente pentru monitorizarea respectării limitelor buffer-elor, separarea privilegiilor și restricționarea accesului la apelurile de sistem. De asemenea, se remarcă sintaxa convenabilă a limbajului de definire a configurației, performanța ridicată și eficiența utilizării memoriei (de exemplu, OpenBGPD poate lucra cu tabele de rutare care includ sute de mii de înregistrări). Proiectul suportă majoritatea specificațiilor BGP 4 și respectă cerințele RFC8212, dar nu încearcă să acopere totul și oferă în principal suport pentru cele mai solicitate și răspândite funcții.
Datorită sprijinului oferit de RIPE NCC în cadrul ciclicității de dezvoltare OpenBSD 6.4 și 6.5, proiectul OpenBGPD a realizat progrese semnificative în dezvoltare. De exemplu, în versiunea 6.5 au fost aduse următoarele îmbunătățiri:
- A fost adăugat un optimizator simplu de reguli (care efectuează îmbinarea regulilor de filtrare care diferă doar prin seturile de filtre);
- A fost modificat procesul de configurare a BGP MPLS VPN;
- A fost adăugat suport pentru IPv6 BGP MPLS VPN
- A fost implementat funcționalitatea „as-override” pentru înlocuirea AS-ului vecin cu AS-ul local în trasee;
- A fost adăugată capacitatea de a se potrivi cu mai multe comunități într-o singură regulă;
- Au fost adăugate noi semne de potrivire „*”, „local-as” și „neighbor-as”;
- Au fost adăugate comenzi noi pentru gestionarea grupurilor de sisteme autonome vecine ( „bgpctl neighbor group”, „bgpctl show neighbor group”, „bgpctl show rib neighbor group”);
- S-au făcut lucrări pentru a reduce consumul de memorie;
- A fost îmbunătățită gestionarea seturilor mari de reguli;
- În bgpctl a fost adăugată posibilitatea de a adăuga rețele în tabelele BGP VPN.
Sursa: opennet.ro
