Portable na paglabas ng OpenBGPD 8.0

Ang paglabas ng portable na edisyon ng OpenBGPD 8.0 routing package, na binuo ng mga developer ng OpenBSD project at inangkop para sa paggamit sa FreeBSD at Linux (alpine, Debian, Fedora, RHEL/CentOS, suporta sa Ubuntu ay inihayag). Upang matiyak ang portability, ginamit ang mga bahagi ng code mula sa OpenNTPD, OpenSSH at LibreSSL na mga proyekto. Sinusuportahan ng proyekto ang karamihan sa mga pagtutukoy ng BGP 4 at sumusunod sa mga kinakailangan ng RFC8212, ngunit hindi sinusubukang yakapin ang kalawakan at higit sa lahat ay nagbibigay ng suporta para sa pinaka hinihiling at karaniwang mga function.

Ang pagbuo ng OpenBGPD ay sinusuportahan ng rehiyonal na registrar ng Internet na RIPE NCC, na interesadong dalhin ang functionality ng OpenBGPD sa pagiging angkop para magamit sa mga server para sa pagruruta sa inter-operator traffic exchange point (IXP) at sa paglikha ng ganap na alternatibo sa BIRD package (iba pang bukas na alternatibo sa pagpapatupad ng BGP protocol ay kinabibilangan ng FRRouting, GoBGP at proyektong FRRouting, ExtraBGP, at GoBGP).

Nakatuon ang proyekto sa pagtiyak ng pinakamataas na antas ng kaligtasan at pagiging maaasahan. Para sa proteksyon, ang isang mahigpit na pagsusuri sa kawastuhan ng lahat ng mga parameter, ay nangangahulugan para sa pagsubaybay sa pagsunod sa mga hangganan ng buffer, paghihiwalay ng mga pribilehiyo at paghihigpit ng pag-access sa mga tawag sa system ay ginagamit. Kabilang sa mga bentahe, mayroon ding maginhawang syntax para sa wika ng kahulugan ng pagsasaayos, mataas na pagganap at kahusayan sa memorya (halimbawa, ang OpenBGPD ay maaaring gumana sa mga routing table na kinabibilangan ng daan-daang libong mga entry).

Ang mga pagbabago sa paglabas ng OpenBGPD 8.0 ay kinabibilangan ng:

  • Nagdagdag ng paunang suporta para sa Flowspec (RFC5575). Sa kasalukuyang anyo nito, ang pag-anunsyo ng mga panuntunan sa flowspec lang ang sinusuportahan.
  • Ang bgpctl command parser ay pinahusay upang mahawakan ang flowspec-specific na mga command at construct gaya ng "bgpctl show rib 192.0.2.0/24 na detalye."
  • Ang isang semaphore ay idinagdag upang protektahan ang publikasyon sa RDE (Route Decision Engine) ng data ng session ng RTR (RPKI hanggang Router).
  • Inayos ang isang bug na dulot ng paglitaw ng bagong ASPA object sa RPKI (Resource Public Key Infrastructure).

Pinagmulan: opennet.ru

Magdagdag ng komento