Servicestatus en beschikbaarheid Alleen-crypto facturering · Aanmelding zonder KYC

Operatorgids · 5 min leestijd

Hoe een Bitcoin full node te draaien

Een Bitcoin full node valideert de keten; het heeft geen mining-hardware nodig. Plan Bitcoin Core-installatie, opslag, pruning, beveiligde RPC en onderhoud volgens de huidige upstream-vereisten.

Wat het knooppunt doet

Een full node valideert blokken en transacties aan de hand van consensusregels en kan gegevens aan een wallet of applicatie leveren zonder een third-party explorer te vertrouwen. Het verschilt van mining: voor validatie is geen gespecialiseerde hashing-hardware nodig.

Plan opslag en initiële synchronisatie

De keten en indexen groeien in de loop van de tijd. Kies NVMe-capaciteit met ruimte voor groei en optionele indexen, of gebruik pruning wanneer historische blokgegevens niet nodig zijn. Initiële synchronisatie is CPU, schijf- en netwerkintensief; controleer de beschikbare capaciteit aan de hand van de huidige upstream Bitcoin Core-documentatie vóór implementatie.

Verhard de service

Draai de daemon als een onbevoorrechte gebruiker, beperk RPC tot vertrouwde netwerken, gebruik cookie-authenticatie of sterke inloggegevens en stel de wallet-RPC nooit rechtstreeks bloot aan het openbare internet. Houd de binary actueel en verifieer releasehandtekeningen. Maak afzonderlijk een back-up van walletmateriaal als het knooppunt ook sleutels bevat.

Netwerkgedrag

Ongelimiteerde overdracht vermijdt variabele egresskosten terwijl de node inventaris en blokken uitwisselt met peers. Openbare inkomende bereikbaarheid kan het netwerk helpen, maar pas firewallregels toe en monitor het resourcegebruik.

Ga dieper

Bouw een beslissing die u kunt verifiëren.

4 min-gids

Kies bewaarde geschiedenis en indexen vóór installatie

Een gesnoeide Bitcoin Core-node valideert nog steeds blokken, maar verwijdert oudere blokbestanden na validatie om in de buurt van een geconfigureerd doel te blijven. Kies alleen voor snoeien als clients geen willekeurige historische blokgegevens nodig hebben. Bitcoin Core documenteert snoeien als onverenigbaar met de volledige transactie-index, en terugkeren van gesnoeide naar ongesnoeide werking vereist het opnieuw opbouwen en opnieuw downloaden van de blockchain.

Maak eerst een lijst van alle portemonnee-, explorer- of applicatiequery's en beslis vervolgens of indexering, blokfilters of historische leesbewerkingen nodig zijn. Dimensionering van schijfruimte voor huidige vereisten, geselecteerde indexen, databasestatus, logs, updatewerk en toekomstige groei. Gebruik geen ongedateerd kettinggroottenummer als permanent minimum.

Controleer de release en isoleer de service

Download van het officiële Bitcoin Core-releasekanaal en volg de huidige checksum- en handtekeningprocedure. Verificatie betekent controleren dat de archiefhash wordt vermeld en dat handtekeningen afkomstig zijn van sleutels die u hebt gekozen te vertrouwen; een succesvolle download alleen is geen bewijs van herkomst. Bewaar de release, verificatiedatum en relevante fingerprints in het wijzigingsrecord.

Draai de daemon onder een speciaal onbevoorrecht serviceaccount met beperkende machtigingen voor de datamap. Houd het besturingssysteem gepatcht, stel alleen noodzakelijke services bloot en scheid nodebeheer van applicatiereferenties. Als de node ook een wallet laadt, behandel walletback-up en sleutelbeheer dan als een afzonderlijk proces met hoog risico; een kopie van blockchaingegevens is geen vervanging voor walletmateriaal.

Houd RPC van het openbare internet af

De officiële interfacedocumentatie van Bitcoin Core zegt dat RPC niet via het openbare internet moet worden ingeschakeld. Authenticatie versleutelt de verbinding niet en RPC kan de node besturen, toegang krijgen tot privégegevens en, wanneer wallets aanwezig zijn, financieel verlies veroorzaken. Houd het waar mogelijk op localhost. Gebruik voor een externe toepassing een beveiligd privépad zoals een VPN of SSH-forwarding en beperk zowel netwerkbereikbaarheid als besturingssysteemidentiteit.

Cookie-authenticatie is de voorkeurslokale standaard wanneer geen statisch RPC-wachtwoord is geconfigureerd. Behandel elke geldige RPC-referentie als krachtig; methode-allowlists zijn nuttige beperkingscontroles maar geen vervanging voor systeemisolatie. De peer-to-peer-interface is gescheiden van RPC. Als je inkomende peers accepteert, publiceer dan alleen de beoogde P2P-service en verifieer de hostfirewall aan de hand van de huidige releasedocumentatie.

Definieer synchronisatie-acceptatie

Initiële synchronisatie kan CPU, schijf en netwerk gedurende langere tijd belasten, dus laat capaciteitsruimte over en beloof geen voltooiingstijd voordat u de geselecteerde hardware, peers en huidige chain hebt geobserveerd. Bewaak vrije schijfruimte, procesherstarts, peerstatus en synchronisatievelden die door de huidige Bitcoin Core RPC-documentatie worden blootgesteld. Noteer het beste blok, de headerstatus en de initial-block-download-indicator als bewijs, maar vergelijk deze met de huidige netwerkstatus in plaats van een hardgecodeerde hoogte.

Het verwachte resultaat is een node die automatisch start, geen onopgeloste verificatiefout meldt, de huidige keten bereikt volgens gedocumenteerde RPC-velden, verbinding maakt met beoogde peers en RPC alleen via het goedgekeurde pad blootstelt. Voer deze acceptatiechecklist uit op de geïmplementeerde node; het is geen resultaat dat hier wordt geclaimd.

Plan onderhoud en herstel

Abonneer u op officiële release- en beveiligingsaankondigingen, bekijk release-opmerkingen vóór upgrades, sluit netjes af en bewaar rollback- of herinstallatie-instructies. Waarschuw voordat schijfruimte kritiek wordt en heroverweeg pruning- en indexkeuzes wanneer applicatievereisten veranderen. Een geprunede node heeft mogelijk een volledige herdownload nodig voor sommige herstelpaden, dus neem netwerktijd en databeschikbaarheid op in het runbook.

Maak back-ups van configuratie- en walletmateriaal volgens hun afzonderlijke gevoeligheid, maar ga ervan uit dat de blockchainstatus indien nodig vanuit het netwerk kan worden gereconstrueerd. Test herstel zonder privésleutels bloot te stellen of productiereferenties te hergebruiken. Ongemeten overdracht kan de facturering tijdens synchronisatie en peer-werking vereenvoudigen; het garandeert geen synchronisatiesnelheid en vervangt geen bandbreedte- en resourcemonitoring.

Directe antwoorden

Vragen over deze gids

Is een gesnoeide Bitcoin Core-node nog steeds een volledige validerende node?

Het valideert de chain maar bewaart niet alle oudere blokbestanden. Dat beperkt de toegang tot historische gegevens, conflicteert met txindex en maakt een terugkeer naar niet-gesnoeide werking een herdownload van de blockchain vereist.

Kan ik Bitcoin Core RPC blootstellen met een sterk wachtwoord?

Niet naar het openbare internet. Bitcoin Core stelt dat RPC-authenticatie verkeer niet versleutelt en de interface niet is gehard voor willekeurige internetinvoer. Gebruik localhost of een beveiligd privépad met systeemisolatie.