Lansare portabilă a OpenBGPD 8.2

Lansarea versiunii portabile a pachetului de rutare OpenBGPD 8.2, dezvoltată de dezvoltatorii proiectului OpenBSD și adaptată pentru utilizare în FreeBSD și Linux (Sprijin alpin declarat, Debian, Fedora, RHEL/CentOS, Ubuntu). Pentru a asigura portabilitatea, au fost utilizate porțiuni de cod din proiectele OpenNTPD, OpenSSH și LibreSSL. Proiectul acceptă majoritatea specificațiilor BGP 4 și respectă RFC8212, dar nu încearcă să fie copleșitor și oferă în principal suport pentru cele mai frecvent utilizate și solicitate caracteristici.

Dezvoltarea OpenBGPD se desfășoară cu sprijinul registratorului regional de internet. RIPE NCC, care este interesat să aducă funcționalitatea OpenBGPD într-o stare utilizabilă servere pentru rutare la punctele de schimb de trafic interoperator (IXP) și în crearea unei alternative complete la pachetul BIRD (dintre alternativele deschise cu implementarea protocolului BGP, se pot menționa proiectele FRRouting, GoBGP, ExaBGP și Bio-Routing).

Proiectul se concentrează pe asigurarea nivelului maxim de siguranță și fiabilitate. Pentru protecție, se utilizează verificarea strictă a corectitudinii tuturor parametrilor, mijloace de monitorizare a conformității cu limitele bufferului, separarea privilegiilor și restricția accesului la apelurile de sistem. Alte avantaje includ sintaxa convenabilă a limbajului de definire a configurației, performanța ridicată și eficiența memoriei (de exemplu, OpenBGPD poate funcționa cu tabele de rutare care conțin sute de mii de intrări).

Schimbări cheie în noua versiune:

  • Implementarea mecanismului ASPA (Autonomous System Provider Authorization) utilizat în BPG pentru a verifica căile AS_PATH, a autoriza sistemele furnizorilor autonomi și a proteja împotriva scurgerii rutelor incorecte a fost actualizată. Implementarea ASPA a fost adusă în conformitate cu specificațiile draft-ietf-sidrops-aspa-verification-16 și draft-ietf-sidrops-aspa-profile-16 și a fost convertită pentru a utiliza tabele de căutare independente de AFI (Address Family Indicator). ).
  • S-a remediat o eroare în codul parserului de mesaje netlink care cauza detectarea incorectă a dimensiunii mesajului și o blocare a platformei. Linux.
  • Codul pentru generarea mesajelor UPDATE a fost convertit pentru a utiliza noul API ibuf.
  • Mesaje de eroare îmbunătățite afișate în bgpctl atunci când încercați să utilizați funcții neacceptate în versiunea portabilă a OpenBGPD.
  • Exemplul de regulă de filtru GRACEFUL_SHUTDOWN a fost modificat pentru a gestiona numai sesiunile ebgp.

Sursa: opennet.ru

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster