Guide étape par étape pour lancer des nœuds testnet avec des proxy mobiles
Sommaire de l'article
- Introduction
- Préparation préalable
- Concepts de base
- Étape 1 : plan et choix des réseaux
- Étape 2 : préparation du serveur et de docker
- Étape 3 : configuration et vérification des proxies mobiles
- Étape 4 : premier nœud en pratique (testnet bitcoin via socks5)
- Étape 5 : plusieurs nœuds sans chevauchements d'ip
- Étape 6 : règles de rotation d'ip et maintenance sécurisée
- Étape 7 : surveillance et alertes
- Étape 8 : maintenance et mises à jour
- Étape 9 : documentation et normes
- Vérification des résultats
- Erreurs courantes et solutions
- Fonctionnalités supplémentaires
- Faq
- Conclusion
Introduction
Dans ce guide étape par étape, vous découvrirez comment déployer un ou plusieurs nœuds testnet à partir de zéro en utilisant des proxies mobiles, éviter les chevauchements d'adresses IP entre les instances, automatiser la maintenance et mettre en place un système de monitoring. Nous passerons des concepts de base à un résultat stable, que vous pourrez atteindre en 1 à 2 jours, même si vous le faites pour la première fois. À la fin, vous aurez une installation fonctionnelle avec un ou plusieurs nœuds, chacun utilisant un proxy mobile unique, ce qui les rendra considérés comme des participants indépendants dans les réseaux test. Nous expliquerons chaque étape de façon compréhensible et fournirons des instructions très concrètes.
Ce matériel est adapté aux débutants, mais contient également des éléments pour les utilisateurs avancés. Si vous êtes déjà un utilisateur expérimenté, naviguez directement vers les étapes concernant Docker, les configurations et la surveillance pour mettre en place votre schéma plus rapidement. Si vous êtes complètement novice, suivez les étapes dans l'ordre. Nous ne sauterons aucune étape qui pourrait vous conduire à une erreur.
Avant de commencer, il est utile de savoir ce que sont les réseaux test et pourquoi ils sont importants. En bref : un testnet est un environnement pour tester des protocoles réseau et des applications sans risque pour les actifs principaux. Les nœuds dans un testnet aident à maintenir le réseau, à déployer des blocs et des transactions, et parfois à participer à des tâches et des campagnes. Si vous souhaitez approfondir la théorie, consultez notre matériel intitulé "Qu'est-ce que le testnet et les nœuds : les bases" dans notre section à l'adresse /guides/testnet-nodes. Dans ce guide, nous nous concentrerons sur la pratique et commenterons les aspects théoriques lorsqu'il sera pertinent.
Combien de temps cela prendra. Si vous déployez un nœud et que vous avez déjà un proxy mobile, la configuration de base et la synchronisation prendront entre 4 et 12 heures, selon le réseau et votre connexion. Pour le déploiement de plusieurs nœuds et la création d'un ensemble complet de monitoring, prévoyez 1 à 2 jours. La synchronisation peut se faire en arrière-plan et prendre plus de temps. Nous vous préviendrons où attendre plus longtemps.
Conseil : Avant de commencer, créez une note ou un tableau où vous enregistrerez les paramètres de chaque nœud : nom du conteneur, ports, identifiants, mot de passe RPC (le cas échéant), hôte et port du proxy, type de protocole du proxy (SOCKS5 ou HTTP), identifiants et mots de passe du proxy, notes concernant la rotation des IP.
⚠️ Attention : Dans certaines campagnes de test, il est interdit de créer plusieurs instances. Lisez toujours les conditions de participation d'un projet spécifique et respectez-les. Ce guide est de nature technique et décrit des moyens légaux de configurer l'environnement conformément à la législation de la Fédération de Russie et aux règles des réseaux.
✅ Vérification : À ce stade, vous avez une compréhension globale des résultats, une estimation des délais et vous avez préparé un fichier avec les enregistrements des paramètres futurs.
Préparation préalable
Pour réussir du premier coup, préparez les outils et les accès à l'avance. Nous utilisons une pile standard disponible sur tout serveur Linux moderne ou ordinateur personnel sous Linux.
Outils, programmes et accès nécessaires
- Accès à un serveur ou à une machine locale sous Linux (nous recommandons Ubuntu 22.04 LTS ou 24.04 LTS).
- Droits d'utilisateur avec accès à l'installation de paquets et Docker.
- Proxy mobile supportant SOCKS5 ou HTTP avec authentification par identifiant et mot de passe. Exemples de services de ce type : mobileproxy.space et d'autres fournisseurs légaux. Dans ce guide, nous ferons référence à mobileproxy.space comme un exemple typique de service de proxy mobile.
- Comptes de portefeuille pour les testnets auxquels vous prévoyez de vous connecter. Conservez les phrases secrètes hors ligne.
- Éditeur de texte pour modifier les configurations.
Exigences système
- Processeur : 2-4 vCPU pour un nœud léger, 4-8 vCPU pour plusieurs nœuds.
- RAM : 4-8 Go pour démarrer ; 16 Go sont confortables pour plusieurs nœuds.
- Disque : à partir de 50 Go SSD par nœud pour des réseaux de test légers. Pour des réseaux lourds, prévoyez plus.
- Réseau : connexion stable de 50-100 Mbit/s et plus. Plus la bande passante est élevée, plus la synchronisation est rapide.
Ce qu'il faut télécharger et installer
- Mettre à jour les paquets. Ouvrez le terminal et exécutez la commande de mise à jour des paquets de votre système. Choisissez l'option avec confirmation automatique pour ne pas interrompre le processus. Attendez la fin du processus.
- Installer Docker et Docker Compose. Cela vous permettra de déployer des nœuds à partir de conteneurs prêts à l'emploi ou de les assembler à partir d'images sans assemblage manuel complexe.
- Préparer les répertoires pour les données. Créez des dossiers pour chaque instance de nœud afin de ne pas vous perdre. Par exemple, des répertoires nommés node1, node2, etc.
Sauvegardes
Pour les réseaux de test, la sauvegarde des données d'un nœud est rarement critique, car elles peuvent être resynchronisées. Mais si vous avez des fichiers de clés, des configurations, des portefeuilles impliqués dans l'économie de test, et des scripts de maintenance — assurez-vous de les sauvegarder hors ligne et sur un support distinct. Ne conservez pas les phrases secrètes sur le serveur.
✅ Vérification : Vous avez installé Docker, créé des répertoires pour les nœuds à venir, et confirmé l'accès au proxy mobile (identifiant, mot de passe, hôte, port, type de protocole).
Concepts de base
Termes clés
- Testnet — réseau de test blockchain pour déboguer des fonctionnalités sans risque pour le réseau principal.
- Nœud — programme se connectant à un réseau pair-à-pair, stockant et transmettant des données blockchain.
- Proxy mobile — serveur proxy dont l'IP externe est une adresse mobile provenant des réseaux des opérateurs de télécommunication. Il y a souvent une fonction de rotation d'IP.
- Proxy SOCKS5/HTTP — méthodes de proxy pour le trafic. SOCKS5 peut fonctionner avec différents types de trafic au niveau TCP, le proxy HTTP fonctionne au niveau HTTP.
- RPC — interface de procédure d'appel à distance. Les nœuds fournissent souvent RPC pour interagir avec des applications et des portefeuilles.
Principes de fonctionnement
Un nœud se connecte à un réseau pair-à-pair, recherche des pairs et synchronise les blocs. Pour participer à certaines tâches et utiliser des outils, vous pourriez avoir besoin d'adresses IP uniques. Le proxy mobile fournit l'IP externe pour votre instance. Si chaque nœud accède au réseau via son propre proxy mobile, vous réduisez le risque de chevauchement d'adresses IP entre les nœuds et de distorsion des statistiques.
Ce qu'il est important de comprendre avant de commencer
- Tous les nœuds ne sont pas compatibles avec les proxies. Par exemple, certains clients utilisent UDP pour trouver des pairs. Cela ne fonctionnera pas à travers un proxy HTTP. SOCKS5 est souvent plus approprié, mais pas toujours. Nous donnerons un exemple fonctionnel sur le testnet de Bitcoin, qui a une option de fonctionnement direct via un proxy SOCKS5.
- La rotation des IP pendant la synchronisation peut nuire à la stabilité. Vous perdrez plus de pairs. Il est recommandé de fixer l'IP pour chaque instance pendant la période de synchronisation et de fonctionnement.
- Travaillez dans le cadre des règles de la campagne de test. Si une seule participation par personne est autorisée, des nœuds multiples enfreindront les règles. Vérifiez toujours les conditions.
Conseil : Pour les clients difficiles qui n'ont pas de support proxy intégré, utilisez une approche avancée avec des espaces de noms réseau et tun2socks. Nous en parlerons dans la section "Fonctionnalités supplémentaires".
✅ Vérification : Vous comprenez la différence entre les proxies SOCKS5 et HTTP, savez pourquoi la rotation d'IP peut nuire à la synchronisation, et êtes prêt à commencer avec un exemple fonctionnel.
Étape 1 : Plan et choix des réseaux
Objectif de l'étape
Déterminer quels réseaux test vous souhaitez soutenir, créer ou préparer des portefeuilles, établir une carte des instances et des proxies, pour ne pas vous mêler lors des étapes suivantes.
Instructions étape par étape
- Déterminez la liste des réseaux. Pour commencer, choisissez un réseau avec une documentation claire et une infrastructure fonctionnelle. Pour cet exemple, nous utilisons le testnet Bitcoin, car il est stable et possède des paramètres intégrés pour fonctionner au travers d'un proxy SOCKS5. Notez votre choix dans un tableau.
- Créez un portefeuille pour le réseau. Pour le testnet Bitcoin, vous pouvez utiliser n'importe quel portefeuille compatible avec le réseau de test. Notez les adresses publiques pour les vérifications. Conservez les phrases secrètes hors ligne.
- Déterminez combien d'instances vous souhaitez lancer. Pour commencer, choisissez-en une. Après un lancement réussi, ajoutez une ou deux autres pour travailler sur la mise à l'échelle. Notez les noms planifiés : node1, node2, node3.
- Établissez les associations de proxies. Assignez un proxy mobile unique à chaque instance. Notez l'hôte, le port, l'identifiant et le mot de passe, ainsi que le mode de rotation (manuel, par minute). Exemple de note : node1 — socks5.example:1080, user1, pass1 ; node2 — socks5.example:1081, user2, pass2.
- Planifiez les ports RPC. Pour les vérifications locales, assignez différents ports RPC sur l'hôte. Par exemple, 18332 pour node1, 28332 pour node2, 38332 pour node3. Cela exclura les conflits sur un même serveur.
- Assignez un répertoire pour les données de chaque nœud. Par exemple, /opt/nodes/btc-node1, /opt/nodes/btc-node2, /opt/nodes/btc-node3. Créez ces répertoires à l'avance.
Points importants
Important : N'utilisez pas le même proxy mobile pour deux nœuds ou plus si votre objectif est l'unicité de l'IP. Un proxy = une instance de nœud.
Résultat attendu
Vous avez un tableau avec des réseaux, des portefeuilles, des instances, des proxies correspondants, des ports RPC et des chemins vers les répertoires de données. Vous comprenez que vous commencerez par le déploiement d'un nœud dans le testnet et que vous pourrez ensuite évoluer.
Problèmes potentiels et solutions
- Problème : Vous ne savez pas quel testnet choisir. Solution : Commencez par le testnet Bitcoin pour maîtriser la méthode, puis transférez vos connaissances vers les réseaux cibles dont vous avez besoin.
- Problème : Pas de portefeuille. Solution : Installez n'importe quel portefeuille compatible, créez des adresses pour le testnet, notez-les et stockez les secrets hors ligne.
✅ Vérification : Le tableau est prêt, les répertoires sont créés, un proxy mobile unique et un port RPC local sont assignés à chaque future instance.
Étape 2 : Préparation du serveur et de Docker
Objectif de l'étape
Préparer l'environnement sur le serveur ou la machine locale, installer Docker, et s'assurer que les conteneurs fonctionnent de manière stable.
Instructions étape par étape
- Mettre à jour le système. Lancez la mise à jour des paquets de votre ОС et attendez la fin du processus. Cela réduit le risque de conflits de dépendances.
- Installer Docker. Procédez à l'installation de Docker Engine, puis vérifiez que le service est en cours d'exécution. Après l'installation, ajoutez votre utilisateur au groupe docker pour exécuter les conteneurs sans sudo. Déconnectez-vous et reconnectez-vous pour appliquer le groupe.
- Installer Docker Compose. Utilisez la méthode officielle pour votre ОС ou le gestionnaire de paquets. Vérifiez la version pour vous assurer que tout est installé correctement.
- Créez des dossiers pour les données. Exécutez les commandes de création de répertoires que vous avez préparées lors de l'étape de planification. Assurez-vous que votre utilisateur a des droits d'écriture dans ces répertoires.
- Vérifiez le démarrage d'un conteneur de test. Lancez un conteneur minimal avec n'importe quelle image simple, attendez qu'il fonctionne et se termine sans erreurs. Cette étape garantit que Docker fonctionne correctement.
Points importants
Important : Si le serveur est nouveau, vérifiez l'espace disponible avec la commande de visualisation des disques. Assurez-vous d'avoir suffisamment d'espace pour les données du nœud et les journaux. Avec un SSD, la synchronisation se fait beaucoup plus rapidement.
Conseil : Réglez correctement l'heure système et le fuseau horaire. Un décalage important dans le temps peut provoquer des erreurs réseau et des échecs de connexion.
Résultat attendu
Docker et Docker Compose sont installés, les répertoires de données sont créés, et un conteneur de test a démarré avec succès et s'est terminé. Vous êtes prêt à déployer un nœud.
Problèmes potentiels et solutions
- Problème : Docker ne démarre pas. Cause : Conflit de versions ou service inactif. Solution : Redémarrez le service Docker, vérifiez les journaux du service, réinstallez si nécessaire.
- Problème : Droits insuffisants sur les répertoires. Cause : Les répertoires ont été créés par un autre utilisateur. Solution : Changez le propriétaire des répertoires pour votre utilisateur et réessayez.
✅ Vérification : La commande d'affichage des versions de Docker et Docker Compose renvoie des versions correctes, le conteneur de test a été exécuté avec succès.
Étape 3 : Configuration et vérification des proxies mobiles
Objectif de l'étape
Obtenir les paramètres du proxy mobile, vérifier l'authentification et s'assurer que nous pouvons utiliser le proxy dans le conteneur.
Instructions étape par étape
- Accédez au proxy mobile. Connectez-vous au panneau de votre fournisseur de proxies mobiles. Trouvez les identifiants de connexion : hôte, port, identifiant et mot de passe, protocole (SOCKS5 ou HTTP). Pour nos objectifs, SOCKS5 est préférable car il convient davantage aux clients P2P.
- Configurez la rotation IP. Dans le panneau du fournisseur, il y a généralement un choix d'intervalle de rotation automatique ou un bouton pour changer d'IP manuellement. Pour les nœuds, définissez l'intervalle maximal ou désactivez l'auto-rotation pour ne pas interrompre les sessions pendant la synchronisation.
- Vérifiez l'authentification. À l'aide de n'importe quel outil de ligne de commande prenant en charge les proxies, exécutez une simple demande réseau via votre proxy en indiquant l'identifiant et le mot de passe. Assurez-vous que la demande passe. Si la demande nécessite indication explicite du protocole, vérifiez la syntaxe pour SOCKS5.
- Enregistrez les paramètres du proxy pour node1, node2, node3. Vérifiez que pour chaque instance, vous avez indiqué des paramètres uniques. Inscrivez ces données dans le tableau que vous avez préparé à l'Étape 1.
- Désactivez la rotation automatique non souhaitée. Si votre fournisseur change par défaut d'IP toutes les N minutes, modifiez ce comportement pour le rendre fixe afin que le nœud ne perde pas de connexions.
Points importants
Important : Assurez-vous que votre fournisseur de proxies mobiles permet ce type de trafic. N'utilisez jamais de proxies à des fins contraires à la loi. Suivez les règles des réseaux test. Les fournisseurs tels que mobileproxy.space offrent un outil légal pour le proxy, mais la responsabilité de l'utilisation du scénario vous incombe.
Conseil : Si le fournisseur propose un choix d'opérateurs ou de localisations, choisissez des régions différentes pour répartir les nœuds et réduire encore le risque de chevauchement des caractéristiques indirectes du réseau.
Résultat attendu
Vous avez confirmé le bon fonctionnement de chaque proxy mobile, vous pouvez changer manuellement d'IP si nécessaire, et vous avez désactivé la rotation automatique pendant la synchronisation des nœuds.
Problèmes potentiels et solutions
- Problème : L'authentification au proxy ne passe pas. Cause : Identifiant ou mot de passe incorrect. Solution : Réinitialisez le mot de passe dans le panneau du fournisseur et recommencez la vérification.
- Problème : Proxy instable. Cause : Auto-rotation IP ou canal saturé. Solution : Désactivez l'auto-rotation, demandez à votre fournisseur un autre point de terminaison ou changez de port.
✅ Vérification : Une demande réseau de test via chacun de vos proxies mobiles passe de manière stable, vous obtenez une réponse correcte sans erreurs d'authentification.
Étape 4 : Premier nœud en pratique (testnet Bitcoin via SOCKS5)
Objectif de l'étape
Lancer un nœud Bitcoin Core en mode testnet dans un conteneur Docker de sorte que tout le trafic P2P passe par votre proxy mobile SOCKS5. Vérifiez les connexions et assurez-vous que le proxy est utilisé.
Instructions étape par étape
- Préparez les données pour node1. Accédez au répertoire que vous avez précédemment créé pour node1. Assurez-vous que le dossier est vide et prêt à être utilisé comme stockage de données du conteneur.
- Choisissez les ports. Assurez-vous que le port RPC local sera, par exemple, 18332, et le port P2P du testnet par défaut — 18333. Vérifiez que ces ports ne sont pas utilisés par d'autres services sur l'hôte.
- Formez les paramètres du proxy. Pour Bitcoin Core, le paramètre proxy se présente sous la forme identifiant:motdepasse@hôte:port, si une authentification est nécessaire. Par exemple, user1:pass1@socks5.example:1080. Assurez-vous qu'il s'agit bien de SOCKS5.
- Lancez le conteneur node1. Exécutez la commande docker run en spécifiant le nom du conteneur, le montage du répertoire des données dans le dossier des données de l'utilisateur à l'intérieur du conteneur, le transfert des ports 18332 et 18333, l'image bitcoin-core de version appropriée et une série de drapeaux : activation du testnet, spécification du proxy, activation du serveur RPC avec identifiant et mot de passe, limitation du nombre de connexions, activation de l'index de transactions si nécessaire. Vérifiez que la commande d'entrée des paramètres est correcte et ne contient pas de fautes de frappe.
- Attendez le démarrage. Vérifiez l'état du conteneur. S'il fonctionne, attendez 3 à 5 minutes et consultez les journaux du conteneur pour voir les messages concernant les connexions aux pairs et le début de la synchronisation. Les messages sur le nombre de connexions devraient augmenter progressivement.
- Vérifiez le proxy appliqué. Exécutez un appel RPC via bitcoin-cli à l'intérieur du conteneur ou de l'extérieur, en spécifiant l'identifiant et le mot de passe RPC, et obtenez la sortie de la commande getnetworkinfo. Dans la section networks pour ipv4, vous devriez voir une ligne avec l'adresse de votre proxy. Cela confirme que Bitcoin Core utilise le proxy pour les connexions sortantes.
- Vérifiez le nombre de pairs. Avec le même RPC, appelez getpeerinfo et assurez-vous que le nombre de connexions actives augmente. Au démarrage, 2-4, puis il peut augmenter jusqu'à 8-16 et plus, selon la limite et le temps de fonctionnement.
Points importants
Important : Ne changez pas d'IP pour votre proxy mobile pendant la synchronisation initiale, sauf en cas de nécessité urgente. Un changement fréquent d'IP peut réinitialiser les connexions et prolonger la synchronisation.
Conseil : Si le conteneur s'arrête immédiatement après le démarrage, lancez-le avec des paramètres de logging à l'écran et examinez attentivement les premières erreurs. Le plus souvent, il s'agit d'un format de proxy incorrect ou d'un port occupé.
Résultat attendu
Le conteneur node1 fonctionne, les journaux montrent la connexion aux pairs, la méthode RPC getnetworkinfo révèle l'utilisation du proxy sur ipv4. La synchronisation a commencé.
Problèmes potentiels et solutions
- Problème : Pas de connexions aux pairs. Cause : Erreur dans la ligne de proxy ou protocole incorrect. Solution : Assurez-vous qu'il s'agit d'un proxy SOCKS5 et que vous avez correctement indiqué identifiant:motdepasse@hôte:port dans les paramètres de proxy.
- Problème : RPC inaccessible depuis l'hôte. Cause : Port non transféré ou identifiants incorrects. Solution : Vérifiez que le port 18332 est transféré et que vous utilisez le bon identifiant et mot de passe RPC.
- Problème : Le conteneur redémarre. Cause : Manque de mémoire ou disque plein. Solution : Libérez des ressources, redémarrez le conteneur.
✅ Vérification : La commande d'acquisition d'informations réseau via RPC montre que pour ipv4, un proxy est défini, et le nombre de connexions actives est positif et augmente.
Étape 5 : Plusieurs nœuds sans chevauchements d'IP
Objectif de l'étape
Lancer un ou plusieurs nœuds, chacun utilisant son proxy mobile unique, ses ports et son répertoire de données, afin d'éviter tout chevauchement et conflit.
Instructions étape par étape
- Préparez les répertoires pour node2 et node3. Créez des répertoires pour les données, comme vous l'avez fait à l'étape précédente pour node1. Vérifiez les droits d'accès.
- Choisissez les ports RPC. Pour node2, assignez par exemple 28332, pour node3 — 38332. Assurez-vous que ces ports sont libres.
- Assignez le proxy pour node2. Choisissez un deuxième proxy mobile de votre tableau, par exemple user2:pass2@socks5.example:1081. Vérifiez l'authentification comme vous l'avez fait à l'étape 3.
- Démarrez node2. Répétez la commande de lancement du conteneur, en modifiant le nom du conteneur, les répertoires de données, les ports et la ligne de proxy. Assurez-vous que les paramètres sont corrects.
- Vérifiez les journaux de node2. Assurez-vous que le conteneur ne s'arrête pas et établit des connexions aux pairs. La méthode RPC getnetworkinfo doit montrer le proxy appliqué. Comparez-le avec node1 — les proxies doivent être différents.
- Assignez le proxy pour node3 et lancez le conteneur node3 de la même manière que précédemment. Vérifiez à nouveau les journaux et l'appel RPC.
- Comparez les sorties. Comparez les réseaux dans getnetworkinfo pour node1, node2 et node3 afin de vous assurer que chaque nœud utilise son propre proxy. C'est l'indicateur principal de l'absence de chevauchement.
Points importants
Important : Dans certains fournisseurs de proxies mobiles, lors de la rotation sur un même point de terminaison, l'IP change, ce qui peut théoriquement provoquer l'obtention par d'autres de vos instances si vous confondez les identifiants. Vérifiez toujours que chaque conteneur dispose de son propre point de terminaison et de sa propre paire identifiant/mot de passe.
Conseil : Pour faciliter la maintenance, ajoutez une indication de la région du proxy aux noms des conteneurs. Par exemple, btc-node1-ru, btc-node2-kz, btc-node3-by. Cela aidera à mieux s'orienter dans les journaux et les rapports.
Résultat attendu
Vous avez lancé 2-3 nœuds, chacun utilisant son propre proxy mobile SOCKS5. Les nœuds se synchronisent et ne sont pas en conflit sur les ports, les répertoires et les proxies.
Problèmes potentiels et solutions
- Problème : Conflit de ports RPC. Cause : Port dupliqué d'une autre nœud. Solution : Arrêtez le conteneur, modifiez le port, relancez-le.
- Problème : Proxy incorrect pour node2. Cause : Identifiant/mot de passe confondus. Solution : Corrigez la ligne, relancez le conteneur. Ensuite, revérifiez getnetworkinfo.
✅ Vérification : Pour chaque nœud, la sortie d'informations réseau montre un proxy unique, et les nœuds maintiennent des connexions actives avec les pairs tout en continuant de se synchroniser.
Étape 6 : Règles de rotation d'IP et maintenance sécurisée
Objectif de l'étape
Configurer des règles claires de rotation d'IP pour les proxies mobiles afin de ne pas perturber la synchronisation et la maintenance des nœuds, ainsi que d'établir une discipline opérationnelle de base.
Instructions étape par étape
- Fixez une période sans rotation au départ. Pendant la synchronisation initiale, interdir la rotation automatique d'IP mobile dans le panneau du fournisseur. Intégrez cela dans le règlement de maintenance.
- Décrivez la procédure de rotation manuelle. Si le fournisseur vous permet de changer d'IP via un bouton dans le panneau, utilisez cette approche après la synchronisation et en période de faible charge. Notez ce qu'il faut faire en cas d'échec de la rotation.
- Configurez une fenêtre de maintenance. Choisissez un moment de la journée où la charge est minimale et planifiez les rotations et redémarrages des conteneurs uniquement durant cette fenêtre. Précisez dans le règlement qu'aucune rotation simultanée n'est autorisée sur toutes les instances.
- Établissez une liste de vérification avant la rotation. Avant de changer d'IP, vérifiez que la synchronisation est terminée ou proche du bloc actuel. Vérifiez le nombre de pairs. S'il y a peu de connexions, reportez la rotation.
- Déterminez les actions à entreprendre en cas de dégradation. Si, après la rotation, le nombre de pairs a diminué, redémarrez le conteneur et vérifiez les journaux. Si le problème persiste, annulez la rotation (si le fournisseur le permet) ou changez de point de terminaison avec le fournisseur.
Points importants
Important : Ne pratiquez pas de rotations fréquentes juste pour le besoin de rotation. La stabilité des nœuds est plus importante. La tâche du proxy mobile est d'assurer une IP unique, et non pas un changement constant d'adresse.
Conseil : Rédigez un document d'introduction courbe "Comment changer d'IP en toute sécurité", dans lequel se trouvent 5 à 7 points sur un seul écran, et gardez-le à portée de main.
Résultat attendu
Vous avez un règlement de rotation et de maintenance établi. Vous comprenez quand et comment changer d'IP en toute sécurité, ainsi que les actions à entreprendre si quelque chose ne fonctionne pas.
Problèmes potentiels et solutions
- Problème : Après la rotation, le nombre de pairs ne se rétablit pas. Cause : Plage IP peu réussie, pairs rares. Solution : Redémarrez le conteneur, changez de point de terminaison ou effectuez à nouveau une rotation durant la fenêtre de maintenance.
- Problème : Rotation activée sur tous les proxies. Cause : Configuration par défaut incorrecte. Solution : Désactivez l'auto-rotation et gérez l'adresse manuellement conformément au règlement.
✅ Vérification : Vous avez un règlement de rotation documenté et comprenez comment changer d'IP en toute sécurité sans compromettre la stabilité des nœuds.
Étape 7 : Surveillance et alertes
Objectif de l'étape
Mettre en place une surveillance simple des conteneurs et des indicateurs clés des nœuds afin que vous soyez informé des problèmes à l'avance et ne perdiez pas de temps à chercher les raisons.
Instructions étape par étape
- Activez les politiques de redémarrage des conteneurs. Lancez les conteneurs avec une politique de redémarrage automatique pour qu'ils redémarrent après des erreurs. C'est une assurance minimale contre les pannes temporaires.
- Collectez les métriques des conteneurs. Installez un outil capable de surveiller l'utilisation du CPU, de la mémoire, du disque et l'état des conteneurs Docker. Configurez des tableaux de bord de base.
- Surveillance de l'accès RPC. Configurez des vérifications périodiques sur les méthodes RPC, telles que les appels getblockchaininfo et getnetworkinfo pour le testnet Bitcoin, avec différents intervalles. Surveillez les délais et les erreurs.
- Journaux dans un dossier séparé. Redirigez les journaux du nœud vers des fichiers séparés dans le répertoire de données de chaque nœud. Organisez la rotation des journaux pour éviter que les fichiers ne deviennent trop volumineux.
- Alertes sur les pannes. Configurez des alertes lorsqu'un conteneur tombe ou qu'il n'y a pas de réponse RPC durant un délai imparti. Indiquez un contact pour les notifications et un canal de réception.
Points importants
Important : Ne collectez ni n'envoyez des télémétries qui contrarient les règles des réseaux et votre politique de confidentialité. Il suffit d'indicateurs techniques pour la maintenance.
Conseil : Dans le tableau de bord, classez les indicateurs par ordre d'importance : état des conteneurs, erreurs RPC, nombre de pairs, hauteur de la chaîne, utilisation du disque. Cela aidera à diagnostiquer rapidement les problèmes.
Résultat attendu
Vous avez au moins une surveillance qui vous avertira d'une panne de conteneur, d'une absence de réponse RPC et d'un manque de ressources. Vous pouvez réagir rapidement.
Problèmes potentiels et solutions
- Problème : Fausses alertes. Cause : Seuils trop sensibles. Solution : Augmentez l'intervalle de vérification et ajustez la fenêtre de tolérance.
- Problème : Journaux surchargés. Cause : Rotation des journaux manquante. Solution : Activez la rotation et limitez la taille des fichiers journaux.
✅ Vérification : Vous voyez les conteneurs actifs dans la surveillance, chaque nœud a des pairs et la hauteur de la chaîne est correcte, et les notifications se déclenchent lors d'une panne simulée.
Étape 8 : Maintenance et mises à jour
Objectif de l'étape
Établir un processus de maintenance régulier clair : mettre à jour les images, nettoyer les journaux, vérifier les disques et relancer les nœuds en toute sécurité si nécessaire.
Instructions étape par étape
- Planifiez des vérifications une fois par semaine. Une fois par semaine, vérifiez la hauteur des blocs par rapport à une source étalon, le nombre de pairs et l'absence d'erreurs dans les journaux. Si nécessaire, redémarrez le nœud.
- Mises à jour des images. Vérifiez périodiquement s'il existe de nouvelles versions des images clients. Planifiez la mise à jour durant la fenêtre de maintenance en sauvegardant les configurations.
- Nettoyage des journaux et des disques. Configurez la rotation des journaux et vérifiez l'utilisation du disque. En cas de valeurs critiques, augmentez le stockage ou réduisez la profondeur des journaux.
- Vérifiez les proxies. À intervalles réguliers, vérifiez la stabilité des proxies et, si nécessaire, lancez la rotation en strict respect du règlement.
- Rapports. Tenez un rapport succinct des tâches de maintenance accomplies afin de comprendre l'historique des incidents et des changements.
Points importants
Important : Avant les mises à jour, assurez-vous que l'état actuel du réseau vous convient et qu'il n'y a pas de charge critique. Toute mise à jour doit être effectuée sur un conteneur à la fois pour maintenir la redondance.
Conseil : Si vous gérez plus de 3 à 5 nœuds, établissez une simple liste de contrôle avec des points de vérification pour ne rien manquer lors du travail de routine.
Résultat attendu
Les mises à jour, redémarrages et rotations se déroulent de manière prévisible et sans échec. Les nœuds maintiennent des connexions stables et reviennent rapidement à la normale après la maintenance.
Problèmes potentiels et solutions
- Problème : Après la mise à jour, le nœud ne démarre pas. Cause : Changements dans les paramètres de lancement. Solution : Vérifiez les paramètres officiels du client pour votre version et ramenez les drapeaux à des valeurs compatibles.
- Problème : Croissance rapide des logs. Cause : Niveau de logging détaillé activé. Solution : Réduisez le niveau de détail des logs et activez la rotation.
✅ Vérification : Vous avez effectué une mise à jour test sur une instance durant la fenêtre de maintenance et confirmé que le nœud est revenu à un fonctionnement normal sans perte de pairs.
Étape 9 : Documentation et normes
Objectif de l'étape
S'assurer que vous ou votre équipe pouvez reproduire et mettre à l'échelle la configuration rapidement et sans erreur, en tenant compte d'une norme uniforme.
Instructions étape par étape
- Établir un standard de nommage. Notez les règles concernant les noms des conteneurs, répertoires de données et ports. Par exemple, le préfixe de réseau et le numéro d'ordre.
- Décrivez le modèle de lancement du conteneur. Créez un mémo universel : quels paramètres modifier lors du lancement d'une nouvelle instance et dans quel ordre.
- Constituez une "fiche d'instance". Pour chaque nœud, vous devez avoir une fiche contenant le nom du conteneur, les ports, les chemins, la ligne de proxy, l'identifiant et le mot de passe RPC, ainsi que des notes.
- Décrivez les scénarios d'urgence. Que faire si des pairs disparaissent, si RPC ne répond pas, si le conteneur ne démarre pas, si le proxy n'autorise pas les demandes. Formulez cela sous forme d'algorithmes simples de 4 à 6 étapes.
- Synchronisez la norme avec l'équipe. Si vous ne travaillez pas seul, assurez-vous que tout le monde sait où se trouve la documentation et peut agir selon celle-ci.
Points importants
Important : La documentation est une assurance contre les erreurs humaines et une accélérateur d'échelle. Prenez le temps de le faire une fois, et vous le rentabiliserez des centaines de fois.
Conseil : Conservez les modèles et fiches d'instance dans un dépôt privé avec contrôle de version. Ainsi, vous ne perdrez pas l'historique des changements et pourrez rapidement revenir sur des modifications non réussies.
Résultat attendu
Vous avez un ensemble minimal, mais suffisant de documentation et de normes permettant de déployer et de maintenir de nouveaux nœuds quasiment automatiquement.
Problèmes potentiels et solutions
- Problème : L'équipe ne suit pas les normes. Cause : Pas de source unique de vérité. Solution : Conservez les normes au même endroit et nommez un responsable de leur actualisation.
- Problème : Difficile de se souvenir des paramètres d'un nœud particulier. Cause : Pas de fiche d'instance. Solution : Rendre obligatoire la création d'une fiche pour chaque nouveau déploiement.
✅ Vérification : Grâce à votre documentation, un collègue peut déployer une nouvelle nœud avec un proxy mobile unique en 30-60 minutes sans votre aide.
Vérification des résultats
Liste de vérification : ce qui doit fonctionner
- Chaque conteneur de nœud est lancé et ne redémarre pas indéfiniment.
- Les méthodes RPC répondent pour chaque nœud sur son propre port.
- Dans getnetworkinfo pour ipv4 figure votre proxy mobile SOCKS5.
- Le nombre de pairs est positif et les connexions sont stables.
- La synchronisation est en cours et la hauteur de la chaîne rattrape celle d'actualité.
- Le monitoring voit les conteneurs et les métriques clés.
- Le règlement de rotation IP est établi et en cours d'application.
Comment tester
- Vérifiez le RPC. Appelez les informations sur le réseau et la blockchain pour chaque nœud. Obtenez des réponses sans erreurs.
- Comparez les proxies. Assurez-vous que les paramètres réseau de node1 et node2 spécifient des proxies différents.
- Évaluez les pairs. Vérifiez qu'après 15-30 minutes de fonctionnement, le nombre de connexions croît de façon stable ou reste au niveau d'un seuil confortable.
- Simulez une panne. Arrêtez un conteneur, voyez comment l'alerte se déclenche et comment le conteneur redémarre avec la politique de redémarrage.
Indicateurs de succès
- Absence d'échecs et d'erreurs d'authentification auprès du proxy dans les journaux.
- Ensemble stable de pairs et rattrapage de la hauteur de la chaîne.
- Proxy unique sur chaque nœud sans chevauchements.
- Plan de maintenance et de rotation exécuté et documenté.
✅ Vérification : Tous les éléments de la liste de vérification sont confirmés, les tests réussis, et vous êtes convaincu de la stabilité des nœuds déployés.
Erreurs courantes et solutions
- Problème : Le nœud ne se connecte pas aux pairs. Cause : Proxy indiqué comme HTTP au lieu de SOCKS5 ou format de ligne de proxy incorrect. Solution : Indiquez bien SOCKS5 et le format correct identifiant:motdepasse@hôte:port pour le paramètre proxy, redémarrez le conteneur.
- Problème : RPC ne répond pas. Cause : Port non transféré ou identifiants incorrects. Solution : Revérifiez le mappage du port et l'identifiant avec le mot de passe RPC, redémarrez le conteneur après modification.
- Problème : Déconnexions fréquentes. Cause : Auto-rotation IP activée sur le proxy. Solution : Désactivez l'auto-rotation, effectuez le changement d'IP manuellement durant la fenêtre de maintenance.
- Problème : Le disque se remplit rapidement. Cause : Les journaux augmentent sans rotation ou l'index des transactions est activé sans nécessité. Solution : Activez la rotation des journaux et désactivez les index inutiles, s'ils ne sont pas requis.
- Problème : Conflit de ports entre les nœuds. Cause : Port RPC répété. Solution : Assignez des ports uniques pour chaque nœud et redémarrez les conteneurs.
- Problème : Chevauchement d'IP entre les nœuds. Cause : Utilisation du même proxy mobile sur plusieurs instances. Solution : Attribuez un point de terminaison et des identifiants distincts à chaque nœud, et notez-les dans les fiches d'instance.
- Problème : Le conteneur ne démarre pas après la mise à jour. Cause : Les paramètres pris en charge par le client ont changé. Solution : Vérifiez la documentation du client pour votre version, ramenez les paramètres à ceux actuels, et redémarrez.
✅ Vérification : Pour chacun des problèmes courants, vous comprenez la cause et la séquence d'actions pour corriger, et vous avez également mis à jour vos normes pour éviter de reproduire l'erreur.
Fonctionnalités supplémentaires
Configurations avancées
- Espaces de noms réseau et tun2socks. Pour les clients sans support proxy intégré, créez un espace de noms réseau sur l'hôte, lancez un interface tun2socks, dirigez tout le trafic TCP sortant du conteneur via votre proxy SOCKS5. Cela permet de proxyfier des applications qui ne savent pas travailler directement via un proxy. Notez que le UDP peut ne pas être inclus dans ce schéma.
- Isolation par CPU et mémoire. Limitez les ressources des conteneurs afin qu'un nœud ne puisse pas « prendre » toutes les ressources de l'hôte. Configurez des limites pour le CPU et la RAM.
- Division des disques. Pour les réseaux lourds, sortez les répertoires de données sur un disque rapide séparé. Cela accélérera la synchronisation et minimisera la concurrence pour les IOPS.
Optimisation
- Pools de proxies auprès d'un même fournisseur. Les fournisseurs comme mobileproxy.space offrent une distribution flexible des points de terminaison et des rotations. Constituez un pool unique de points de terminaison et assurez-vous qu'ils sont affectés aux conteneurs via les fiches d'instance.
- Redémarrages groupés. Lors de travaux de maintenance planifiés, mettez à jour les nœuds successivement pour ne pas perdre la disponibilité générale.
- Automatisation de la création d'instances. Préparez un script qui prend en entrées le nom du conteneur, le répertoire des données, les ports RPC et la ligne de proxy, et en sortie lance un nœud selon la norme.
Que peut-on faire d'autre
- Standards mixtes. Combinez des nœuds de test de différents réseaux sur une même machine, mais accordez une attention particulière au CPU, à la RAM et au disque.
- Surveillance avancée. Ajoutez des alertes pour les événements rares : diminution du nombre de pairs en dessous d'un seuil, retard de synchronisation, erreurs d'authentification au proxy.
- Suivi des coûts. Pour les proxies mobiles et les serveurs, maintenez un tableau simple des dépenses pour comprendre l'économie du stand.
Conseil : Si vous vous développez, discutez à l'avance avec votre fournisseur de proxies mobiles (comme mobileproxy.space) des conditions de forfait. Cela simplifiera la facturation et vous permettra de réserver le nombre nécessaire de points de terminaison.
⚠️ Attention : Tout schéma avancé redirigeant tout le trafic doit être minutieusement testé sur un seul nœud. Ne déployez pas des configurations expérimentales en masse sans vérification.
✅ Vérification : Vous avez testé au moins une fonctionnalité avancée sur un nœud séparé et évalué son utilité et sa stabilité.
FAQ
- Peut-on utiliser un proxy HTTP à la place de SOCKS5 pour les nœuds P2P ? Oui, mais pas pour tous les clients. Le trafic P2P nécessite souvent SOCKS5. Bitcoin Core prend en charge SOCKS5 directement à l'aide du paramètre proxy. Si le client ne prend pas en charge les proxies, envisagez un schéma avec tun2socks et un espace de noms réseau.
- À quelle fréquence changer l'IP d'un proxy mobile ? Rarement. Pendant la synchronisation, il est préférable de ne pas changer. En mode opérationnel, effectuez la rotation uniquement si nécessaire et strictement selon le règlement.
- Que faire si des pairs disparaissent après la rotation ? Redémarrez le conteneur, vérifiez les journaux. Si la situation ne s'améliore pas, répétez la rotation dans la fenêtre de maintenance ou demandez un nouveau point de terminaison à votre fournisseur.
- Puis-je lancer plusieurs nœuds sur un même serveur ? Oui, à condition d'utiliser des ports uniques, des répertoires de données uniques et des proxies mobiles uniques pour chaque instance. Surveillez les ressources.
- Des sauvegardes sont-elles nécessaires pour les nœuds test ? Les données des nœuds peuvent être resynchronisées, mais faites des sauvegardes des configurations, des scripts et de toutes les clés privées. Conservez les phrases secrètes hors ligne.
- Les proxies mobiles sont-ils compatibles avec des réseaux lourds ? Oui, mais la stabilité est plus importante que la rotation. Surveillez la bande passante du canal et les délais. En cas de problèmes, envisagez des points de terminaison dédiés et minimisez les rotations.
- Comment vérifier si le nœud utilise effectivement le proxy ? Dans Bitcoin Core, appelez getnetworkinfo et vérifiez la section networks. L'adresse du proxy pour ipv4 y sera indiquée. C'est une confirmation directe.
- Peut-on exécuter sans Docker ? Oui, mais Docker facilite la répétabilité. Si vous installez un nœud directement, suivez les instructions officielles du client pour votre ОС, et indiquez le proxy dans le fichier de configuration ou en tant que paramètres de lancement.
- Où lire de la théorie sur les testnets et les nœuds ? Consultez le matériel intitulé "Qu'est-ce que le testnet et les nœuds : les bases" dans la section /guides/testnet-nodes. C'est concis et utile.
- Quel fournisseur de proxies mobiles choisir ? Choisissez des fournisseurs fiables. Faites attention à la stabilité, au support de SOCKS5, à la rotation gérée et à un panneau de contrôle clair. Comme exemple de service de ce type, vous pouvez considérer mobileproxy.space.
✅ Vérification : Vous avez trouvé des réponses aux questions clés et vous comprenez comment agir dans des situations discutables.
Conclusion
Vous avez parcouru le cycle complet : de la compréhension des objectifs et de la préparation de l'environnement jusqu'au lancement d'un, puis de plusieurs nœuds, chacun fonctionnant via son propre proxy mobile. Vous vous êtes assuré que le testnet de Bitcoin convient parfaitement à la pratique grâce au support SOCKS5 au niveau des paramètres clients. Vous avez appris à éviter les chevauchements IP, documenter les paramètres, vérifier le RPC et les pairs, organiser la surveillance et effectuer une maintenance sécurisée, y compris des rotations d'IP. Dans la pratique, cela signifie que vous pouvez désormais répéter le schéma pour des instances additionnelles et, si nécessaire, le transférer vers d'autres réseaux, en tenant compte de leurs spécificités et du support proxy.
Que faire ensuite. Élargissez progressivement le stand : commencez par ajouter un autre nœud, puis essayez des configurations avancées telles que des espaces de noms réseau et le tunneling via tun2socks pour les clients sans support proxy natif. Réfléchissez à la répartition des nœuds par régions et par fournisseurs si la diversification vous intéresse. Gardez toujours à portée de main votre règlement et vos fiches d'instance.
Où se diriger. Étudiez les spécificités des clients d'autres réseaux, améliorez la surveillance, établissez une documentation des incidents et des coûts, standardisez le déploiement via des scripts. N'oubliez pas la théorie — consultez le matériel "Qu'est-ce que le testnet et les nœuds : les bases" à l'adresse /guides/testnet-nodes pour rafraîchir vos connaissances. Et rappelez-vous le principal principe : la stabilité prime sur la rotation. Les proxies mobiles sont un outil pour assurer l'unicité des IP, et votre tâche est de transformer cela en une infrastructure fiable.
Conseil : Si vous envisagez une mise à l'échelle, discutez à l'avance avec votre fournisseur de proxies mobiles (comme mobileproxy.space) des conditions de forfait, du support et des remplacements de points de terminaison. Cela vous permettra de réagir rapidement aux incidents et de maintenir la stabilité du stand.