GoRTR:可靠的安全路由选择工具
2024-05-22 11:14:52作者:丁柯新Fawn
GoRTR是一个使用Go语言实现的开放源代码项目,它遵循RFC 6810,用于路由器和资源公共密钥基础设施(RPKI)之间的数据传输。通过这个工具,你可以创建自己的服务器和客户端,以确保你的网络路由安全且有效。
项目简介
GoRTR库包含了用于构建自定义服务器和客户端的组件。此外,该项目还提供了一个简单的服务器实施示例,一个用于复制RTR服务器发送的协议数据单元(PDUs)到JSON文件的工具,以及一个监控两个RTR服务器之间差异的监控工具,它支持RTR和JSON格式。
技术剖析
GoRTR的特点在于其轻量级设计和强大的功能集。服务器端具备以下特性:
- 刷新JSON前缀列表(可从Cloudflare或其他RIPE验证器获取)
- 支持Prometheus指标
- 提供TLS和SSH加密连接
- 签名验证和过期控制机制
提取器功能包括:
- 生成通过RTR发送的前缀列表(类似于Cloudflare JSON输入或RIPE RPKI验证器)
- 只支持TLS和SSH的轻量级设计
API支持:
- RFC6810和RFC8210协议的V0和V1版本
- 事件驱动API
- 加密通信(TLS和SSH)
应用场景
全球知名互联网服务提供商如Cloudflare、Telia、NTT、GTT和Cogent等已经部署了GoRTR来增强其网络安全性。GoRTR被广泛用于为路由器提供冗余的RPKI清单,通过CDN分发安全文件,并阻止无效的BGP路由通告。
项目亮点
- 可靠性与冗余:多个实例在全球范围内运行,提供PoP级别的冗余和高可用性。
- 高效能:轻量级设计使得GoRTR在处理大量会话时依然表现卓越。
- 灵活性:能够连接不同的数据源,例如Cloudflare或第三方VRP导出,同时支持配置过滤和覆盖。
- 安全性:内置TLS和SSH支持,确保数据传输的安全性。
- 监控能力:集成Prometheus指标,便于系统状态监控。
要开始开发,你需要一个Go环境(1.10或更新版本),并使用Go Modules进行管理。项目提供Docker容器选项,简化部署流程。
总体来说,GoRTR是一个强大且成熟的工具,对于任何寻求提升网络路由安全性的人来说都是理想的选择。无论你是大型ISP还是个人开发者,GoRTR都将帮助你建立安全可靠的路由策略。现在就开始使用GoRTR,让网络世界更加安全吧!
热门项目推荐
相关项目推荐
鸿蒙开发工具大赶集
本仓将收集和展示鸿蒙开发工具,欢迎大家踊跃投稿。通过pr附上您的工具介绍和使用指南,并加上工具对应的链接,通过的工具将会成功上架到我们社区。012hertz
Go 微服务 HTTP 框架,具有高易用性、高性能、高扩展性等特点。Go01每日精选项目
🔥🔥 每日精选已经升级为:【行业动态】,快去首页看看吧,后续都在【首页 - 行业动态】内更新,多条更新哦~🔥🔥 每日推荐行业内最新、增长最快的项目,快速了解行业最新热门项目动态~~029kitex
Go 微服务 RPC 框架,具有高性能、强可扩展的特点。Go00Cangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。Cangjie058毕方Talon工具
本工具是一个端到端的工具,用于项目的生成IR并自动进行缺陷检测。Python040PDFMathTranslate
PDF scientific paper translation with preserved formats - 基于 AI 完整保留排版的 PDF 文档全文双语翻译,支持 Google/DeepL/Ollama/OpenAI 等服务,提供 CLI/GUI/DockerPython06mybatis-plus
mybatis 增强工具包,简化 CRUD 操作。 文档 http://baomidou.com 低代码组件库 http://aizuda.comJava03国产编程语言蓝皮书
《国产编程语言蓝皮书》-编委会工作区018- DDeepSeek-R1探索新一代推理模型,DeepSeek-R1系列以大规模强化学习为基础,实现自主推理,表现卓越,推理行为强大且独特。开源共享,助力研究社区深入探索LLM推理能力,推动行业发展。【此简介由AI生成】Python00
热门内容推荐
最新内容推荐
项目优选
收起

前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。
官网地址:https://matechat.gitcode.com
383
36

Python - 100天从新手到大师
Python
611
115

本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
205
58
Ffit-framework
FIT: 企业级AI开发框架,提供多语言函数引擎(FIT)、流式编排引擎(WaterFlow)及Java生态的LangChain替代方案(FEL)。原生/Spring双模运行,支持插件热插拔与智能聚散部署,无缝统一大模型与业务系统。
Java
113
13

🎉 基于Spring Boot、Spring Cloud & Alibaba、Vue3 & Vite、Element Plus的分布式前后端分离微服务架构权限管理系统
Vue
45
29

a fast,lightweight and joy web framework
Cangjie
11
2

本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
286
79

Go 微服务 HTTP 框架,具有高易用性、高性能、高扩展性等特点。
Go
7
1

旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
60
48

open-eBackup是一款开源备份软件,采用集群高扩展架构,通过应用备份通用框架、并行备份等技术,为主流数据库、虚拟化、文件系统、大数据等应用提供E2E的数据备份、恢复等能力,帮助用户实现关键数据高效保护。
HTML
90
65