Статус та доступність послуг Оплата лише криптовалютою · Реєстрація без KYC

Посібник оператора · 5 хв читання

Як запустити повний вузол Bitcoin

Повний вузол Bitcoin перевіряє ланцюг; йому не потрібне обладнання для майнінгу. Плануйте встановлення Bitcoin Core, сховище, скорочення, захищений RPC та обслуговування відповідно до поточних вимог вихідного коду.

Що робить вузол

Повний вузол перевіряє блоки та транзакції відповідно до правил консенсусу і може надавати дані гаманцю або застосунку без довіри до стороннього дослідника. Це відрізняється від майнінгу: перевірка не потребує спеціалізованого обладнання для хешування.

Сплануйте сховище та початкову синхронізацію

Ланцюжок та індекси з часом зростають. Вибирайте обсяг NVMe із запасом для зростання та додаткових індексів або використовуйте скорочення, якщо історичні дані блоків не потрібні. Початкова синхронізація є CPU, інтенсивно використовує диск і мережу; перед розгортанням перевірте доступний обсяг відповідно до поточної документації Bitcoin Core.

Зміцніть службу

Запускайте демон як непривілейований користувач, обмежте RPC довіреними мережами, використовуйте cookie-автентифікацію або надійні облікові дані та ніколи не відкривайте RPC гаманця безпосередньо в публічний інтернет. Тримайте бінарний файл актуальним і перевіряйте підписи релізів. Резервно копіюйте матеріали гаманця окремо, якщо вузол також зберігає ключі.

Поведінка мережі

Безлімітний трафік дозволяє уникнути змінної плати за вихідний трафік, поки вузол обмінюється інвентарем і блоками з одноранговими вузлами. Публічна вхідна доступність може допомогти мережі, але застосовуйте правила брандмауера та відстежуйте використання ресурсів.

Заглибитися

Створіть рішення, яке можна перевірити.

Мінімальний посібник 4

Виберіть збережену історію та індекси перед встановленням

Обрізаний вузол Bitcoin Core все ще перевіряє блоки, але видаляє старі файли блоків після перевірки, щоб залишатися близько до налаштованої цілі. Вибирайте обрізання лише якщо клієнтам не потрібні довільні історичні дані блоків. Bitcoin Core документує обрізання як несумісне з повним індексом транзакцій, а повернення від обрізаного до необрізаного режиму вимагає перебудови та повторного завантаження блокчейну.

Спершу перелічіть усі запити гаманця, провідника або застосунку, потім вирішіть, чи потрібні індексація, блок-фільтри або історичні читання. Розрахуйте диск для поточних вимог, вибраних індексів, стану бази даних, журналів, робіт з оновлення та майбутнього зростання. Не використовуйте недатоване число розміру ланцюга як постійний мінімум.

Перевірте випуск та ізолюйте службу

Завантажте з офіційного каналу релізів Bitcoin Core і дотримуйтесь поточної процедури контрольної суми та підпису. Перевірка означає перевірку того, що хеш архіву вказано у списку та що підписи надходять від ключів, яким ви вирішили довіряти; успішне завантаження саме по собі не є доказом походження. Збережіть реліз, дату перевірки та відповідні відбитки в журналі змін.

Запускайте демон під виділеним непривілейованим службовим обліковим записом з обмежувальними дозволами на каталог даних. Підтримуйте операційну систему оновленою, відкривайте лише необхідні служби та відокремлюйте адміністрування вузла від облікових даних застосунків. Якщо вузол також завантажує гаманець, розглядайте резервне копіювання гаманця та зберігання ключів як окремий процес високого ризику; копія даних блокчейну не замінює матеріали гаманця.

Тримайте RPC поза публічним Інтернетом

Офіційна документація інтерфейсу Bitcoin Core радить не вмикати RPC через публічний Інтернет. Автентифікація не шифрує з'єднання, а RPC може керувати вузлом, отримувати доступ до приватних даних і, за наявності гаманців, спричинити фінансові втрати. Тримайте його на localhost, коли можливо. Для віддаленого застосунку використовуйте захищений приватний шлях, наприклад VPN або переадресацію SSH, та обмежте як мережеву досяжність, так і ідентичність операційної системи.

Автентифікація за допомогою cookie є бажаним локальним типовим варіантом, коли не налаштовано статичний пароль RPC. Ставтеся до будь-яких дійсних облікових даних RPC як до потужних; списки дозволених методів є корисними засобами зменшення ризику, але не замінюють ізоляцію системи. Одноранговий інтерфейс відокремлений від RPC. Якщо ви приймаєте вхідні однорангові з'єднання, публікуйте лише призначений сервіс P2P і перевірте брандмауер хоста згідно з поточною документацією випуску.

Визначте прийнятність синхронізації

Початкова синхронізація може навантажувати CPU, диск і мережу протягом тривалого періоду, тому залиште запас ємності та уникайте обіцянок щодо часу завершення до спостереження за вибраним обладнанням, пірами та поточним ланцюжком. Відстежуйте вільний простір на диску, перезапуски процесів, стан пірів і поля синхронізації, які надає поточна документація Bitcoin Core RPC. Записуйте найкращий блок, стан заголовка та індикатор початкового завантаження як доказ, але порівнюйте їх з поточним станом мережі, а не з жорстко закодованою висотою.

Очікуваний результат — вузол, який запускається автоматично, не повідомляє про невирішені помилки перевірки, досягає поточного ланцюжка згідно з документованими полями RPC, підключається до призначених пірів і відкриває RPC лише через затверджений шлях. Виконайте цей контрольний список приймання на розгорнутому вузлі; це не результат, заявлений тут.

Плануйте обслуговування та відновлення

Підпишіться на офіційні оголошення про випуски та безпеку, переглядайте примітки до випуску перед оновленнями, коректно завершуйте роботу та зберігайте інструкції з відкату або перевстановлення. Попереджайте, перш ніж вільний простір на диску стане критичним, і переоцінюйте вибір очищення та індексів, коли змінюються вимоги програми. Очищений вузол може потребувати повного повторного завантаження для деяких шляхів відновлення, тому включіть час мережі та доступність даних у runbook.

Резервне копіювання конфігурації та матеріалів гаманця виконуйте відповідно до їхньої окремої чутливості, але припускайте, що стан блокчейну можна відновити з мережі за потреби. Тестуйте відновлення, не розкриваючи приватні ключі та не використовуючи повторно робочі облікові дані. Безлімітний трафік може спростити виставлення рахунків під час синхронізації та роботи вузла; він не гарантує швидкість синхронізації та не замінює моніторинг пропускної здатності та ресурсів.

Прямі відповіді

Питання щодо цього посібника

Чи є скорочений вузол Bitcoin Core все ще повним валідуючим вузлом?

Він перевіряє ланцюг, але не зберігає всі старі файли блоків. Це обмежує доступ до історичних даних, конфліктує з txindex і робить повернення до непрунованої роботи таким, що вимагає повторного завантаження блокчейну.

Чи можу я відкрити Bitcoin Core RPC із надійним паролем?

Не для публічного Інтернету. Bitcoin Core зазначає, що автентифікація RPC не шифрує трафік, а інтерфейс не захищений для довільного введення з Інтернету. Використовуйте localhost або захищений приватний шлях з ізоляцією системи.