OpenBGPD 8.2 کے پورٹیبل ورژن کی ریلیز

پیش خدمت ہے OpenBGPD 8.2 روٹنگ پیکیج کے پورٹیبل ایڈیشن کی ریلیز، جسے OpenBSD پروجیکٹ کے ڈویلپرز نے تیار کیا ہے اور FreeBSD اور Linux (Alpine، Debian، Fedora، RHEL/CentOS، Ubuntu کے لیے سپورٹ کا اعلان کیا گیا ہے) پر استعمال کے لیے ڈھال لیا گیا ہے۔ پورٹیبلٹی کو یقینی بنانے کے لیے، OpenNTPD، OpenSSH اور LibreSSL پروجیکٹس کے کوڈ کے حصے استعمال کیے گئے۔ یہ پروجیکٹ بی جی پی 4 کی زیادہ تر تصریحات کو سپورٹ کرتا ہے اور RFC8212 کے تقاضوں کی تعمیل کرتا ہے، لیکن وسیع کو اپنانے کی کوشش نہیں کرتا ہے اور بنیادی طور پر سب سے زیادہ مقبول اور وسیع فنکشنز کے لیے معاونت فراہم کرتا ہے۔

Разработка OpenBGPD ведётся при поддержке регионального интернет-регистратора RIPE NCC, который заинтересован в доведении функциональности OpenBGPD до пригодности к использованию на серверах для маршрутизации в точках межоператорского обмена трафиком (IXP) и в создании полноценной альтернативы пакету BIRD (из открытых альтернатив с реализацией протокола BGP можно отметить проекты FRRouting, GoBGP, ExaBGP и Bio-Routing).

پراجیکٹ کی زیادہ سے زیادہ سطح کی حفاظت اور وشوسنییتا کو یقینی بنانے پر توجہ دی گئی ہے۔ تحفظ کے لیے، تمام پیرامیٹرز کی درستگی کی سخت تصدیق، بفر باؤنڈری کے ساتھ تعمیل کی نگرانی کے لیے، مراعات کی علیحدگی، اور سسٹم کالز تک رسائی کی پابندی کا استعمال کیا جاتا ہے۔ دیگر فوائد میں کنفیگریشن ڈیفینیشن لینگوئج کا آسان نحو، اعلیٰ کارکردگی اور میموری کی کارکردگی شامل ہیں (مثال کے طور پر، OpenBGPD روٹنگ ٹیبلز کے ساتھ کام کر سکتا ہے جس میں سیکڑوں ہزاروں اندراجات ہوں)۔

نئے ورژن میں اہم تبدیلیاں:

  • Обновлена реализация механизма ASPA (Autonomous System Provider Authorization), применяемого в BPG для верификации путей AS_PATH, авторизации автономных систем провайдеров и защиты от утечки некорректных маршрутов. Реализация ASPA приведена к соответствию спецификациям draft-ietf-sidrops-aspa-verification-16 и draft-ietf-sidrops-aspa-profile-16, и переведена на использование поисковых таблиц, не зависящих от AFI (Address Family Indicator).
  • Устранена ошибка в коде парсера сообщений netlink, связанная с неверным определением размера сообщений и приводящая к аварийному завершению на платформе Linux.
  • Код для генерации сообщений UPDATE переведён на использование нового API ibuf.
  • Улучшены сообщения об ошибках, выводимых в bgpctl при попытке использования возможностей, не поддерживаемых в переносимой версии OpenBGPD.
  • Пример правил фильтрации GRACEFUL_SHUTDOWN переделан для обработки только сеансов ebgp.

ماخذ: opennet.ru

نیا تبصرہ شامل کریں