Преносиво издање ОпенБГПД 8.2

Представљено је издање портабл издања ОпенБГПД 8.2 пакета за рутирање, које су развили програмери ОпенБСД пројекта и прилагођено за употребу на ФрееБСД и Линук (декларисана подршка за Алпине, Дебиан, Федора, РХЕЛ/ЦентОС, Убунту). Да би се обезбедила преносивост, коришћени су делови кода из ОпенНТПД, ОпенССХ и ЛибреССЛ пројеката. Пројекат подржава већину БГП 4 спецификација и усклађен је са захтевима РФЦ8212, али не покушава да обухвати огромно и углавном пружа подршку за најпопуларније и најраширеније функције.

Развој ОпенБГПД врши се уз подршку регионалног Интернет регистратора РИПЕ НЦЦ, који је заинтересован да функционалност ОпенБГПД доведе до погодности за употребу на серверима за рутирање на међуоператерским тачкама размене саобраћаја (ИКСП) и да креира пуноправну алтернатива БИРД пакету (од отворених алтернатива са имплементацијом БГП протокола могу се издвојити пројекти ФРРоутинг, ГоБГП, ЕкаБГП и Био-Роутинг).

Пројекат се фокусира на обезбеђивање максималног нивоа безбедности и поузданости. За заштиту се користи строга провера исправности свих параметара, средства за праћење усклађености са границама бафера, раздвајање привилегија и ограничење приступа системским позивима. Остале предности укључују погодну синтаксу конфигурационог језика, високе перформансе и ефикасност меморије (на пример, ОпенБГПД може да ради са табелама рутирања које садрже стотине хиљада уноса).

Кључне промене у новој верзији:

  • Ажурирана је имплементација АСПА (Аутономоус Систем Провидер Аутхоризатион) механизма који се користи у БПГ-у за верификацију АС_ПАТХ путања, ауторизацију система аутономних добављача и заштиту од цурења нетачних рута. Имплементација АСПА је усаглашена са спецификацијама драфт-иетф-сидропс-аспа-верифицатион-16 и драфт-иетф-сидропс-аспа-профиле-16 и конвертована је да користи табеле за тражење независно од АФИ (индикатор породице адреса ).
  • Исправљена је грешка у коду парсера нетлинк порука везана за нетачно одређивање величине поруке и која је довела до пада на Линук платформи.
  • Код за генерисање УПДАТЕ порука је конвертован да користи нови ибуф АПИ.
  • Побољшане поруке о грешци које се приказују у бгпцтл када покушавате да користите функције које нису подржане у преносивој верзији ОпенБГПД-а.
  • Пример правила филтера ГРАЦЕФУЛ_СХУТДОВН је измењен тако да обрађује само ебгп сесије.

Извор: опеннет.ру

Додај коментар