Bitcoin-Core

比特幣的 DNS 伺服器有多安全?

  • March 20, 2015

在 0.6 版本中,比特幣引入了 DNS 伺服器,為新客戶端填充初始對等點。這些伺服器在免受刪除攻擊或惡意數據注入方面的安全性如何?

DNS 播種和 IRC 方法之間存在一些差異。IRC 曾經用作會麵點;本質上是一個集中的廣播系統,讓(所有)其他節點知道你的存在,但它未能回答“誰現在線上?”這個問題。這意味著當使用 IRC 作為公共可訪問節點時,您通常會很快看到傳入連接的峰值,但之後幾乎沒有活動。顯然,作為一個集中的故障點,它也容易受到 DOS 攻擊。

DNS 種子更傾向於作為種子工作:它們為節點提供一些可靠的網路入口點,但讓網路本身完成新節點的實際發現(對等方交換其他對等方的 IP 地址)。此外,DNS 系統能夠為更多的節點提供伺服器。

回答您的實際問題:DNS 伺服器本身可能容易受到攻擊,但重要的是要意識到它們對網路的重要性遠不如 IRC。此外,4 個活躍的 DNS 種子由不同的人操作,管理方式也大不相同:

  • Jeff 的節點 ( bitseed.xf2.org) 目前是一個靜態列表,主要是手動更新且不經常更新,但託管非常可靠。
  • Matt 的節點dnsseed.bluematt.me
  • Luke 的 ( dnsseed.bitcoin.dashjr.org) 和我的節點 ( seed.bitcoin.sipa.be) 執行自定義 DNS 伺服器+爬蟲系統,該系統會為每個查詢報告一組隨機的可靠節點。

關於您的問題的進一步評論:DNS 播種系統是在 v0.3.21(2011 年 4 月)中引入的,並在 v0.3.24(2011 年 7 月)中預設打開。從 0.6.0(2012 年 3 月)開始,IRC 播種預設關閉。從 0.8.2(尚未發布)開始,IRC 支持將被完全刪除。

引用自:https://bitcoin.stackexchange.com/questions/3541