Versioni portativ i OpenBGPD 6.7p0 është në dispozicion

Zhvilluesit e OpenBSD publikuan çlirim i versionit të transportueshëm të paketës së routingut OpenBGPD 6.7, i cili mund të përdoret në sisteme operative të ndryshme përveç OpenBSD. Për të siguruar portabilitetin janë përdorur pjesë të kodit nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Përveç OpenBSD, është deklaruar mbështetje për Linux dhe FreeBSD. Funksionimi i OpenBGPD është testuar në Debian 9, Ubuntu 14.04+ dhe FreeBSD 12.

Zhvillimi i OpenBGPD po kryhet me mbështetje të regjistruesit të internetit rajonal RIPE NCC, i cili është i interesuar për sjelljen e funksionalitetit të OpenBGPD në përdorim në serverët për ruterizimin në pikë të këmbimit të trafikut (IXP) dhe për krijimin e një alternative të plotë të paketës BIRD (në mesin e alternativave të tjera të hapura me implementimin e protokollit BGP, mund të përmenden projektet FRRouting, GoBGP, ExaBGP dhe Bio-Routing).

Në zhvillimin e OpenBGPD, fokusimi kryesor është sigurimi i nivelit më të lartë të sigurisë dhe besueshmërisë. Përdoren kontrolle të rrepta për saktësinë e të gjitha parametreve, mjete për monitorimin e respektimit të kufijve të bufferëve, ndarje privilegjesh dhe kufizim të aksesit në thirrjet sistemore. Një nga avantazhet është sintaksa e lehtë e gjuhës së përkufizimit të konfigurimeve, performanca e lartë dhe efektiviteti në përdorimin e memories (për shembull, OpenBGPD mund të punojë me tabela rrugë, që përfshijnë qindra mijëra regjistra). Projekti mbështet shumicën e specifikimeve BGP 4 dhe përputhet me kërkesat RFC8212, por nuk përpiqet të përfshijë gjithçka dhe ofron kryesisht mbështetje për funksionalitetet më të kërkuara dhe më të zakonshme.

Në versionin e OpenBGPD 6.7 janë përmendur përmirësime të mëposhtme:

  • NĂ« utilitarin bgpctl Ă«shtĂ« implementuar mbĂ«shtetje fillestare pĂ«r daljen nĂ« formatin JSON;
  • NĂ« bgpd.conf lejohet caktimi i adresave IPv4 dhe IPv6 njĂ«kohĂ«sisht nĂ« direktivĂ«n local-address nĂ« blloqet “group”;
  • Siguruar agregimin e saktĂ« tĂ« tabelave ROA (Route Origin Authorisation) me çiftet prefix/source-as nĂ« njĂ« element me vlerĂ«n mĂ« tĂ« gjatĂ« “maxlen”;
  • NĂ« bgpd.conf Ă«shtĂ« shtuar prona “max-prefix {NUM} out” pĂ«r tĂ« kufizuar numrin e prefixeve tĂ« shpallura pĂ«r tĂ« shmangur rrjedhjen e tabelave tĂ« plota;
  • NĂ« bgpctl, komanda ‘show neighbor’ Ă«shtĂ« zgjeruar me shfaqjen e numrave tĂ« prefixeve tĂ« marra dhe tĂ« shpallura, si dhe vlerĂ«s sĂ« kufirit “max-prefix out”;
  • NĂ« njoftime janĂ« pĂ«rfshirĂ« tĂ« dhĂ«nat mbi arsyen e gabimeve tĂ« ngjitur. NĂ« komandĂ«n “bgpctl show neighbor” Ă«shtĂ« siguruar shfaqja e arsyes sĂ« gabimit tĂ« fundit tĂ« marrĂ«;
  • PĂ«r tĂ« realizuar saktĂ«sisht operacionin «graceful reload», Ă«shtĂ« siguruar shĂ«nimi i prefiksave tĂ« vjetra nĂ« tabelĂ«n Adj-RIB-Out, e cila ruan informacionin mbi rrugĂ«t qĂ« zgjidhen nga ruteri lokal BGP pĂ«r tĂ« shpallur rrugĂ«t optimale tĂ« piramidĂ«s;
  • Shtuar mundĂ«sia e ndĂ«rtimit tĂ« OpenBGPD me paketĂ«n pĂ«r krijimin e analizatorĂ«ve sintaksorĂ« bison pa pasur byacc;
  • Shtuar mundĂ«sia «—runstatedir», pĂ«rmes sĂ« cilĂ«s mund tĂ« pĂ«rcaktohet rruga drejt bgpctl.sock;
  • Kryer njĂ« pastrim i skenarit configure pĂ«r tĂ« pĂ«rmirĂ«suar portabilitetin.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster