Identity, публикующие blackhole-списки, на которые может подписаться ваш rnsd.
Blackhole — механизм Reticulum, позволяющий блокировать identity на транспортном уровне: их анонсы перестают распространяться через ваш узел, а трафик к их назначениям — проходить через вашу сеть. Он нужен против шумных пиров, анонс-спама и прочего исчерпания ресурсов.
Глобально заблокировать кого-либо в Reticulum невозможно: blackhole действует только на ваших собственных сегментах сети. Пока хоть кто-то готов предоставлять транспорт для identity, она остаётся достижимой в других местах.
Списки можно вести вручную, а можно подписаться на списки, публикуемые операторами, которым вы доверяете. Транспортный узел раз в час опрашивает такие источники и сливает полученное с локальной базой.
Проверяйте источник до подписки. Подписка на blackhole-источник даёт его владельцу право решать, с кем вы можете связываться. Убедитесь, что политика сопровождающего совпадает с вашей. Подписка на непроверенный список может заблокировать легитимных пиров и нужные вам сервисы.
Добавьте опцию blackhole_sources в секцию [reticulum] файла ~/.reticulum/config (или /etc/reticulum/config). Она принимает список хешей транспортных identity через запятую.
[reticulum] enable_transport = Yes share_instance = Yes # Автоматически загружать blackhole-списки с этих доверенных источников blackhole_sources = 245af28543e56e46d4cbcd8ac563a1af # Интервал обновления в минутах, по умолчанию — один час blackhole_update_interval = 60
Перечислите нужные хеши из таблицы ниже через запятую и перезапустите rnsd. Полученные списки сохраняются на диск и переживают перезапуск.
Утилита rnpath позволяет посмотреть содержимое чужого списка до того, как вы на него подпишетесь, и вести собственные записи.
# Посмотреть список, публикуемый источником, ничего не импортируя $ rnpath -p 245af28543e56e46d4cbcd8ac563a1af # Что заблокировано на вашем узле прямо сейчас $ rnpath -b # Заблокировать identity на 24 часа с указанием причины $ rnpath -B <identity-hash> --duration 24 --reason "Announce spam" # Снять блокировку $ rnpath -U <identity-hash>
Если вы держите публичный шлюз или узел сообщества, вы можете отдавать свой список другим. Транспортный узел зарегистрирует обработчик запросов на rnstransport.info.blackhole, и любой подписчик сможет запросить путь /list.
[reticulum] publish_blackhole = yes
Источник в таблице ниже — это хеш транспортной identity такого узла. Свой можно посмотреть командой rnstatus.
| Название | Хеш identity | Описание |
|---|---|---|
| catz.rns.moscow |
245af28543e56e46d4cbcd8ac563a1af
|
Catz Node transport instance |
Подробнее — в разделе Blackhole Management руководства Reticulum и в описании утилиты rnpath.