ERPC renforce la défense et les performances de tous ses endpoints Solana Shreds et gRPC face à l’augmentation des attaques réseau

ERPC renforce la défense et les performances de tous ses endpoints Solana Shreds et gRPC face à l’augmentation des attaques réseau

ERPC renforce la défense et les performances de tous ses endpoints Solana Shreds et gRPC face à l’augmentation des attaques réseau
ELSOUL LABO B.V. (Siège social : Amsterdam, Pays-Bas ; PDG : Fumitake Kawasaki) et Validators DAO annoncent qu’ERPC a réalisé une mise à niveau majeure sur tous les endpoints Shreds et Geyser gRPC, dans toutes les régions, améliorant simultanément la logique défensive et les performances.
À mesure que l’échelle du réseau Solana continue de croître, le trafic d’attaque a augmenté en parallèle. Pour protéger le trafic normal tout en améliorant encore la latence et la stabilité, ERPC a renforcé les règles nftables, minimisé et optimisé les structures de ports, mis à jour le pipeline logiciel Shreds et repensé l’architecture de flux vers les nœuds gRPC.
Ces améliorations ont abouti à des gains de performances mesurables pour les validateurs et à une stabilité accrue de Shreds/gRPC dans toutes les régions.

Croissance du réseau Solana et augmentation du trafic d’attaque

ERPC continue de prendre en charge les applications Solana sensibles à la latence et les charges de travail à haut débit avec une infrastructure stable et à faible latence. Dans le même temps, les pics de trafic concentrés de type DDoS et les volumes importants de requêtes invalides ont également augmenté, nécessitant des niveaux plus élevés de capacités défensives et de sélection du trafic au niveau des couches d’infrastructure du validateur et du RPC.
Pour répondre à ces conditions évolutives, ERPC et Validators DAO analysent en permanence les journaux, les métriques et les fluctuations des scores du validateur observés au cours de l’exploitation quotidienne des RPC et des validateurs, en appliquant des réglages sur les couches Shreds, gRPC et RPC.
Cette mise à jour se concentre sur les améliorations les plus impactantes que nous avons identifiées : renforcement de la logique de défense, mise à niveau du logiciel de distribution Shreds et optimisation de la structure de flux Shreds fournie aux nœuds gRPC. Ces améliorations ont désormais été déployées dans toutes les régions.

Renforcement de nftables et réduction du nombre de ports pour une meilleure défense et un meilleur équilibre de charge

La mise à jour réorganise la couche de défense réseau basée sur nftables, en introduisant des améliorations telles que :
  • Minimiser les ports inutiles et optimiser la structure des ports
  • Réorganisation et réglage des ensembles de règles, amélioration de l’ordre de correspondance des règles
  • Blocage précoce des signatures d’attaques et des modèles de trafic suspects
  • Priorisation du trafic légitime pour Shreds, gRPC et RPC
Ces changements renforcent le comportement défensif tout en minimisant la surcharge imposée au trafic légitime. En bloquant les attaques et le trafic anormal plus tôt dans le pipeline, les nœuds backend Shreds et gRPC supportent moins de charge inutile, améliorant ainsi la stabilité et la latence des requêtes dans des conditions normales et de charge élevée.

Logiciel de distribution Shreds mis à jour et flux Shreds optimisés vers les nœuds gRPC

Le logiciel de distribution Shreds a été mis à niveau avec plusieurs optimisations de performances. Cela améliore l’efficacité du pipeline de réception, de traitement et de transfert des Shreds, offrant un débit plus élevé et une latence plus faible sur un matériel identique.
De plus, le chemin de diffusion et le modèle de traitement utilisés pour fournir les Shreds aux nœuds Geyser gRPC ont été repensés, améliorant également les performances sur les endpoints gRPC. Les optimisations au niveau de la couche Shreds se répercutent directement sur les performances gRPC, offrant des avantages significatifs pour les charges de travail qui dépendent des deux flux en parallèle.
En renforçant nftables, le trafic d’attaque peut être bloqué beaucoup plus tôt en périphérie. Cette mesure, combinée au logiciel Shreds mis à niveau et aux flux Shreds optimisés vers les nœuds gRPC, permet désormais au système de rester aligné de manière plus cohérente avec les derniers blocs. Cette combinaison donne la priorité aux ressources de traitement pour le trafic légitime, réduisant ainsi la charge du système et améliorant les performances globales.

Améliorations des performances du validateur

Epics DAO Validator
Ces mises à niveau ont également conduit à des améliorations mesurables pour le validateur Epics DAO exploité par ERPC et Validators DAO.
  • Score de vote à faible latence Passage d’environ 99,90 % à environ 99,95 %
  • Score de vote par consensus Passage d’environ 99,97 % à environ 99,99 %
En filtrant plus tôt le trafic invalide et en garantissant une bande passante et des ressources de traitement stables pour les flux légitimes, le trafic lié au vote est devenu plus cohérent avec une gigue réduite. Ces informations opérationnelles sont appliquées non seulement au validateur, mais également aux couches Shreds, gRPC et RPC, améliorant ainsi la plateforme ERPC dans son ensemble.

Amélioration des performances de Shreds et gRPC dans toutes les régions

La mise à jour standardise les améliorations suivantes dans toutes les régions ERPC :
  • Traitement Shreds amélioré via le logiciel Shreds mis à jour
  • Pipelines de diffusion de Shreds vers gRPC optimisés
  • Logique de défense renforcée utilisant nftables
  • Minimisation et réglage des structures de ports et des ensembles de règles
Par conséquent, les endpoints Shreds et gRPC affichent désormais :
  • Réduction des occurrences d’écarts de slots
  • Latence plus stable
  • Moins d’arrêts de traitement sous charge

Sources de données de proximité mondiales et réseau DoubleZero

Alors que de nombreux services liés à Shreds s’appuient principalement sur Francfort (FRA) comme source de données, ERPC utilise des sources de données distribuées à l’échelle mondiale et optimisées pour la proximité.
Les régions actuelles ERPC Shreds et gRPC comprennent :
  • Amsterdam (AMS), Tokyo (TYO), New York (NY), Chicago (CHI), Salt Lake City (SLC), Londres (LON), Singapour (SGP), Francfort (FRA)
Architecture réseau :
  • Toutes les régions prennent en charge DoubleZero
  • Proximité directe avec Jito Block Engine et les principaux validateurs Solana via le même réseau ou PNI (Private Network Interconnect)
Cette conception permet d’accéder aux sources de données de chaque région à une distance quasi nulle, offrant ainsi une latence et une stabilité mondiales plus uniformes qu’avec une source située dans une seule région.

Forfaits groupés unifiés

ERPC fournit un forfait groupé unifié qui intègre Solana RPC, Geyser gRPC et Shredstream.
Bundle Plan
Chaque forfait comprend :
  • Solana RPC (HTTP / WebSocket)
  • Geyser gRPC (aucune restriction de filtre)
  • Shredstream gRPC
Ces endpoints fonctionnent au sein du même réseau, permettant aux robots de trading et aux applications de traitement de flux de s’abonner à plusieurs flux en parallèle et de sélectionner automatiquement l’itinéraire le plus rapide.
Les récentes mises à niveau de défense et de performances ont été appliquées à l’ensemble des endpoints de l’offre Bundle dans chaque région, offrant un environnement haute performance cohérent du développement à la production.

Architecture « zéro distance » avec EPYC VPS / Premium Ryzen VPS

ERPC propose également des offres VPS au sein du même réseau interne que ses endpoints RPC, gRPC et Shredstream.
EPYC VPS
Cela inclut des options EPYC VPS économiques et des configurations Premium Ryzen VPS à haute fréquence dotées de processeurs Ryzen 5,7 GHz.
Premium Ryzen VPS
Principales caractéristiques de Premium Ryzen VPS :
  • Processeur Ryzen de classe 5,7 GHz
  • Mémoire ECC DDR5 et stockage NVMe Gen4
  • Réseau 25 Gbit/s × 2
  • Ressources entièrement dédiées sans surallocation
  • Fonctionnement « zéro distance » au sein du même réseau que Jito Block Engine et les nœuds Shredstream et Geyser gRPC
Cela offre des performances proches du bare metal avec une flexibilité VPS et une évolutivité multirégionale. Les récentes mises à niveau Shreds/gRPC profitent directement aux applications exécutées sur ces options VPS, réduisant la latence et améliorant la stabilité sous une charge importante.

Informations de contact et de service

Les forfaits Solana RPC, Geyser gRPC, Shredstream, VPS et Premium VPS d’ERPC sont disponibles via le Discord officiel de Validators DAO.
Pour les spécifications du service, la disponibilité des stocks, les configurations dédiées ou les exigences réseau particulières, veuillez ouvrir un ticket d’assistance sur le serveur Discord.

Défis résolus par ERPC et Validators DAO

  • Échecs de transactions et fluctuations de latence courants dans les environnements RPC publics
  • Limites de performances et problèmes de surallocation de nombreux fournisseurs d’infrastructures
  • Impact significatif de la distance du réseau sur la qualité de la communication
  • Difficulté pour les petits projets d’accéder à des infrastructures Solana de haute qualité
Lors du développement d’Epics DAO, projet open source de contribution à Solana, nous avons constaté directement combien il était difficile d’accéder à une infrastructure Solana rapide et de haute qualité. Cela nous a amenés à construire notre propre plateforme et, sur la base de ces connaissances opérationnelles, à développer ERPC et SLV.
Les applications financières sont particulièrement critiques, car les retards ou les erreurs affectent directement l’expérience utilisateur. Le développement de Solana implique des structures de validation distribuées complexes, ce qui rend difficile pour de nombreuses équipes de maintenir des performances stables.
Alors que les technologies à venir telles qu’Alpenglow devraient accélérer la finalisation des blocs et moderniser la couche réseau, ERPC et Validators DAO continueront de s’adapter afin d’améliorer l’expérience des développeurs et des utilisateurs dans l’écosystème Solana. ERPC et SLV se positionnent comme des éléments essentiels de cette mission.