Que dois-je faire sur "Connexion des pairs non approuvés" de Tezos-noeud?
3 réponses
- votes
-
- 2019-01-29
J'ai vu une réponse à cela sur une émeutepour lamême question:
Vouspouvezmodifier l'adresse IP dunœud.Si d'autrespairs connaissent votre Adresse IP Vousne pouvez rienfaire contre lestentatives de connexion.
Je vous recommanderais de créer unnœuden modeprivé,puis créez unnœudpublic,connecter leprivé aupublic,puis synchroniser le privé àtravers lenœudpublic.
Le crédit va à Adrian BRINK
I saw an answer to this on Riot for the same question:
You could change the IP address of the node. If other peers know your IP address you cannot do anything against connection attempts.
I would recommend that you create a node in private mode, then create a public node, connect the private to the public one and then sync the private through the public node.
Credit goes to Adrian Brink
-
Celam'est arrivé aussi.Soyezprudentici lorsque vous définissez des choseset testeztout.Si vous démarrez votrenoeuden modenonprivé,même unefois,l'adresse IP de votrenœud sera connue du réseau Tezoset il seratroptard.This has happened to me too. Be careful here when you're setting things and testing everything out. If you start your node in non-private mode even once, your node's IP address will be known to the tezos network and it will be too late.
- 0
- 2019-01-30
- lostdorje
-
Lamodification de l'adresse IP dunœudpeut arrêter laplupart destentatives de connexionentrantes,mais vous deveztoujoursbloquer l'accès auport 9732entrant sur votrepare-feu ou votre IPTABLES.Iln'y a aucune raison depermettre autraficentrant quin'estpasnécessaire.Changing IP address of the node might stop most inbound connection attempts, but you should still block access to port 9732 inbound on your firewall or iptables. There is no reason to enable inbound traffic that isn't required.
- 0
- 2019-01-30
- Luke Youngblood
-
- 2019-01-30
Si vousexécutez dans
- Modeprivé
,vousn'avezpasbesoin d'autoriser des connexions TCPentrantes sur leport 9732 despairs.Bloquer ces connexions sur votrepare-feu ou aveciptables.Ensuite,vousne recevrezplus cesmessages dans le logiciel denœud Tezoset votrenœud seraprotégé contre lestentatives de connexionsentrantes.Engénéral,lestentatives de connexion sont sans danger;Ilsindiquent simplement que certainspairs qui ont appris votrenoeud alors qu'il étaitencorepublicet avant de lamettreen modeprivé,essayeztoujours de vous reconnecter.Maisilestpréférable que votrepare-feu ou votreiPtablesbloque les connexions quepour que le logiciel Tezos Node doive lesfermer.
If you are running in
--private-mode
, you don't need to allow any inbound TCP connections on port 9732 from peers. Block those connections on your firewall, or with iptables. Then you will no longer receive those messages in the Tezos node software, and your node will be protected from attempted inbound connections.In general, the connection attempts are harmless; they are just indicating that some peers that learned about your node while it was still public, and before you put it in private mode, are still attempting to reconnect to it. But, it is better for your firewall or iptables to block the connections than for the Tezos node software to have to close them.
-
J'ai construitet synchronisé unnœud avec desnœuds depairpar défaut,puis activéen modeprivé.Maintenant,je vois denombreuxmessages comme lesjours suivants après avoireffectué le commutateuren modeprivé.
Est-ce queje peuxfaire quelque chosepourempêcher cestentatives de connexion despairsnon approuvés?
et,cesmessages comptent-ils (autre que d'encombrer lejournal de sortie)?
Cela a-t-il étéfondamentalementfaux de construire unnœud de cettefaçon,plutôt que de lefaireen modeprivé depuis le début?