Reality и маскировка

Один Reality-ключ на двух нодах: коллизия, невидимая в UI

Клонировали конфигурацию при заведении ноды — получили общий privateKey и shortId на двух узлах. Почему это опасно и как перегенерировать без обрыва.

5 мин чтения

Симптом

Две ноды — часто получившиеся клонированием конфигурации или инбаунда — внешне работают, но проверка уникальности показывает: одинаковый приватный ключ Reality и одинаковый shortId на разных узлах. На горизонте — нестабильность подключений и деградация изоляции между узлами.

Почему дубль легко проглядеть

Reality-инбаунд идентифицируется парой privateKey (из него выводится publicKey) + shortId. Если при заведении второй ноды просто скопировали конфигурацию, обе ноды делят одну криптоидентичность. Публичный ключ не хранится отдельно — панель выводит его из приватного, поэтому в UI дубль невидим: выглядит как два независимых инбаунда.

Решение

Вывод. Клонирование конфигурации — частый источник коллизий криптоидентичности: копируется и то, что обязано быть уникальным на узел. Всё уникальное per-node (ключи, идентификаторы, сертификаты) генерируйте заново при развёртывании, а не наследуйте. Если публичная часть выводится из приватной и не хранится отдельно, дубль визуально незаметен — ловите его автоматической проверкой уникальности, а не глазами.

Как подключиться за 2 минуты
Частые вопросы

Частые вопросы

Как возникает ситуация с одинаковым Reality-ключом на двух нодах
Если при заведении второй ноды просто скопировали конфигурацию первой, обе ноды делят одну криптоидентичность — одинаковый приватный ключ и одинаковый shortId.
Почему такой дубль ключей не видно в панели управления
Публичный ключ не хранится отдельно — панель выводит его из приватного, поэтому в UI дубль незаметен и выглядит как два независимых инбаунда.
Как исправить дубль Reality-ключа между нодами
Нужно перегенерировать ключ на одной из нод — сгенерировать новую пару x25519, обновить privateKey в инбаунде, чтобы publicKey пересчитался автоматически, и делать это на ноде с меньшим риском (disabled или без пользователей), сняв снапшот перед правкой.
Как избежать повторения такой коллизии при добавлении новых нод
При заведении новой ноды всегда генерировать свежую пару ключей вместо копирования конфигурации соседа целиком, а уникальность privateKey и shortId между узлами проверять автоматически и регулярно.
Похожее

Ещё в базе знаний

Подключите рабочий VPN

Инструкции базы знаний написаны под ключи VPN PRO: ключ выдаёт Telegram-бот за минуту, работоспособность гарантируем. Промокод VPN10 — 10 дней бесплатно, без карты.

Промокод VPN10 — 10 дней бесплатно · до 31 августа · передавайте друзьям