Dienststatus & Verfügbarkeit Nur Krypto-Abrechnung · Keine KYC-Anmeldung

Betreiberhandbuch · 5 Min. Lesezeit

So betreiben Sie einen Bitcoin-Full-Node

Ein Bitcoin-Full-Node validiert die Kette; er benötigt keine Mining-Hardware. Planen Sie die Bitcoin-Core-Installation, Speicher, Pruning, geschützte RPC und Wartung anhand der aktuellen Upstream-Anforderungen.

Was der Knoten tut

Ein vollständiger Node validiert Blöcke und Transaktionen anhand der Konsensregeln und kann Daten an eine Wallet oder Anwendung liefern, ohne einem Drittanbieter-Explorer zu vertrauen. Er unterscheidet sich vom Mining: Die Validierung erfordert keine spezielle Hash-Hardware.

Speicher und anfängliche Synchronisierung planen

Die Kette und die Indizes wachsen im Laufe der Zeit. Wählen Sie NVMe-Kapazität mit Raum für Wachstum und optionale Indizes oder verwenden Sie Pruning, wenn historische Blockdaten unnötig sind. Die Erstsynchronisierung ist CPU-, festplatten- und netzwerkintensiv; überprüfen Sie die verfügbare Kapazität anhand der aktuellen Upstream-Bitcoin-Core-Dokumentation vor der Bereitstellung.

Dienst härten

Führen Sie den Daemon als nicht privilegierten Benutzer aus, beschränken Sie RPC auf vertrauenswürdige Netzwerke, verwenden Sie Cookie-Authentifizierung oder starke Anmeldeinformationen und setzen Sie die Wallet-RPC niemals direkt dem öffentlichen Internet aus. Halten Sie die Binärdatei aktuell und überprüfen Sie die Release-Signaturen. Sichern Sie das Wallet-Material separat, wenn der Knoten auch Schlüssel enthält.

Netzwerkverhalten

Ungedrosselter Transfer vermeidet eine variable Egress-Gebühr, während der Knoten Inventar und Blöcke mit Peers austauscht. Öffentliche eingehende Erreichbarkeit kann dem Netzwerk helfen, aber wenden Sie Firewall-Regeln an und überwachen Sie die Ressourcennutzung.

Gehen Sie tiefer

Treffen Sie eine Entscheidung, die Sie überprüfen können.

4 Mindestanleitung

Wählen Sie aufbewahrte Historie und Indizes vor der Installation

Ein beschnittener Bitcoin Core-Knoten validiert weiterhin Blöcke, entfernt jedoch ältere Blockdateien nach der Validierung, um nahe einem konfigurierten Ziel zu bleiben. Wählen Sie das Beschneiden nur, wenn Clients keine beliebigen historischen Blockdaten benötigen. Bitcoin Core dokumentiert das Beschneiden als inkompatibel mit dem vollständigen Transaktionsindex, und die Rückkehr vom beschnittenen zum unbeschnittenen Betrieb erfordert das Neuaufbauen und erneute Herunterladen der Blockchain.

Listen Sie zuerst alle Wallet-, Explorer- oder Anwendungsabfragen auf und entscheiden Sie dann, ob Indizierung, Blockfilter oder historische Lesevorgänge erforderlich sind. Dimensionieren Sie den Speicher für aktuelle Anforderungen, ausgewählte Indizes, Datenbankzustand, Protokolle, Aktualisierungsarbeiten und zukünftiges Wachstum. Verwenden Sie keine undatierte Chain-Größenangabe als dauerhaftes Minimum.

Überprüfen Sie die Freigabe und isolieren Sie den Dienst

Laden Sie vom offiziellen Bitcoin Core-Release-Kanal herunter und befolgen Sie das aktuelle Prüfsummen- und Signaturverfahren. Verifizierung bedeutet, zu prüfen, ob der Archiv-Hash aufgeführt ist und Signaturen von Schlüsseln stammen, denen Sie vertrauen möchten; ein erfolgreicher Download allein ist kein Herkunftsnachweis. Bewahren Sie das Release, das Verifizierungsdatum und relevante Fingerabdrücke im Änderungsprotokoll auf.

Führen Sie den Daemon unter einem dedizierten, nicht privilegierten Dienstkonto mit restriktiven Berechtigungen für das Datenverzeichnis aus. Halten Sie das Betriebssystem gepatcht, exponieren Sie nur erforderliche Dienste und trennen Sie die Knotenverwaltung von Anwendungsanmeldeinformationen. Wenn der Knoten auch eine Wallet lädt, behandeln Sie Wallet-Backup und Schlüsselverwahrung als separaten Hochrisikoprozess; eine Kopie der Blockchain-Daten ist kein Ersatz für Wallet-Material.

Halten Sie RPC vom öffentlichen Internet fern

Die offizielle Schnittstellendokumentation von Bitcoin Core besagt, RPC nicht über das öffentliche Internet zu aktivieren. Authentifizierung verschlüsselt die Verbindung nicht, und RPC kann den Knoten steuern, auf private Daten zugreifen und bei vorhandenen Wallets finanziellen Verlust verursachen. Halten Sie es nach Möglichkeit auf localhost. Verwenden Sie für eine Remote-Anwendung einen gesicherten privaten Pfad wie VPN oder SSH-Weiterleitung und beschränken Sie sowohl die Netzwerkerreichbarkeit als auch die Betriebssystemidentität.

Cookie-Authentifizierung ist der bevorzugte lokale Standard, wenn kein statisches RPC-Passwort konfiguriert ist. Behandeln Sie jede gültige RPC-Anmeldeinformation als mächtig; Methoden-Allowlists sind nützliche Reduktionskontrollen, aber kein Ersatz für Systemisolation. Die Peer-to-Peer-Schnittstelle ist von RPC getrennt. Wenn Sie eingehende Peers akzeptieren, veröffentlichen Sie nur den beabsichtigten P2P-Dienst und überprüfen Sie die Host-Firewall anhand der aktuellen Release-Dokumentation.

Definieren Sie die Synchronisierungsakzeptanz

Die anfängliche Synchronisierung kann CPU, Festplatte und Netzwerk über einen längeren Zeitraum beanspruchen. Lassen Sie daher Kapazitätspuffer und versprechen Sie keine Fertigstellungszeit, bevor Sie die ausgewählte Hardware, Peers und die aktuelle Kette beobachtet haben. Überwachen Sie freien Festplattenspeicher, Prozessneustarts, Peer-Status und Synchronisierungsfelder, die in der aktuellen Bitcoin Core RPC-Dokumentation angegeben sind. Erfassen Sie den besten Block, Header-Status und Initial-Block-Download-Indikator als Nachweis, vergleichen Sie sie jedoch mit dem aktuellen Netzwerkstatus statt mit einer fest codierten Höhe.

Das erwartete Ergebnis ist ein Knoten, der automatisch startet, keinen ungelösten Verifizierungsfehler meldet, die aktuelle Kette gemäß dokumentierten RPC-Feldern erreicht, sich mit beabsichtigten Peers verbindet und RPC nur über den genehmigten Pfad freigibt. Führen Sie diese Abnahme-Checkliste auf dem bereitgestellten Knoten aus; es ist kein hier beanspruchtes Ergebnis.

Plan maintenance and recovery

Abonnieren Sie offizielle Release- und Sicherheitsankündigungen, überprüfen Sie Release-Notes vor Upgrades, fahren Sie sauber herunter und halten Sie Rollback- oder Neuinstallationsanweisungen bereit. Alarmieren Sie, bevor der Speicherplatz kritisch wird, und überprüfen Sie Bereinigungs- und Indexauswahl, wenn sich die Anwendungsanforderungen ändern. Ein bereinigter Knoten benötigt möglicherweise für einige Wiederherstellungspfade einen vollständigen erneuten Download, beziehen Sie daher Netzwerkzeit und Datenverfügbarkeit in das Runbook ein.

Sichern Sie Konfiguration und Wallet-Material entsprechend ihrer getrennten Sensibilität, aber gehen Sie davon aus, dass der Blockchain-Zustand bei Bedarf aus dem Netzwerk rekonstruiert werden kann. Testen Sie die Wiederherstellung, ohne private Schlüssel preiszugeben oder Produktionsanmeldeinformationen wiederzuverwenden. Unbegrenzter Transfer kann die Abrechnung während der Synchronisierung und des Peer-Betriebs vereinfachen; er garantiert keine Synchronisierungsgeschwindigkeit und ersetzt keine Bandbreiten- und Ressourcenüberwachung.

Direkte Antworten

Fragen zu diesem Leitfaden

Ist ein pruned Bitcoin Core Node immer noch ein vollwertiger validierender Node?

Es validiert die Chain, behält aber nicht alle älteren Blockdateien. Das schränkt den Zugriff auf historische Daten ein, steht im Konflikt mit txindex und macht eine Rückkehr zum unpruned Betrieb nur durch erneutes Herunterladen der Blockchain möglich.

Kann ich Bitcoin Core RPC mit einem starken Passwort verfügbar machen?

Nicht für das öffentliche Internet. Bitcoin Core weist darauf hin, dass die RPC-Authentifizierung den Datenverkehr nicht verschlüsselt und die Schnittstelle nicht für beliebige Eingaben aus dem Internet gehärtet ist. Verwenden Sie localhost oder einen gesicherten privaten Pfad mit Systemisolierung.