اجرای نود Monero خود روی VPS
اتصال کیف پول به نود شخص دیگری حریم خصوصی شما را به یک غریبه لو میدهد. یک full node خودتان روی VPS این مشکل را با قیمت تقریباً دو قهوه در ماه برطرف میکند — در اینجا راهاندازی کامل است.
بهروزرسانی: 2026-06-12

حریم خصوصی on-chain Monero عالی است؛ نقطه ضعف نحوه دسترسی کیف پولها به زنجیره است. یک کیف پول سبک متصل به یک نود از راه دور عمومی آدرس IP شما، ارتفاع بازیابی کیف پول و الگوهای زمانی را که میتواند با آن همبسته کند به آن نود میدهد — یک امتیاز عجیب از افرادی که دقیقاً برای جلوگیری از نظارت Monero را انتخاب کردند. اجرای full node خودتان این شکاف را میبندد: کیف پول شما فقط با یک ماشینی که کنترل میکنید صحبت میکند، که به طور مستقل هر block را اعتبارسنجی میکند و تراکنشهای شما را در میان تراکنشهای همه دیگران در شبکه پخش میکند. VPS خانه طبیعی برای آن است — همیشه روشن، NVMe سریع برای پایگاه داده زنجیره، یک IP پایدار برای پورت P2P، و هیچ محدودیت پهنای باند یا درد NAT اتصال خانگی شما. اجاره آن بدون KYC و پرداخت به XMR کل پشته را با دلیلی که این کار را میکنید سازگار نگه میدارد.
اندازهگیری، صادقانه: blockchain Monero از ۲۳۰ GB بدون pruning عبور کرده و در حال رشد است؛ یک نود pruned (~۸۵ GB، کاملاً اعتبارسنجیکننده، کاملاً خصوصی برای کیف پول خودتان) روی پلن Runner ما (3 vCPU / 6 GB / 100 GB NVMe، ۱۴ دلار در ماه) با فضای نفس جا میشود، در حالی که یک نود بایگانی unpruned به Direwolf (360 GB) یا بالاتر نیاز دارد. 2 GB RAM حداقل است؛ 4–6 GB همگامسازی اولیه را به طور چشمگیری کمتر دردناک میکند.
Pruned در مقابل بایگانی کامل: کدام را اجرا کنید
یک نود pruned تقریباً یک سوم زنجیره را با دور انداختن دادههای قابل بازسازی ذخیره میکند، اما همچنان هر قانونی را اعتبارسنجی میکند و کیف پولهای شما را با حریم خصوصی یکسان سرویس میدهد — برای استفاده شخصی این به سادگی جواب درست است، و به همین دلیل Runner با ۱۴ دلار tier توصیهشده ماست. یک نود بایگانی کامل همه چیز را نگه میدارد؛ شبکه به یک جمعیت سالم از آنها نیاز دارد (داده تاریخی سرویس میدهند و سایر نودها را bootstrap میکنند)، بنابراین اجرای یکی روی Direwolf یک مشارکت واقعی به سلامت Monero است — فقط برای رشد دائمی زنجیره بودجهبندی کنید.
آیا اجرای یک نود در چارچوب قوانین است؟
بله، راحتاً. یک نود blockها را اعتبارسنجی و relay میکند؛ این زیرساخت است، همان دستهای مثل یک relay Tor یا یک resolver DNS، و اینجا خوشآمد است. یک مرز مجاور را در AUP توجه کنید: mining روی پلنهای CPU مشترک مجاز نیست (هستههای مشترک را انحصار میدهد) — اما یک نود miner نیست و بعد از همگامسازی CPU متوسطی مصرف میکند. نودهای restricted-RPC عمومی که کیف پولهای غریبهها را سرویس میدهند نیز خوب هستند؛ فقط ترافیک اسکن پسزمینه را انتظار داشته باشید، که حفاظت DDoS شاملشده آن را جذب میکند.
- VPS را deploy کرده و آن را سختسازی کنید
یک Runner (pruned) یا Direwolf (بایگانی کامل) با Debian 12 در هر منطقهای سفارش دهید — یک نود Monero هیچ نیاز تأخیری ندارد، بنابراین رومانی با قیمت پایه یک پیشفرض خوب است. قبل از هر چیز، ده دقیقه مبانی راهنمای سختسازی ما را انجام دهید: کلیدهای SSH، بدون ورود با رمزعبور root، nftables، بهروزرسانیهای خودکار.
- monerod را از نسخه رسمی نصب کنید
بسته CLI Linux x64 فعلی را از getmonero.org دانلود کرده و هش را در برابر لیست امضاشده تأیید کنید — در یک پروژه حریم خصوصی، پارانویا supply-chain بهداشت است، نه نمایش:
wget https://downloads.getmonero.org/cli/linux64 -O monero.tar.bz2 tar xjf monero.tar.bz2 && sudo mv monero-x86_64-linux-gnu-*/monerod /usr/local/bin/ sudo useradd -r -m -d /var/lib/monero monero - daemon را پیکربندی کنید
فایل
/var/lib/monero/monerod.confرا ایجاد کنید. خط پایه نود pruned:data-dir=/var/lib/monero prune-blockchain=1 p2p-bind-ip=0.0.0.0 p2p-bind-port=18080 rpc-restricted-bind-ip=0.0.0.0 rpc-restricted-bind-port=18089 out-peers=32 in-peers=48 db-sync-mode=safe log-level=0پورت RPC محدود همان است که برای کیف پولهای خودتان به صورت ایمن باز میکنید؛ هرگز پورت غیرمحدود 18081 را به اینترنت باز نکنید.
- آن را به عنوان یک سرویس systemd اجرا کنید
یک unit file نود را در طول راهاندازی مجدد زنده نگه میدارد:
[Unit] Description=Monero full node After=network-online.target [Service] User=monero ExecStart=/usr/local/bin/monerod --config-file /var/lib/monero/monerod.conf --non-interactive Restart=on-failure [Install] WantedBy=multi-user.targetبه عنوان
/etc/systemd/system/monerod.serviceذخیره کنید، سپسsystemctl enable --now monerod. - پورتهای فایروال را باز کنید
P2P (18080) را برای همه باز کنید — این نحوه سرویسدهی به شبکه است — و RPC محدود (18089) را ترجیحاً فقط برای IPهایی که استفاده میکنید، یا برای همه اگر این نود در مسیر به کیف پول موبایل شما سرویس میدهد:
nft add rule inet filter input tcp dport 18080 accept nft add rule inet filter input tcp dport 18089 acceptحفاظت DDoS روی VPS به طور پیشفرض اینجا شامل میشود، که برای سرویسی که به صورت عمومی خود را تبلیغ میکند اهمیت دارد.
- بگذارید همگام شود — و بدانید چه انتظاری داشته باشید
دانلود اولیه block دردناکترین قسمت است: روی NVMe با 4+ GB RAM برای یک نود pruned ۱–۲ روز انتظار داشته باشید (همان همگامسازی روی یک سرور SATA-SSD بودجهای معمولاً یک هفته طول میکشد — اینجاست که NVMe در مقابل SSD انتزاعی نمیماند). پیشرفت را با
journalctl -fu monerodیاmonerod statusدنبال کنید؛ وقتی ارتفاع با یک explorer عمومی مطابقت داشت تمام شدهاید. - کیف پول خود را به نود خود اشاره کنید
در Monero GUI/CLI، Feather یا Monerujo، آدرس daemon را به
your-vps-ip:18089تنظیم کنید. برای حریم خصوصی انتقال belt-and-braces، اتصال کیف پول را از طریق تونل WireGuard خودتان به همان VPS اجرا کنید، و نود فقط ترافیک تونل میبیند. از این نقطه تراکنشهای شما از نود شما پخش میشوند، کیف پول شما در برابر نود شما اسکن میکند، و هیچ طرف ثالثی در حلقه نیست.
پرسشهای متداول
به کدام پلن VPS برای یک نود Monero نیاز دارم؟
نود pruned: Runner (3 vCPU / 6 GB / 100 GB NVMe، ۱۴ دلار در ماه) نقطه شیرین است — زنجیره pruned ~۸۵ GB به علاوه OS با حاشیهای برای رشد جا میشود. بایگانی کامل: Direwolf (360 GB) یا بزرگتر. زیر ۱۰۰ GB دیسک، prune کنید یا اصلاً زحمت نکشید.
همگامسازی اولیه چقدر طول میکشد؟
روی NVMe ما با 4–6 GB RAM: معمولاً ۱–۲ روز برای pruned. تأخیر ذخیرهسازی گلوگاه است، به همین دلیل همان کار روی میزبانهای SATA یا HDD به روزهای زیادی کشیده میشود. db-sync-mode=fast چند ساعت کاهش میدهد با هزینه کوچکی برای crash-consistency فقط در طول IBD.
آیا اجرای یک نود پرداختهای من را ناشناستر میکند؟
یک نشت واقعی را حذف میکند: اپراتور نود از راه دور دیگر نمیتواند IP، ارتفاع بازیابی و زمانبندی پخش شما را ثبت کند. حریم خصوصی on-chain قبلاً کار Monero بود؛ نود جنبه لایه شبکه را درست میکند. آن را با پرداخت برای خود VPS به XMR جفت کنید و حلقه به خوبی بسته میشود.
آیا میتوانم نود را با دوستان یا عموم مشترک کنم؟
بله — پورت RPC محدود برای همین است: rate-limit میکند و فراخوانیهای خطرناک را غیرفعال میکند. پورت غیرمحدود (18081) را فقط به localhost bound نگه دارید، و انتظار داشته باشید حفاظت DDoS شاملشده به محض اینکه آدرس منتشر شود نقش خود را ایفا کند.
چرا روی VPS به جای خانه میزبانی کنم؟
Uptime، یک IP مسیردهیپذیر پایدار، بدون دردسر NAT، بدون افشای آدرس خانگی شما در لیستهای peer Monero، و سرعت همگامسازی NVMe. نودهای خانگی هم عالی هستند — VPS به سادگی هر بهانه عملیاتی برای اجرا نکردن یکی را از بین میبرد.
کاوش بیشتر.
در حدود یک دقیقه یک VPS آفشور راهاندازی کنید
بدون KYC، پرداخت کریپتو، تماماً NVMe. یک پلن انتخاب کنید، با مونرو یا هر کوین اصلی پرداخت کنید و در حدود ۶۰ ثانیه دسترسی root بگیرید.
