EuroBSDCon 2011 – Day 3 – Talks & BSDA

bsd2011logo

3ème jour de l’EuroBSDCon. On passe aux conférences, et à la certification …

NPF : a new packet filter

Une présentation des travaux faits par Zoltan Arnold Nagy lors des Google Summer Code. NetBSD a souhaité repartir sur un firewall complètement refait, npf, en expliquant qu’ils souhaitent obtenir un code sans souci de rétro compatibilité. Zoltan Arnold Nagy s’est donc chargé du travail. La présentation manquait sans doute d’un peu de détails techniques quant à l’implémentation, mais on a pu se rendre compte de quelques améliorations par rapport à PF : notion de groupes, écriture de règles simplifiée, ….

Quelques questions ont suivi, dont quelques unes émanant des développeurs OpenBSD, ce qui ne manquait pas d’un certain piment ;-) A noter également une question intéressante, liée au firewalling de niveau 3 et 4 : si les firewall BSD sont capables de filtrer des paquets aux couches 3 et 4 (IP TCP UPD pour VRAIMENT simplifier), qu’en est-il des filtres de plus haut niveau (par exemple s’assurer que du traffic sur le port 80 est bien du traffic HTTP) ? La réponse de Zoltan fût brève : les futures API permettront de brancher des plug-ins sur le npf … reste à voir …

FreeBSD + nginx

Rapide présentation de NGINX par Sergey A. Osokin, responsable du port de NGINX sur FreeBSD. A part quelques détails techniques, Sergey nous a rappelé la part toujours croissante de NGINX sur les sites WEB les plus importants (10% du million de sites les plus utilisés au monde).

Virtualization under *BSD : the case of Xen

Une présentation VRAIMENT très intéressante de Jean-Yves Migeon sur XEN (le monde présent à la conférence a obligé les organisateurs à nous faire finalement migrer vers la salle la plus grande du complexe !).

Jean-Yves s’est attaché à nous proposer des explications très techniques sur les notions classiques de virtualisation (hyperviseur, drivers virtuels, etc..), et des dernières pistes prises par Xen et NetBSD pour le support de la virtualisation. Une première partie de l’exposé était consacrée à la para-virtualisation, une seconde à la virtualisation assistée matériellement (HVM).

Je n’ai hélas pas pu suivre la fin de l’exposé et les questions-réponses, l’épreuve de certification commençant à ce moment.

BDSA

Comme à la plupart des BSDCon, une session de certification BSDA était proposée. Nous étions encadrées par Dru Lavigne elle-même. Je suis en train de préparer un article sur la certif, que je posterai très rapidement.

Vus : 1610
Publié par OsEr : 15