Chạy Monero node của bạn trên VPS
Kết nối ví với node của người khác làm lộ quyền riêng tư của bạn cho người lạ. Một full node của riêng bạn trên VPS khắc phục điều đó với giá khoảng bằng hai tách cà phê mỗi tháng — đây là cài đặt hoàn chỉnh.
Cập nhật 2026-06-12

Quyền riêng tư on-chain của Monero rất xuất sắc; điểm yếu là cách ví tiếp cận blockchain. Một ví nhẹ kết nối với một node từ xa công khai chuyển giao địa chỉ IP của bạn, chiều cao khôi phục ví của bạn, và các mẫu thời gian mà node đó có thể liên kết — một sự nhượng bộ kỳ lạ từ những người đã chọn Monero chính xác để tránh bị giám sát. Chạy full node của riêng bạn đóng khoảng hở đó: ví của bạn chỉ nói chuyện với một máy bạn kiểm soát, máy đó xác thực độc lập mỗi block và chuyển tiếp các giao dịch của bạn vào mạng lưới trộn lẫn với của mọi người khác. VPS là ngôi nhà tự nhiên cho một node — luôn hoạt động, NVMe nhanh cho cơ sở dữ liệu chain, IP ổn định cho cổng P2P, và không có giới hạn băng thông hay phức tạp NAT của đường kết nối tại nhà. Thuê nó không KYC và thanh toán bằng XMR giúp giữ toàn bộ ngăn xếp nhất quán với lý do bạn làm điều này.
Về kích thước, nói thẳng: blockchain Monero đã vượt qua 230 GB chưa cắt tỉa và tiếp tục tăng; một pruned node (~85 GB, xác thực đầy đủ, hoàn toàn riêng tư cho ví của bạn) phù hợp với gói Runner của chúng tôi (3 vCPU / 6 GB / 100 GB NVMe, $14/tháng) với dư địa cho tăng trưởng, trong khi node lưu trữ không cắt tỉa muốn Direwolf (360 GB) hoặc cao hơn. 2 GB RAM là mức tối thiểu; 4–6 GB làm cho quá trình đồng bộ ban đầu ít đau đớn hơn đáng kể.
Pruned vs full archive: nên chạy cái nào
Một pruned node lưu trữ khoảng một phần ba của chain bằng cách loại bỏ dữ liệu có thể tái tạo, nhưng vẫn xác thực mọi quy tắc và phục vụ ví của bạn với quyền riêng tư giống hệt — cho sử dụng cá nhân đó đơn giản là câu trả lời đúng, và đó là lý do tại sao Runner $14 là tầng được khuyến nghị của chúng tôi. Một full archive node giữ mọi thứ; mạng cần một lượng đủ các node như vậy (chúng phục vụ dữ liệu lịch sử và khởi động các node khác), vì vậy chạy một node trên Direwolf là đóng góp thực sự cho sức khỏe của Monero — chỉ cần lập ngân sách cho sự tăng trưởng vĩnh viễn của chain.
Chạy node có trong các quy tắc không?
Có, hoàn toàn. Một node xác thực và chuyển tiếp block; đó là cơ sở hạ tầng, cùng loại với Tor relay hoặc DNS resolver, và được chào đón ở đây. Lưu ý một ranh giới liền kề trong AUP: đào trên các gói chia sẻ CPU không được phép (nó độc chiếm các nhân chia sẻ) — nhưng node không phải là máy đào và sử dụng CPU khiêm tốn sau khi đồng bộ. Các node RPC hạn chế công khai phục vụ ví của người lạ cũng được chấp nhận; chỉ cần mong đợi lưu lượng quét nền, mà tính năng bảo vệ DDoS được bao gồm sẽ hấp thụ.
- Triển khai VPS và tăng cường bảo mật
Đặt hàng Runner (pruned) hoặc Direwolf (full archive) với Debian 12, ở bất kỳ vùng nào — Monero node không có yêu cầu về độ trễ, vì vậy Romania ở giá cơ sở là mặc định tốt. Trước bất cứ điều gì khác, hãy thực hiện những điều cơ bản mười phút từ hướng dẫn tăng cường bảo mật: SSH keys, không đăng nhập bằng mật khẩu root, nftables, cập nhật tự động.
- Cài đặt monerod từ bản phát hành chính thức
Tải xuống gói CLI Linux x64 hiện tại từ getmonero.org và xác minh hash so với danh sách đã ký — trên một dự án quyền riêng tư, sự hoang mang chuỗi cung ứng là vệ sinh, không phải màn trình diễn:
wget https://downloads.getmonero.org/cli/linux64 -O monero.tar.bz2 tar xjf monero.tar.bz2 && sudo mv monero-x86_64-linux-gnu-*/monerod /usr/local/bin/ sudo useradd -r -m -d /var/lib/monero monero - Cấu hình daemon
Tạo
/var/lib/monero/monerod.conf. Nền tảng pruned-node:data-dir=/var/lib/monero prune-blockchain=1 p2p-bind-ip=0.0.0.0 p2p-bind-port=18080 rpc-restricted-bind-ip=0.0.0.0 rpc-restricted-bind-port=18089 out-peers=32 in-peers=48 db-sync-mode=safe log-level=0Cổng RPC hạn chế là cổng an toàn để mở cho ví của bạn; không bao giờ mở 18081 không hạn chế ra internet.
- Chạy nó như một dịch vụ systemd
Một tệp unit giữ node hoạt động qua các lần khởi động lại:
[Unit] Description=Monero full node After=network-online.target [Service] User=monero ExecStart=/usr/local/bin/monerod --config-file /var/lib/monero/monerod.conf --non-interactive Restart=on-failure [Install] WantedBy=multi-user.targetLưu dưới dạng
/etc/systemd/system/monerod.service, sau đósystemctl enable --now monerod. - Mở các cổng firewall
Cho phép P2P (18080) cho mọi người — đó là cách bạn phục vụ mạng — và restricted RPC (18089) lý tưởng nhất chỉ cho các IP bạn sử dụng, hoặc cho tất cả nếu node này sẽ phục vụ ví điện thoại của bạn khi di chuyển:
nft add rule inet filter input tcp dport 18080 accept nft add rule inet filter input tcp dport 18089 acceptBảo vệ DDoS trên VPS được bao gồm theo mặc định ở đây, điều này quan trọng đối với một dịch vụ tự quảng bá công khai.
- Để nó đồng bộ — và biết những gì cần mong đợi
Tải xuống block ban đầu là phần khó chịu: trên NVMe với 4+ GB RAM, hãy mong đợi 1–2 ngày cho pruned node (cùng quá trình đồng bộ trên hộp ngân sách SATA-SSD thường mất một tuần — đây là nơi NVMe vs SSD không còn là trừu tượng). Theo dõi tiến trình bằng
journalctl -fu monerodhoặcmonerod status; bạn hoàn thành khi chiều cao khớp với trình khám phá công khai. - Trỏ ví của bạn vào node của bạn
Trong Monero GUI/CLI, Feather hoặc Monerujo, đặt địa chỉ daemon thành
your-vps-ip:18089. Để bảo mật truyền tải thêm lớp, hãy chạy kết nối ví qua tunnel WireGuard của chính bạn đến cùng VPS, và node chỉ thấy lưu lượng tunnel. Từ điểm này, các giao dịch của bạn được phát sóng từ node của bạn, ví của bạn quét qua node của bạn, và không có bên thứ ba nào trong vòng lặp.
Câu hỏi thường gặp
Tôi cần gói VPS nào cho Monero node?
Pruned node: Runner (3 vCPU / 6 GB / 100 GB NVMe, $14/tháng) là điểm tối ưu — chain pruned ~85 GB cộng với OS phù hợp với dư địa cho tăng trưởng. Full archive: Direwolf (360 GB) hoặc lớn hơn. Dưới 100 GB đĩa, hãy prune hoặc không nên thử.
Quá trình đồng bộ ban đầu mất bao lâu?
Trên NVMe của chúng tôi với 4–6 GB RAM: thường 1–2 ngày khi pruned. Độ trễ lưu trữ là nút cổ chai, đó là lý do tại sao cùng công việc đó trên các nhà cung cấp SATA hoặc HDD kéo dài nhiều ngày. db-sync-mode=fast rút ngắn vài giờ với chi phí nhất quán khi gặp sự cố nhỏ chỉ trong quá trình IBD.
Chạy node có làm cho thanh toán của tôi ẩn danh hơn không?
Nó loại bỏ một rò rỉ thực sự: nhà điều hành node từ xa không còn có thể ghi lại IP, chiều cao khôi phục và thời gian phát sóng của bạn. Quyền riêng tư on-chain đã là công việc của Monero; node khắc phục phía lớp mạng. Kết hợp với việc thanh toán VPS bằng XMR và vòng lặp đóng lại gọn gàng.
Tôi có thể chia sẻ node với bạn bè hoặc công khai không?
Có — đó là mục đích của cổng restricted RPC: nó giới hạn tốc độ và vô hiệu hóa các lệnh nguy hiểm. Giữ cổng không hạn chế (18081) chỉ liên kết đến localhost, và mong đợi tính năng bảo vệ DDoS được bao gồm sẽ phát huy tác dụng khi địa chỉ lan truyền.
Tại sao host nó trên VPS thay vì ở nhà?
Uptime, IP định tuyến ổn định, không phức tạp NAT, không tiết lộ địa chỉ nhà của bạn trong danh sách peer của Monero, và tốc độ đồng bộ NVMe. Node tại nhà cũng tốt — VPS đơn giản loại bỏ mọi lý do vận hành để không chạy một node.
Tiếp tục khám phá.
Triển khai VPS offshore trong khoảng một phút
Không KYC, thanh toán crypto, toàn NVMe. Chọn gói, thanh toán bằng Monero hoặc coin lớn bất kỳ, nhận quyền root sau khoảng 60 giây.
