ERPC 强化全球所有 Solana Shreds 和 gRPC 端点的防御逻辑与性能,在网络攻击上升的形势下提升低延迟表现

ERPC 强化全球所有 Solana Shreds 和 gRPC 端点的防御逻辑与性能,在网络攻击上升的形势下提升低延迟表现

ERPC 强化全球所有 Solana Shreds 和 gRPC 端点的防御逻辑与性能,在网络攻击上升的形势下提升低延迟表现
ELSOUL LABO B.V.(总部:荷兰阿姆斯特丹,CEO:Fumitake Kawasaki)与 Validators DAO 宣布,ERPC 已完成对所有地区 Shreds 和 Geyser gRPC 端点的重大升级,同步增强了防御逻辑和性能。
随着 Solana 网络规模持续增长,攻击流量也在同步增加。为了在保护正常流量的同时进一步降低延迟、提升稳定性,ERPC 强化了 nftables 规则,精简并优化端口结构,更新 Shreds 软件管道,并重新设计面向 gRPC 节点的数据馈送架构。
这些改进带来了可衡量的验证者性能提升,并提高了所有地区的 Shreds/gRPC 稳定性。

Solana 网络的增长与攻击流量的上升

ERPC 将继续以稳定的低延迟基础设施支持对延迟敏感的 Solana 应用和高吞吐量工作负载。 与此同时,集中爆发的类 DDoS 访问和大量无效请求也在增加,因此验证者与 RPC 基础设施层需要更强的防御和流量筛选能力。
为应对这些不断变化的情况,ERPC 和 Validators DAO 持续分析日常 RPC 和验证者运维中观察到的日志、指标和验证者评分波动,并在 Shreds、gRPC 和 RPC 各层进行调优。
此次更新聚焦于我们认为影响最大的三项改进:强化防御逻辑、升级 Shreds 分发软件,以及优化向 gRPC 节点传送 Shreds 的数据结构。这些增强措施现已部署到所有地区。

强化 nftables 和端口最小化以改善防御和负载均衡

此次更新重新设计了基于 nftables 的网络防御层,引入了以下改进:
  • 最小化不必要的端口并优化端口结构
  • 重组和调优规则集,改善匹配顺序
  • 提前阻断攻击特征和可疑流量模式
  • 为 Shreds、gRPC 和 RPC 的合法流量设定优先级
这些变更在加强防御的同时,尽量降低了正常流量的处理开销。 通过在处理链路中更早阻断攻击与异常流量,后端 Shreds 和 gRPC 节点得以减少无效负载,从而在正常及高负载条件下提升请求稳定性并降低延迟。

更新 Shreds 分发软件并优化向 gRPC 节点的 Shreds 馈送

Shreds 分发软件已完成多项性能优化。 这提高了 Shreds 接收、处理和转发管道的效率,在相同硬件上实现了更高的吞吐量和更低的延迟。
此外,面向 Geyser gRPC 节点的 Shreds 传送路径与处理模型也已重新设计,gRPC 端点性能随之提升。 Shreds 层的优化直接传导到 gRPC 性能,为同时依赖两种数据流的工作负载提供了显著收益。
通过强化 nftables,攻击流量可以在边缘更早地被阻断。结合升级后的 Shreds 软件和优化后的向 gRPC 节点的 Shreds 馈送,系统现在能够更稳定地与最新区块保持同步。这样便可优先将处理资源分配给正常流量,同时降低系统负载并提升整体性能。

验证者性能提升

Epics DAO Validator
这些升级也为 ERPC 和 Validators DAO 运营的 Epics DAO 验证者带来了可衡量的改进。
  • 低延迟投票得分 从 99.90% 区间提升至约 99.95%
  • 共识投票得分 从 99.97% 区间提升至约 99.99%
通过更早地过滤无效流量并确保合法流量获得稳定的带宽和处理资源,投票相关流量变得更加一致,抖动减少。 这些运维经验不仅应用于验证者,还应用于 Shreds、gRPC 和 RPC 各层,整体提升了 ERPC 平台的品质。

所有地区的 Shreds 和 gRPC 性能提升

此次更新已在所有 ERPC 地区统一实施以下改进:
  • 通过更新的 Shreds 软件增强 Shreds 处理能力
  • 优化 Shreds 到 gRPC 的馈送管道
  • 使用 nftables 强化防御逻辑
  • 最小化和调优端口结构及规则集
因此,Shreds 和 gRPC 端点现在呈现出:
  • slot 落后现象减少
  • 更稳定的延迟
  • 高负载下的处理停滞更少

全球就近数据源和 DoubleZero 网络

虽然许多与 Shreds 相关的服务主要依赖法兰克福(FRA)作为数据源,但 ERPC 使用全球分布的、就近优化的数据源。
当前 ERPC 的 Shreds 和 gRPC 地区包括:
  • 阿姆斯特丹(AMS)、东京(TYO)、纽约(NY)、芝加哥(CHI)、盐湖城(SLC)、伦敦(LON)、新加坡(SGP)、法兰克福(FRA)
网络架构:
  • 所有地区支持 DoubleZero
  • 通过同一网络或 PNI(私有网络互联)与 Jito Block Engine 和主要 Solana 验证者直连
这种设计让各地区都能近距离访问当地数据源;与单一地区供给相比,可在全球范围内获得更一致的延迟与稳定性。

统一 Bundle 方案

ERPC 提供统一的 Bundle 方案,整合了 Solana RPC、Geyser gRPC 和 Shredstream。
Bundle Plan
每个 Bundle 包含:
  • Solana RPC(HTTP / WebSocket)
  • Geyser gRPC(无过滤限制)
  • Shredstream gRPC
这些端点在同一网络内运行,允许交易机器人和流处理应用程序同时订阅多个数据流,并自动选择最快路由。
最近的防御和性能升级已应用于所有地区的所有 Bundle 端点,从开发到生产提供一致的高性能环境。

EPYC VPS / Premium Ryzen VPS 的零距离架构

ERPC 还在与其 RPC、gRPC 和 Shredstream 端点相同的内部网络中提供 VPS 服务。
EPYC VPS
其中包括高性价比的 EPYC VPS 选项和采用 5.7GHz Ryzen CPU 的高主频 Premium Ryzen VPS 配置。
Premium Ryzen VPS
Premium Ryzen VPS 的主要特性:
  • 5.7GHz 级 Ryzen CPU
  • ECC DDR5 内存和 NVMe4 存储
  • 25Gbps × 2 网络
  • 完全专用资源,无超售
  • 与 Jito Block Engine、Shredstream 节点和 Geyser gRPC 节点在同一网络内零距离运行
这提供了接近裸金属服务器的性能,同时具备 VPS 的灵活性和多地区可扩展性。 最近的 Shreds/gRPC 升级直接惠及在这些 VPS 上运行的应用程序,降低了延迟并改善了高负载下的稳定性。

联系方式与服务信息

ERPC 的 Solana RPC、Geyser gRPC、Shredstream、VPS 和 Premium VPS 方案可通过 Validators DAO 官方 Discord 获取。
如需了解服务规格、库存情况、专用配置或特殊网络需求,请在 Discord 服务器内提交支持工单。

ERPC 与 Validators DAO 解决的挑战

  • 公共 RPC 环境中常见的交易失败和延迟波动
  • 许多基础设施提供商的性能限制和超售问题
  • 网络距离对通信质量的重大影响
  • 小型项目难以获得高质量的 Solana 基础设施
在开发 Epics DAO 这一 Solana 开源贡献项目的过程中,我们亲身体验了获取快速、高质量 Solana 基础设施的困难。 这促使我们建立了自己的平台,并基于运维知识开发了 ERPC 和 SLV。
金融应用对可靠性要求尤其高,延迟或错误都会直接影响用户体验。 Solana 开发涉及复杂的分布式验证者结构,许多团队难以维持稳定的性能。
随着 Alpenglow 等新技术有望加速区块确认并革新网络层,ERPC 和 Validators DAO 将持续适应这些变化,改善 Solana 生态系统的开发者和用户体验。 ERPC 和 SLV 是这一使命的核心组件。