manifestVersion: "0.0.1" id: circuitbreaker category: bitcoin name: Circuit Breaker version: "v0.5.1" tagline: Брандмауэр вашего узла Lightning description: >- Это позволяет узлам защитить себя от переполнения HTLC. С помощью автоматического выключателя можно установить максимальное количество находящихся в полете HTLC для каждого узла. Например, известным и доверенным узлам может быть назначен более высокий максимум, в то время как новый канал от ранее невидимого узла может быть ограничен лишь несколькими ожидающими HTLC. Кроме того, можно применять ограничения скорости к количеству пересылаемых HTLC. Это обеспечивает защиту от DoS-атак и спама, которые основаны на большом количестве HTLC с быстрым разрешением. Ограничение скорости реализовано с помощью корзины токенов. С помощью интерфейс можно указать минимальный интервал между HTLC. Большое количество HTLC также требуется для проверки баланса каналов. Снижение утечки информации посредством зондирования может стать еще одной причиной установить ограничение скорости для ненадежных узлов. Режимы работы Существует несколько режимов, в которых может работать автоматический выключатель. Режим по умолчанию и переопределения для каждого узла можно настроить через веб-интерфейс: - сбой: возврат HTLC в случае превышения ограничений. Это сводит к минимуму блокировку ликвидности на входящей стороне, но влияет на вашу репутацию как узла маршрутизации. - очередь: ставить HTLC в очередь при превышении лимитов. Элементы извлекаются из очереди, когда количество ожидающих HTLC ниже максимального и ограничение скорости допускает еще одну пересылку. Этот режим наказывает вышестоящие узлы за плохой трафик, блокируя ликвидность на маршруте. Это может подтолкнуть вышестоящие узлы к установке брандмауэра и ограничить работу неправильно работающего узла. Даже в случае неисправности автоматического выключателя режим очереди никогда не должен вызывать принудительное закрытие канала из-за встроенной защиты lnd, которая автоматически отключает неразрешенные HTLC. ВНИМАНИЕ: функция автоматического сбоя еще не выпущена и запланирована на версию 0.16. В более ранних версиях lnd существует риск принудительного закрытия! -queue_peer_initiated: этот режим также ставит в очередь HTLC, но только те, которые поступают через каналы, для которых мы не являемся инициатором открытия канала. Отсутствие инициатора означает, что удаленный узел несет расходы за потенциальное принудительное закрытие из-за зависания HTLC. Для каналов, которые мы инициировали, используется более безопасный режим отказа. - заблокировано: этот режим блокирует весь входящий трафик от узла. ВНИМАНИЕ: См. предупреждение режима очереди. releaseNotes: >- В этом выпуске автоматический выключатель обновляется до версии 0.5.1, в которой добавлена ​​функциональность для отслеживания детальной информации о пересылке HTLC, которая не сохраняется LND. Эта подробная информация о пересылке HTLC также полезна для операторов узлов, желающих получить более подробное представление о своем потоке пересылки. В частности, он будет сохранять записи истории пересылки с отметками времени для успешных и неудачных HTLC (LND сохраняет только успешные пересылки и не сохраняет временные метки). По умолчанию автоматический выключатель будет хранить только 100 000 записей, поэтому максимальный объем места, занимаемого этими записями, составляет примерно 14 МБ. Это значение можно изменить с помощью флага --fwdhistorylimit, который позволяет при нулевых значениях полностью отключить эту функцию. Эта функция была разработана в рамках продолжающейся работы над протоколом для исследования предотвращения атак с глушением каналов в сети (https://lists.linuxfoundation.org/pipermail/lightning-dev/2023-August/004034.html). Добровольцы, заинтересованные в участии в этом исследовании путем выполнения *локального* анализа данных, собираемых автоматическим выключателем, могут выразить интерес по адресу https://docs.google.com/forms/d/e/1FAIpQLScm2xs4hNsrkI8UCBS4aTdO03YrmWT2X0-j6zXWpkZ7keKiUw/viewform?usp=sf_link или связаться с carla@chaincode.com для получения подробной информации. Версия v0.5.1 содержит исправление для версии v0.5.0, которое регистрирует HTLC, пересылаемые по неизвестным исходящим каналам, а не завершает работу. developer: Joost Jager website: https://github.com/joostjager dependencies: - lightning repo: https://github.com/lightningequipment/circuitbreaker support: https://github.com/lightningequipment/circuitbreaker/issues port: 9235 gallery: - 1.jpg - 2.jpg - 3.jpg path: "" defaultUsername: "" defaultPassword: "" submitter: "DFV24" submission: "https://github.dfv24.com/fofanov.dmitry/DFWebOS-Apps/pulls"