DHCP سرور Kea 1.6، ISC ڪنسورشيم پاران تيار ڪيل، شايع ڪيو ويو آهي

ISC ڪنسورشيم شايع ٿيل DHCP سرور ڇڏڻ ڪيو 1.6.0، کلاسک ISC DHCP کي تبديل ڪرڻ. پروجيڪٽ ذريعن ڦهلڻ لائسنس تحت Mozilla Public License (MPL) 2.0، ISC لائسنس جي بدران اڳ ۾ استعمال ڪيو ويو ISC DHCP لاءِ.

Kea DHCP سرور BIND 10 تي ٻڌل آهي ۽ ٺهيل هڪ ماڊلر فن تعمير کي استعمال ڪندي، جنهن جو مطلب آهي تقسيم ڪارڪردگي کي مختلف پروسيسر پروسيس ۾. پراڊڪٽ ۾ شامل آهي مڪمل خصوصيت وارو سرور عمل درآمد DHCPv4 ۽ DHCPv6 پروٽوڪول جي سپورٽ سان، ISC DHCP کي تبديل ڪرڻ جي قابل. Kea ۾ ڊي اين ايس زونز (متحرڪ DNS) کي متحرڪ طور تي تازه ڪاري ڪرڻ لاءِ ٺهيل اوزار آهن، سرور جي ڳولا، ايڊريس اسائنمينٽ، تازه ڪاري ۽ ٻيهر ڪنيڪشن، خدمت جي معلومات جي درخواستن، ميزبانن لاءِ ايڊريس محفوظ ڪرڻ، ۽ PXE بوٽنگ لاءِ ميڪانيزم کي سپورٽ ڪري ٿو. DHCPv6 عمل درآمد اضافي طور تي اڳوڻن کي نمائندگي ڪرڻ جي صلاحيت فراهم ڪري ٿو. هڪ خاص API مهيا ڪئي وئي آهي ٻاهرين ايپليڪيشنن سان رابطو ڪرڻ لاءِ. اهو ممڪن آهي ته سرور کي ٻيهر شروع ڪرڻ کان سواء اڏام تي ترتيب تازه ڪاري ڪرڻ.

مختص ڪيل ايڊريس ۽ ڪلائنٽ پيٽرولر بابت معلومات مختلف قسم جي اسٽوريج ۾ محفوظ ڪري سگھجي ٿي - في الحال CSV فائلن، MySQL DBMS، Apache Cassandra ۽ PostgreSQL ۾ اسٽوريج لاءِ پس منظر مهيا ڪيا ويا آهن. ميزبان رزرويشن پيٽرولر JSON فارميٽ ۾ ترتيب ڏيڻ واري فائل ۾ يا MySQL ۽ PostgreSQL ۾ ٽيبل جي طور تي بيان ڪري سگھجي ٿو. ھن ۾ شامل آھي perfdhcp اوزار DHCP سرور جي ڪارڪردگي کي ماپڻ ۽ انگ اکر گڏ ڪرڻ لاءِ اجزاء. Kea سٺي ڪارڪردگي ڏيکاري ٿو، مثال طور، جڏهن MySQL پس منظر استعمال ڪري ٿو، سرور انجام ڏئي سگھي ٿو 1000 ايڊريس اسائنمينٽ في سيڪنڊ (اٽڪل 4000 پيڪٽس في سيڪنڊ)، ۽ جڏهن ميم فائل پس منظر استعمال ڪندي، ڪارڪردگي 7500 اسائنمنٽس في سيڪنڊ تائين پهچي ٿي.

DHCP سرور Kea 1.6، ISC ڪنسورشيم پاران تيار ڪيل، شايع ڪيو ويو آهي

کيل سڌارا Kea 1.6 ۾:

  • ھڪڙي ترتيب واري پس منظر (سي بي، ترتيب واري پس منظر) تي عمل ڪيو ويو آھي، توھان کي مرڪزي طور تي ڪيترن ئي DHCPv4 ۽ DHCPv6 سرورن جي سيٽنگن کي منظم ڪرڻ جي اجازت ڏئي ٿو. پس منظر تمام گهڻيون ڪي سيٽنگون ذخيرو ڪرڻ لاءِ استعمال ڪري سگھجن ٿيون، بشمول گلوبل سيٽنگون، شيئر نيٽ ورڪ، سبنيٽس، آپشنز، پول، ۽ آپشن وصفون. اهي سڀئي سيٽنگون مقامي ترتيب واري فائل ۾ محفوظ ڪرڻ جي بدران، اهي هاڻي هڪ خارجي ڊيٽابيس ۾ رکيل آهن. انهي حالت ۾، اهو ممڪن آهي ته سڀ ڪجهه نه، پر سي بي جي ذريعي ڪجهه سيٽنگون، خارجي ڊيٽابيس ۽ مقامي ترتيبن جي فائلن مان اوورلينگ پيٽرولر (مثال طور، نيٽ ورڪ انٽرفيس سيٽنگون مقامي فائلن ۾ ڇڏي سگھجن ٿيون).

    DBMSs مان اسٽوريج ترتيب ڏيڻ لاءِ، صرف MySQL هن وقت سپورٽ ٿيل آهي (MySQL، PostgreSQL ۽ Cassandra ايڊريس اسائنمينٽ ڊيٽابيس (ليز) کي ذخيرو ڪرڻ لاءِ استعمال ڪري سگهجن ٿا، ۽ MySQL ۽ PostgreSQL ميزبانن کي محفوظ ڪرڻ لاءِ استعمال ٿي سگهن ٿا). ڊيٽابيس ۾ ٺاھ جوڙ کي تبديل ڪري سگھجي ٿو يا ته DBMS تائين سڌو رسائي ذريعي يا خاص طور تي تيار ڪيل پرت لائبريرين جي ذريعي جيڪا ترتيب ڏيڻ جي انتظام لاءِ ڪمانڊ جو ھڪ معياري سيٽ مهيا ڪري ٿي، جھڙوڪ شامل ڪرڻ ۽ ختم ڪرڻ پيرا ميٽرز، بائنڊنگز، DHCP آپشنز ۽ سبنيٽس؛

  • شامل ڪيو ويو هڪ نئون ”ڊراپ“ هينڊلر ڪلاس (ڊراپ ڪلاس سان لاڳاپيل سڀئي پيڪيٽ فوري طور تي ڊاهيا ويندا آهن)، جيڪي استعمال ڪري سگھجن ٿا اڻ وڻندڙ ​​ٽريفڪ ڇڏڻ لاءِ، مثال طور، خاص قسم جا DHCP پيغام؛
  • نون پيرا ميٽرز وڌ ۾ وڌ-ليز-وقت ۽ منٽ-ليز-وقت شامل ڪيا ويا آھن، توھان کي اجازت ڏئي ٿو ته ايڊريس جي زندگي جي مدت جو تعين ڪرڻ لاءِ ڪلائنٽ (ليز) کي پابند ڪرڻ جي صورت ۾ نه، پر سخت ڪوڊ ٿيل قدر جي صورت ۾. قابل قبول حد؛
  • ڊوائيسز سان بهتر مطابقت جيڪي مڪمل طور تي DHCP معيار سان عمل نٿا ڪن. مسئلن جي چوڌاري ڪم ڪرڻ لاءِ، Kea ھاڻي موڪلي ٿو DHCPv4 پيغام جي قسم جي معلومات آپشن لسٽ جي بلڪل شروعات ۾، ھوسٽ نالن جي مختلف نمائندگي کي سنڀاليندو آھي، ھڪڙي خالي ميزبان نالي جي منتقلي کي سڃاڻي ٿو، ۽ ذيلي اختياري ڪوڊ 0 کان 255 تائين بيان ڪرڻ جي اجازت ڏئي ٿو؛
  • DDNS ڊيمن لاءِ هڪ الڳ ڪنٽرول ساکٽ شامل ڪيو ويو آهي، جنهن ذريعي توهان سڌو سنئون حڪم موڪلي سگهو ٿا ۽ ترتيب ۾ تبديليون آڻي سگهو ٿا. ھيٺ ڏنل حڪمن جي حمايت ڪئي وئي آھي: بلڊ-رپورٽ، ترتيب-حاصل، config-ٻيهر لوڊ، config-set، config-test، config-write، list-commands، shutdown ۽ version-get؛
  • ختم ٿيل ڪمزوريون (CVE-2019-6472, CVE-2019-6473, CVE-2019-6474)، جيڪو غلط اختيارن ۽ قدرن سان درخواستون موڪلڻ سان خدمت جي انڪار (DHCPv4 ۽ DHCPv6 سرور هينڊلر جي حادثي جو سبب بڻجڻ) لاءِ استعمال ٿي سگھي ٿو. سڀ کان وڏو خطرو مسئلو آهي SVE-2019-6474، جيڪو، جڏهن بائنڊنگز لاءِ ميم فائل اسٽوريج لاءِ استعمال ڪيو وڃي ٿو، اهو ناممڪن بڻائي ٿو سرور جي عمل کي پاڻ تي ٻيهر شروع ڪرڻ، تنهنڪري منتظم طرفان دستي مداخلت (بائنڊنگ ڊيٽابيس کي صاف ڪرڻ) آپريشن کي بحال ڪرڻ جي ضرورت آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو