Lëshimi i serverit DHCP Kea 3.0, i zhvilluar nga konsorciumi ISC

Konsorciumi ISC publikoi lĂ«shimin e serverit DHCP Kea 3.0, qĂ« zĂ«vendĂ«son serverin klasik ISC DHCP. Kea 3.0 Ă«shtĂ« shĂ«nuar si lĂ«shimi i parĂ« pĂ«r tĂ« cilin do tĂ« sigurohet njĂ« cikli i gjatĂ« mbĂ«shtetjeje (LTS) — pĂ«rditĂ«simet do tĂ« lĂ«shohen pĂ«r njĂ« periudhĂ« trevjeçare. LĂ«shimet e reja tĂ« qĂ«ndrueshme planifikohen tĂ« formohen çdo gjashtĂ« muaj, dhe jo çdo vit. Kodet burimore tĂ« projektit shpĂ«rndahen nĂ«n licencĂ«n Mozilla Public License (MPL) 2.0, nĂ« vend tĂ« licencĂ«s ISC qĂ« pĂ«rdorej mĂ« parĂ« pĂ«r ISC DHCP.

Serveri DHCP Kea është i bazuar në teknologjitë BIND 10 dhe është ndërtuar me një arkitekturë modulare që parashikon ndarjen e funksionalitetit në procese të ndryshme përpunuese. Produkti përfshin një implementim të plotë të serverit me mbështetje për protokollet DHCPv4 dhe DHCPv6, në gjendje të zëvendësojë ISC DHCP. Në Kea janë të përfshira mjete për përditësimin dinamik të zonave DNS (Dynamic DNS), dhe mbështeten mekanizmat e zbulimit, caktimit të adresave, përditësimit dhe rikonfigurimit, shërbimit të kërkesave informative, rezervimit të adresave për hostet dhe boot-it PXE. serverësh, caktimit të adresave, përditësimit dhe rikonfigurimit, shërbimit të kërkesave informative, rezervimit të adresave për hostet dhe boot-it PXE. Në implementimin e DHCPv6, është parashikuar gjithashtu mundësia e delegimit të prefikseve.

Informacioni mbi adresat e caktuara dhe parametrat e klientĂ«ve mund tĂ« ruhet nĂ« depo tĂ« ndryshme, pĂ«r shembull, sigurohen backend pĂ«r ruajtje nĂ« skedarĂ« CSV, bazat e tĂ« dhĂ«nave MySQL, Apache Cassandra dhe PostgreSQL. Parametrat e rezervimit tĂ« hosteve mund tĂ« pĂ«rcaktohen nĂ« skedarin e konfigurimit nĂ« formatin JSON ose nĂ« formĂ«n e njĂ« tabele nĂ« MySQL dhe PostgreSQL. Pjesa pĂ«rfshin mjetin perfdhcp pĂ«r tĂ« matur performancĂ«n e serverit DHCP dhe komponentĂ«t pĂ«r mbledhjen e statistikave. PĂ«r ndĂ«rveprimin me aplikacione tĂ« jashtme ofrohet njĂ« API tĂ« veçantĂ«. ËshtĂ« e mundur pĂ«rditĂ«simi i konfigurimit nĂ« flakĂ« pa rinisur serverin.

Përmirësimet kryesore në Kea 3.0:

  • NĂ« kategorinĂ« e librarive tĂ« hapura dhe qĂ« shpĂ«rndahen falas, Ă«shtĂ« pĂ«rkthyer shumica e librarive TWELVE Kea me pĂ«rpunues tĂ« lidhshĂ«m (hook), qĂ« mĂ« parĂ« ishin tĂ« disponueshme nĂ«n licencĂ«n komerciale (vetĂ«m pĂ«rpunuesit RBAC dhe Configuration Backend mbeten komercialĂ«, ndĂ«rsa 12 pĂ«rpunuesit e tjerĂ« janĂ« tĂ« hapur nĂ«n licencĂ«n MPL 2.0). Procesi i shpĂ«rndarjes sĂ« pĂ«rpunuesve tĂ« lidhshĂ«m Ă«shtĂ« ndryshuar — pĂ«r tĂ« instaluar nuk Ă«shtĂ« mĂ« e nevojshme njĂ« token akses. LibraritĂ« e hapura janĂ« pĂ«rfshirĂ« nĂ« arkivin kryesor me kodin burimor tĂ« Kea dhe janĂ« tĂ« disponueshme pĂ«r instalim nga depot zyrtare tĂ« ISC.

    Mes oferta të hapeve mbulohen: manipulimi me klasat e klientëve DHCP pa rindezjen e serverit DHCP, azhurnimi i DDNS (Dynamic DNS) në lidhje me klientët, caktimi fleksibël i identifikuesve për klientët, mbajtja e log-eve të zgjeruara, përdorimi i GSS-TSIG për autentifikim, caching i përgjigjeve nga hoste të tjerë, ndarja e magazinës së rezervuar për hoste në një DBMS të veçantë, kufizimi i intensivitetit të kërkesave, kontrolli ping i adresave para se të lëshohen për klientët, integrimi me serverët RADIUS, menaxhimi i cilësimeve të subnetëve pa rindezje, suporti për zgjerimet e DHCPv4/DHCPv6 Leasequery. Hape të hapura mund të përdoren për konfigurimin e subnetëve dhe rezervimin e hosteve përmes ndërfaqes web Stork.

  • JanĂ« shtuar kontrollime dhe masa shtesĂ« pĂ«r forcimin e mbrojtjes, tĂ« realizuara nĂ« frymĂ«n e dobĂ«si tĂ« zbuluara sĂ« fundmi. Pas kalimit nĂ« Kea 3.0, administratorĂ«ve do t'u kĂ«rkohet tĂ« vendosin fjalĂ«kalime tĂ« reja dhe tĂ« konfigurojnĂ« njĂ« mbrojtje mĂ« tĂ« sigurt pĂ«r qasjet nĂ« ndĂ«rfaqet e kontrollit tĂ« shumicĂ«s sĂ« pĂ«rdoruesve.
  • ËshtĂ« shtuar mbĂ«shtetje e integruar pĂ«r HTTP/TLS. PĂ«r tĂ« organizuar qasje tĂ« largĂ«t, nuk nevojitet mĂ« Kea Control Agent (CA), gjĂ« qĂ« e thjeshton ndjeshĂ«m konfigurimin. NĂ« proceset nĂ« sfond tĂ« DHCPv4, DHCPv6 dhe DHCP-DDNS Ă«shtĂ« e integruar mbĂ«shtetje pĂ«r thirrje API pĂ«rmes HTTP dhe TLS pa pĂ«rdorimin e Control Agent. NĂ« versionet e ardhshme planifikohet qĂ« tĂ« hiqet Kea Control Agent.
  • Me qĂ«llim thjeshtimin e migrimit nga ISC DHCP, Ă«shtĂ« ndryshuar klasifikimi i klientĂ«ve. ËshtĂ« ofruar mundĂ«sia e shtimit tĂ« opsioneve nĂ« lidhje me klientin ose subnetin. Sjellja e trashĂ«gimisĂ« sĂ« opsioneve Ă«shtĂ« afruar me ISC DHCP.
  • NĂ« DHCPv6 Ă«shtĂ« realizuar njĂ« mekanizĂ«m regjistrimi tĂ« adresave (RFC 9686), i cili lejon qĂ« nĂ« vend tĂ« caktimit server tĂ« adresĂ«s, tĂ« gjenerohet adresa nĂ« anĂ«n e pajisjes duke pĂ«rdorur SLAAC (Stateless Address Autoconfiguration), dhe mĂ« pas tĂ« dĂ«rgohen tĂ« dhĂ«nat pĂ«r adresĂ«n e gjeneruar nĂ« serverin DHCPv6.
  • Sistemi i ndĂ«rtimit Ă«shtĂ« modernizuar, i cili Ă«shtĂ« kaluar nga Auto Tools nĂ« mjetin Meson.
  • Kodi pĂ«r mbĂ«shtetje tĂ« backend-eve tĂ« magazinimit tĂ« bazuar nĂ« MySQL dhe PostgreSQL Ă«shtĂ« vĂ«nĂ« nĂ« biblioteka tĂ« veçanta. KĂ«to backend-e tani nuk janĂ« tĂ« detyrueshme pĂ«r t'u instaluar — nĂ«se nuk kĂ«rkohet mbĂ«shtetje pĂ«r MySQL dhe PostgreSQL, gjatĂ« instalimit tĂ« Kea nuk nevojitet instalimi i varĂ«sive qĂ« lidhen me DBMS.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster