原文链接:http://www.lotushy.com/?p=115

数据结构

在任意给定时刻,一个节点总是连接到多个其他节点。默认情况下,一个节点连接到8个其他节点(链出),并允许多达125个链入节点连接进来。

相关常量定义在net.h文件中。

节点集合则由全局变量vNodes维护。

CNode用于表示一个节点。

CNode包含许多属性,其中大部分属性都与底层链路(如套接字,字节流等)有关。

CNode的关键属性如下:

  • nServices: 通常被称为“服务位”。这是一个bitmap数据结构,用于表示peer提供的服务种类。具体种类如下。

    • NODE_NONE: 初值
    • NODE_NETWORK: 全节点。SPV节点和其他类型的轻节点不设置该标识。
    • NODE_GETUTXO: 该节点能够响应getutxo协议请求。Bitcoin Core节点不支持此功能。此功能由一个由Bitcoin XT支持。BIP64
    • NODE_BLOOM:
    • NODE_WITNESS: 表示可以向节点询问块和交易,包括见证数据。应该是只支持隔离见证。
    • NODE_XTHIN: 表示节点支持Xtreme Thinblocks
    • NODE_NETWORK_LIMITED: 表示节点仅支持最近的288年区块(即两天的数据)BIP159
  • fClient: 表示节点是否是SPV节点

  • fWhiteListed: 是否是白名单节点。如果是的话,该节点不会因为的行为被屏避掉。

  • vSendMsg: 队列中待发送的消息队列

  • vRecvMsg: 我们从Peer接收到的消息队列

节点发现和节点连接

地址管理

地址管理器用于管理节点的IP地址和端口。(见addrman.h)

设计目标:

  • 将地址表保存在内存中,并将整个表异步转储到peers.dat。
  • 确保没有(本地化的)攻击者可以用它的节点/地址填充整个表格。

为此:

  • 地址以Bucket的方式组织,即地址被放到桶里。

    • 尚未尝试过的地址进入1024个“new”桶。
    • 已知可访问的节点地址进入256个“tried”桶。
      • 每个地址范围随机选择8个桶
      • 根据完整地址从实际存储桶中选择实际存储桶。
      • 当为一个完整的桶添加一个新的好地址时,一个随机选择的entry(偏向于最近尝试过的)会被弹出,回到“新”桶。
    • 分组选择基于密码散列,使用随机生成的256位密钥,这不应该被攻击者观察到。
    • 多个索引用于提升性能。

** 时间戳 **

地址管理器也要持续跟踪每个节点的最近活跃情况。时间戳仅在一个地址上更新,并且在时间戳超过20分钟时保存到数据库。 通过理解时间戳的作用,将更加清楚的理解为什么要保持时间戳。

节点发现

节点发现从链路层来讲,就是发现一个节点的IP地址和端口号。有多种方式:

  • 地址数据库,即peers.dat文件

    • 在节点启动时读入并加载到节点管理器中。该方法在节点首次运行时是不支持的。因为peers.dat文件还不存在。
  • 用户指定(--addnode, --connect)
  • DNS种子(DNS seeding)
    • 仅当peers.dat文件为空时,DNS种子才会被使用。
    • 默认DNS种子有6个:seed.bitcoin.sipa.be, dnsseed.bluematt.me, dnsseed.bitcoin.dashjr.org, seed.bitcoinstats.com, seed.bitcoin.jonasschnelli.ch, seed.btc.petertodd.org
  • 硬编码的种子
    • 如果DNS seeding失败,客户端使用硬编码的种子。[chainparamsseeds.h] 这些地址仅用作最后的手段。理想情况是尽快远离种子节点,以避免过载这些节点。DNS种子和硬编码的种子的时间戳均为0,这样可以避免此类地址被广播到网络中或响应getaddr
  • 从其他Peer获取(getaddraddr消息)
    • 节点间通过getaddraddr交换IP地址信息。
    • 但是,“addr”消息也可能会不请自来,因为节点在以下情况时无偿地发布地址:
      • 当节点转发地址时
      • 周期性广播节点自己的地址(每24小时)
      • 当连接建立时(响应version消息时带回)
    • 节点发送getaddr消息的时机
      • 在响应version消息,并且节点自身的地址量小于1000时。
    • 当接收到addr时:
      • 发送消息的节点版本太老,并且我们已经有1000个节点地址了,该消息被忽略。
      • 如果节点是当前版本,并且尝试向我们发送超过1000个节点地址,则该节点会被惩罚。
      • 如果该地址24小时内已经发现,并且当前时间戳超过60分种,则时间戳更新为60分种。
      • 如果该地址24小时内没有出现过,而时间戳是24小时之前,则更新为24小时。
    • 当响应getaddr消息时:
      • 该节点计算出在过去3个小时内有多少个地址有时间戳。
      • 它发送这些地址,但如果有超过2500个地址,它随机选择2500。
      • 它清除我们认为远程节点所拥有的地址列表,这将触发发送到节点的刷新。 请参阅SendMessages。
    • 地址中继:
      • 一旦新地址被添加

        • 地址的时间戳在10分钟之内
        • addr消息包括10个地址或少一些
        • fGetAddr==false
        • 该地址是可路由的
        • 满足以上条件,则新地址会被随机的发送出去

节点连接

节点链接由线程ThreadOpenConnections管理。它负责选择可用的地址,建立链接并在适当的时候释放链接。

而inbound链接则由ThreadSocketHandler负责处理[ThreadMessageHandler]。

对于inbound链接,系统通过select执行IO操作。所以,其支持的inbound数量不会太多,目前,是125个。

插口(Sockets)和消息

Socket线程 (net.cpp)

消息线程

ProcessMessages (net_processing.cpp)

ProcessMessages是net_processing.cpp中的处理和验证交易和区块等相关代码代码的入口点,同时它也处理getaddr, addr等比特币协议相关的消息。该方法主要完成消息的复制并调用ProcessMessage处理消息。

ProcessMessage基本上是一个大型的“开关”,它根据消息类型[NetMsgType]来采取行动。

消息类型列表如下[protocol.cpp]:

namespace NetMsgType {
const char *VERSION="version";
const char *VERACK="verack";
const char *ADDR="addr";
const char *INV="inv";
const char *GETDATA="getdata";
const char *MERKLEBLOCK="merkleblock";
const char *GETBLOCKS="getblocks";
const char *GETHEADERS="getheaders";
const char *TX="tx";
const char *HEADERS="headers";
const char *BLOCK="block";
const char *GETADDR="getaddr";
const char *MEMPOOL="mempool";
const char *PING="ping";
const char *PONG="pong";
const char *NOTFOUND="notfound";
const char *FILTERLOAD="filterload";
const char *FILTERADD="filteradd";
const char *FILTERCLEAR="filterclear";
const char *REJECT="reject";
const char *SENDHEADERS="sendheaders";
const char *FEEFILTER="feefilter";
const char *SENDCMPCT="sendcmpct";
const char *CMPCTBLOCK="cmpctblock";
const char *GETBLOCKTXN="getblocktxn";
const char *BLOCKTXN="blocktxn";
}

SendMessages (main.cpp)

SendMessages创建消息并在peer的vSendMsg队列(双端队列或C ++中的“deque”)中对其进行排队。vSendMsg对象基本上只是序列化的数据。

Locks

P2P层主要的锁有:

  • cs_vNodes: 控制对CNode对象的访问
  • cs_vSend: 控制对节点的发送缓存的访问
  • cs_vRecvMsg: 控制对节点的接收缓存的访问
  • cs_inventory

拒绝服务的防范措施

一旦发现异常行为的节点,则直接ban掉。

DoS预防框架在2011年引入。

具体见:https://github.com/bitcoin/bitcoin/pull/517

** 被禁节点 **

被禁节点存储在setBanned中。setBanned是map类型的数据结构,定义为typedef std::map<CSubNet, CBanEntry> banmap_t

默认情况下,一个节点被禁止24小时,但可以使用-bantime选项进行配置。

Bitcoin Core P2P网络层的更多相关文章

  1. Bitcoin Core钱包客户端的区块数据搬家指南

    最近在饭团(微信中的一个服务号)里教一些朋友学习比特币和区块链技术,为了让大家深刻地理解去中心化网络和钱包等概念,我推荐大家一定要安装经典的Bitcoin Core钱包软件,有些朋友在安装的时候没有留 ...

  2. 从源码开始运行Bitcoin Core

    安装Ubuntu 环境:虚拟机 网络连接:桥接 系统版本:16.04 源:ali 安装编译环境(依赖库) sudo apt-get update sudo apt-get install build- ...

  3. Win10环境配置Bitcoin Core节点

    区块链是当下比较火热的技术,我也来蹭下热度,研究一把Bitcoin Core的技术. 入门篇 一.Bitcoin Core安装 1.下载 一般有2种安装方式:源码编译安装 和 下载现成的安装包安装 源 ...

  4. 五大主流数字币钱包:imToken数字货币钱包,Bitcoin core钱包,BTS网页版钱包,AToken轻钱包,Blockchain

    AToken数字货币钱包 超容易上手支持五大主流币种   互联网 | 编辑: 王静涛 2017-12-28 09:58:33转载     国家监管部门已叫停数字货币交易,包括火币网.比特币中国.OKC ...

  5. windows 安装Bitcoin Core使用

    1.官网下载https://bitcoin.org/en/download 选择Windows  其他系统就选择对应的就好 2.双击安装完过后,进入bin目录,打开bitcoin-qt.exe运行,提 ...

  6. BitCoin p2p通信过程

    众所周知,Bitcoin是建立在p2p网络上的,但是具体的通信过程一直没有搞懂,所以特意去bitcoin的Developer Guid上去了解了一下.由于本人英文水平有限,理解难免有偏差的地方,希望大 ...

  7. 关于Bitcoin的分叉之路

    今年对与bitcoin来讲是不平凡的一年,它经历了价格的暴涨.腰斩和再次暴涨,对于这些现象背后的利益博弈网上分析的文章很多,我就不再赘述了.我们从技术的角度上分析一下bitcoin的发展历程,同时预测 ...

  8. P2P综述

    原文参见:http://www.lotushy.com/?p=113 [TOC] 什么是P2P P2P全称是Peer-to-peer.P2P计算或P2P网络是一种分布式应用架构.它将任务或负载分发给P ...

  9. 详解区块链P2P网络

    根据前一篇文章<从微观到宏观理解区块链>我们已经了解到,微观上,区块链本质就是一种不可篡改且可追踪溯源的哈希链条:宏观上,还具备了另外三个基本特征:分布式存储.P2P 网络和共识机制.分布 ...

随机推荐

  1. Sequelize-nodejs-12-Migrations

    Migrations迁移 Just like you use Git / SVN to manage changes in your source code, you can use migratio ...

  2. ClassLoader 学习笔记

    概述 在经过编译后.java文件会生成对应的.class文件,但需要执行的时候,虚拟机首先会从class文件中读取必要的信息,而这个过程则成为类加载.类加载时类的生命周期的一部分,也是它的初始步骤. ...

  3. @SpringBootApplication无法被解析引入

    问题描述:@SpringBootApplication无法被解析引入,导致SpringBoot启动类报错 原因分析:springboot的包冲突了所致 解决方案: 需要删掉 repository\or ...

  4. model 在线生成工具

    记录一个在线的model生成工具 快捷开发  so easy http://modelend.com

  5. 【git3】git+Gogs+webStorm的使用

    Gogs:相比gitlab更轻量级,基于golang的搭建自助 Git 服务.使用Gogs轻松搭建可能比GitLab更好用的Git服务平台. 参考资料:http://blog.csdn.net/u01 ...

  6. 渲染引擎,HTML解析

    这是how browser to work 的翻译 转自:携程设计委员会 渲染引擎 渲染引擎的职责是……渲染,也就是把请求的内容显示到浏览器屏幕上. 默认情况下渲染引擎可以显示HTML,XML文档以及 ...

  7. WARNING OGG-01519

    2019-02-14 05:13:09  WARNING OGG-01519  Waiting at EOF on input trail file /home/u01/app/ogg/dirdat/ ...

  8. win7-x64上MySql的初次安装

    1.官网:https://dev.mysql.com/downloads/mysql/下载对应的zip包 2.将包解压缩到本地,如:F:\mysql\mysql-8.0.15-winx64 3.配置环 ...

  9. 2017-2018-2 20155315《网络对抗技术》Exp2:后门原理与实践

    实验目的 学习建立一个后门连接. 教程 实验内容 使用netcat获取主机操作Shell,cron启动. 使用socat获取主机操作Shell, 任务计划启动. 使用MSF meterpreter(或 ...

  10. Android开发——布局性能优化的一些技巧(一)

    0. 前言 上一篇我们分析了为什么LinearLayout会比RelativeLayout性能更高,意义在于分析了这两种布局的实现源码,算是对一个小结论的证明过程,但是对布局性能的优化效果,对这两种布 ...