Problem: Anyone can sync with TSN nodes
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- go
Línea de trabajo
The issue names no files, tests, or entry points. Start by tracing how TSN/Kwil nodes authorize peer access and synchronization, then confirm the chosen VPN or validator-only approach with maintainers. Done means unauthorized peers cannot populate a read-only node with chain data and the operational guidance reflects the decision.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
What is happening:
- before node operators, our p2p port was closed.
- with node operators, we need to give nodes p2p access
- currently, anyone with p2p access can say, "I want to be a read-only node of TSN chain" even if they are not validators
- this means, when they connect, their DB is filled with all current data, without needing an approval
Solutions:
- make VPN part of our infra, guide node operators to connect through it
- ask the kwil team to add an option that disallows syncing without being a validator (1 week work, Brennan said). This makes the read-only nodes not possible, correct?
- keep it insecure for now, relying on the obscurity that our
tsn-node-operatorscan remain private for now, and people won't immediately know the servers, genesis file, software, etc(@brennanjl all correct?)
I'd vote for 2, or incrementally 3, then 2. Reasons:
- onboarding won't be blocked
1makes the infra + onboarding significantly more complex3seems ok with Cameron's decision about priority- VPN would also be a temporary solution, requiring more trust in operators, etc
Originally posted by @outerlook in https://github.com/truflation/tsn/issues/457#issuecomment-2288518928
@markholdex
@outerlook let's go with 3 now until 2 is not ready. Isolate no 2 in a separate problem, please.
@brennanjl What are the limitations or negative consequences of option 2? When can you put it on your roadmap and when can we see it ready?
- Lenguaje dominante
- Go
- Estrellas
- 7
- Forks
- 3
- Merge medio
- 11 h 53 min
- PR fusionados (30 d)
- 13
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de trufnetwork/node
-
type: goal
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
trufnetwork/node#1436 ·
Los mantenedores suelen responder en 1 día
-
Problem: settlement can't tell a capture was taken too earlyPosiblemente ocupada @MicBun la tomó hace 9 días. Abierto
trufnetwork/node#1435 · 1 asignado ·
Los mantenedores suelen responder en 1 día
-
Goal: SDK call for market volume over a time periodPosiblemente ocupada @vinarmani la tomó hace 10 días. Abierto
trufnetwork/node#1429 · 2 comentarios · 1 asignado ·
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
trufnetwork/node#1313 · 2 comentarios · 1 reacción ·
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
trufnetwork/node#1200 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de trufnetwork/node
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
rossoctl/context-guru#346 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
prime-radiant-inc/evener#2883 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
gravitational/teleport#69805 ·
Los mantenedores suelen responder en 11 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Under Poisson sampling, the `PLDAccountant` composes the inner event both before and after samplingAbierto
Dificultad 2/5 Medio día Aptitud para principiantes 78/100
google/differential-privacy#496 ·