Lëshimi i versionit të portueshëm OpenBGPD 8.2

Është prezantuar lëshimi i versionit të portueshëm të paketës së rrugëzimit OpenBGPD 8.2, e zhvilluar nga zhvilluesit e projektit OpenBSD dhe e adaptuar për përdorim në FreeBSD dhe Linux (është shpallur mbështetje për Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Për të siguruar portueshmërinë janë përdorur pjesë kodi nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Projekti mbështet shumicën e specifikimeve BGP 4 dhe përputhet me kërkesat RFC8212, por nuk përpiqet të përfshijë gjithçka dhe ofron kryesisht mbështetje për funksionet më të kërkuara dhe më të zakonshme.

Zhvillimi i OpenBGPD realizohet me mbështetje nga regjistruesi rajonal i internetit RIPE NCC, i cili është i interesuar për të sjellë funksionalitetin e OpenBGPD në përshtatshmërinë për përdorim në serverë për ruterimin në pikat e këmbimit të trafikës ndër-operator (IXP) dhe për të krijuar një alternativë të plotë për paketën BIRD (nga alternativat e hapura me implementimin e protokollit BGP mund të përmenden projektet FRRouting, GoBGP, ExaBGP dhe Bio-Routing).

Projekti ka fokus të theksuar në garantimin e nivelit maksimal të sigurisë dhe qëndrueshmërisë. Për mbrojtje përdoren kontrollet e rrepta të saktësisë së të gjitha parametrave, mjete për monitorimin e respektimit të kufijve të tamponëve, ndarje e privilegjeve dhe kufizimi i aksesit në thirrjet sistemore. Si përparësi gjithashtu vlerësohet sintaksa e këndshme e gjuhës së definimit të konfigurimit, performanca e lartë dhe efikasiteti i punës me memorie (p.sh., OpenBGPD mund të punojë me tabela ruterash që përfshijnë qindra mijëra regjistra).

Ndryshimet kryesore në versionin e ri:

  • Është përmirësuar zbatimi i mekanizmit ASPA (Autonomous System Provider Authorization), e cila përdoret në BGP për verifikimin e rrugëve AS_PATH, autorizimin e sistemeve autonome të ofruesve dhe mbrojtjen nga rrjedhjet e rrugëve të pasakta. Zbatimi i ASPA është rregulluar në përputhje me specifikimet draft-ietf-sidrops-aspa-verification-16 dhe draft-ietf-sidrops-aspa-profile-16, dhe është transferuar për të përdorur tabela kërkimi që nuk varen nga AFI (Address Family Indicator).
  • Është eliminuar një gabim në kodin e parser-it të mesazheve netlink, i lidhur me definimin e gabuar të madhësisë së mesazheve dhe që çon në përfundim të papritur në platformën Linux.
  • Kodi për gjenerimin e mesazheve UPDATE është transferuar për të përdorur API-në e re ibuf.
  • Është përmirësuar mesazhet e gabimeve që shfaqen në bgpctl gjatë përpjekjes për të përdorur funksionalitete që nuk mbështeten në versionin portueshëm të OpenBGPD.
  • Shembulli i rregullave të filtrimit GRACEFUL_SHUTDOWN është rishikuar për të trajtuar vetëm seancat ebgp.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster