OpenBGPD 8.2 හි අතේ ගෙන යා හැකි නිකුතුව

OpenBGPD 8.2 රවුටින් පැකේජයේ අතේ ගෙන යා හැකි සංස්කරණයක් නිකුත් කිරීම ඉදිරිපත් කර ඇත, OpenBSD ව්‍යාපෘතියේ සංවර්ධකයින් විසින් සංවර්ධනය කරන ලද සහ FreeBSD සහ Linux සඳහා භාවිතා කිරීමට අනුවර්තනය කරන ලදී (Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu සඳහා සහය ප්‍රකාශ කර ඇත). අතේ ගෙන යා හැකි බව සහතික කිරීම සඳහා, OpenNTPD, OpenSSH සහ LibreSSL ව්‍යාපෘති වලින් කේතයේ කොටස් භාවිතා කරන ලදී. මෙම ව්‍යාපෘතිය BGP 4 පිරිවිතරයන්ගෙන් බොහොමයක් සඳහා සහය දක්වන අතර RFC8212 හි අවශ්‍යතාවලට අනුකූල වේ, නමුත් විශාලත්වය වැළඳ ගැනීමට උත්සාහ නොකරන අතර වඩාත් ජනප්‍රිය සහ පුළුල් කාර්යයන් සඳහා ප්‍රධාන වශයෙන් සහාය සපයයි.

Разработка OpenBGPD ведётся при поддержке регионального интернет-регистратора RIPE NCC, который заинтересован в доведении функциональности OpenBGPD до пригодности к использованию на серверах для маршрутизации в точках межоператорского обмена трафиком (IXP) и в создании полноценной альтернативы пакету BIRD (из открытых альтернатив с реализацией протокола BGP можно отметить проекты FRRouting, GoBGP, ExaBGP и Bio-Routing).

ව්‍යාපෘතිය උපරිම මට්ටමේ ආරක්ෂාව සහ විශ්වසනීයත්වය සහතික කිරීම කෙරෙහි අවධානය යොමු කරයි. ආරක්ෂාව සඳහා, සියලු පරාමිතිවල නිරවද්‍යතාවය දැඩි ලෙස සත්‍යාපනය කිරීම, බෆර මායිම් සමඟ අනුකූල වීම අධීක්ෂණය කිරීම, වරප්‍රසාද වෙන් කිරීම සහ පද්ධති ඇමතුම් වලට ප්‍රවේශය සීමා කිරීම සඳහා භාවිතා කරනු ලැබේ. වෙනත් වාසි අතර වින්‍යාස නිර්වචන භාෂාවේ පහසු වාක්‍ය ඛණ්ඩය, ඉහළ කාර්ය සාධනය සහ මතක කාර්යක්ෂමතාව (උදාහරණයක් ලෙස, OpenBGPD හට සිය දහස් ගණනක් ඇතුළත් කිරීම් සහිත මාර්ගගත වගු සමඟ ක්‍රියා කළ හැක).

නව අනුවාදයේ ප්රධාන වෙනස්කම්:

  • Обновлена реализация механизма ASPA (Autonomous System Provider Authorization), применяемого в BPG для верификации путей AS_PATH, авторизации автономных систем провайдеров и защиты от утечки некорректных маршрутов. Реализация ASPA приведена к соответствию спецификациям draft-ietf-sidrops-aspa-verification-16 и draft-ietf-sidrops-aspa-profile-16, и переведена на использование поисковых таблиц, не зависящих от AFI (Address Family Indicator).
  • Устранена ошибка в коде парсера сообщений netlink, связанная с неверным определением размера сообщений и приводящая к аварийному завершению на платформе Linux.
  • Код для генерации сообщений UPDATE переведён на использование нового API ibuf.
  • Улучшены сообщения об ошибках, выводимых в bgpctl при попытке использования возможностей, не поддерживаемых в переносимой версии OpenBGPD.
  • Пример правил фильтрации GRACEFUL_SHUTDOWN переделан для обработки только сеансов ebgp.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න