Quay lại danh sách
Tin tức công nghệ

Tự Chạy Nostr Relay Trên VPS: Hướng Dẫn Tham Gia Vào Mạng Lưới Truyền Tải Thông Điệp Phi Tập Trung Toàn Cầu

4 tháng 6, 2026

Giới Thiệu Về Nostr Và Tầm Quan Trọng Của Việc Tự Chạy Relay

Trong kỷ nguyên số hiện nay, sự phụ thuộc vào các nền tảng mạng xã hội tập trung đã bộc lộ nhiều hạn chế nghiêm trọng: từ nguy cơ rò rỉ dữ liệu, thuật toán định hướng hành vi, cho đến việc tài khoản bị khóa vô cớ. Để giải quyết bài toán này, Nostr (Notes and Other Stuff Transmitted by Relays) đã ra đời như một giao thức mở, phi tập trung mạnh mẽ, cho phép xây dựng các mạng xã hội chống kiểm duyệt và bảo vệ quyền riêng tư tuyệt đối.

Nostr không hoạt động dựa trên một máy chủ trung tâm. Thay vào đó, mạng lưới dựa vào hai thành phần chính: Client (ứng dụng người dùng) và Relay (máy chủ truyền tải thông điệp). Khi bạn viết một bài đăng, Client sẽ ký số bằng khóa riêng tư (Private Key) của bạn và gửi đến các Relay. Các Relay chỉ làm nhiệm vụ lưu trữ và phân phối lại thông điệp này cho các Client khác mà không có quyền sửa đổi hay thao túng nội dung.

Việc vận hành một Nostr Relay riêng trên Máy chủ ảo cá nhân (VPS) mang lại nhiều lợi ích chiến lược cho doanh nghiệp và các chuyên gia công nghệ:

  • Chủ quyền dữ liệu tối cao: Bạn kiểm soát hoàn toàn việc thông điệp của mình được lưu trữ ở đâu, không lo sợ dữ liệu bị xóa bỏ bởi bên thứ ba.
  • Tăng tốc độ kết nối: Sở hữu một Relay riêng giúp ứng dụng Nostr của bạn tải dữ liệu gần như ngay lập tức, tối ưu hóa trải nghiệm người dùng.
  • Đóng góp cho cộng đồng: Giúp mở rộng hạ tầng mạng lưới phi tập trung toàn cầu, tăng cường tính bền vững và khả năng chống chịu của giao thức.

Chuẩn Bị Hạ Tầng VPS Và Yêu Cầu Hệ Thống

Để đảm bảo Relay hoạt động ổn định 24/7 với hiệu năng tối ưu, việc lựa chọn cấu hình VPS là bước khởi đầu quan trọng. Tùy thuộc vào quy mô lưu trữ cấu trúc dữ liệu, bạn có thể tham khảo cấu hình khuyến nghị sau:

Cấu hình tối thiểu (Dành cho cá nhân/thử nghiệm):

  • CPU: 1 vCPU
  • RAM: 1 GB hoặc 2 GB
  • Lưu trữ: 20 GB SSD (Ưu tiên SSD để đọc/ghi database nhanh)
  • Hệ điều hành: Ubuntu 22.04 LTS hoặc Ubuntu 24.04 LTS

Cấu hình khuyến nghị (Dành cho doanh nghiệp/phục vụ cộng đồng):

  • CPU: 2 vCPU trở lên
  • RAM: 4 GB trở lên
  • Lưu trữ: 50 GB - 100 GB NVMe SSD (Dữ liệu Nostr tăng trưởng theo thời gian)
  • Băng thông: Không giới hạn hoặc tối thiểu 1TB/tháng

Bên cạnh đó, bạn cần chuẩn bị một Tên miền (Domain Name) được trỏ bản ghi A về địa chỉ IP của VPS để thiết lập chứng chỉ bảo mật SSL, đảm bảo các kết nối truyền tải qua giao thức an toàn WSS (WebSocket Secure).

Hướng Dẫn Chi Tiết Cài Đặt Nostr Relay Bằng Docker

Hiện nay có nhiều phần mềm mã nguồn mở để chạy Relay như Nostr-rs-relay, Strfry, hoặc Relayer. Trong hướng dẫn này, chúng ta sẽ sử dụng Nostr-rs-relay (viết bằng Rust), một trong những giải pháp phổ biến, tối ưu bộ nhớ và dễ triển khai nhất thông qua Docker.

Bước 1: Cập nhật hệ thống và cài đặt Docker

Đầu tiên, hãy kết nối SSH vào VPS của bạn với quyền root và thực hiện cập nhật các gói phần mềm hệ thống lên phiên bản mới nhất:

sudo apt update && sudo apt upgrade -y

Tiếp theo, cài đặt Docker và Docker Compose để quản lý container dễ dàng:

sudo apt install docker.io docker-compose -y
sudo systemctl start docker
sudo systemctl enable docker

Bước 2: Cấu hình thư mục dự án và file config

Tạo một thư mục riêng để lưu trữ cấu hình và cơ sở dữ liệu của Nostr Relay:

mkdir -p ~/nostr-relay/data && cd ~/nostr-relay

Tạo file cấu hình cấu trúc cho Relay bằng lệnh nano config.toml. Nội dung file cấu hình cơ bản bao gồm các thông tin định danh và giới hạn quyền truy cập:

[info]
relay_url = "wss://relay.domain.com/"
name = "My Professional Nostr Relay"
description = "Relay phi tập trung bảo mật cao vận hành trên hạ tầng doanh nghiệp."
pubkey = ""
contact = "mailto:[email protected]"

[network]
address = "0.0.0.0"
port = 8080

[limits]
max_message_bytes = 524288 # 512 KB
max_event_bytes = 131072   # 128 KB

Lưu ý: Thay thế các giá trị relay_url, pubkey, và contact bằng thông tin chính xác của bạn.

Bước 3: Khởi chạy Relay bằng Docker Compose

Tạo file docker-compose.yml trong cùng thư mục bằng lệnh nano docker-compose.yml và dán đoạn mã sau:

version: '3'
services:
  relay:
    image: scottsilver/nostr-rs-relay:latest
    ports:
      - "8080:8080"
    volumes:
      - ./config.toml:/usr/src/app/config.toml
      - ./data:/usr/src/app/db
    restart: always

Khởi chạy container ở chế độ chạy ngầm (detached mode):

sudo docker-compose up -d

Đến bước này, Relay của bạn đã hoạt động nội bộ tại cổng 8080 của VPS.

Cấu Hình Reverse Proxy Với Nginx Và Cài Đặt SSL (Certbot)

Giao thức Nostr bắt buộc các Client kết nối qua cổng bảo mật WSS (Websocket Secure) thay vì WS thông thường. Vì vậy, chúng ta cần thiết lập Nginx làm Reverse Proxy và cài đặt chứng chỉ SSL miễn phí từ Let's Encrypt.

Bước 1: Cài đặt Nginx và Certbot

sudo apt install nginx certbot python3-certbot-nginx -y

Bước 2: Cấu hình block mã nguồn Nginx

Tạo file cấu hình mới cho tên miền của bạn bằng lệnh sudo nano /etc/nginx/sites-available/nostr với nội dung sau:

server {
    server_name relay.domain.com;

    location / {
        proxy_pass http://127.0.0.1:8080;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "Upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}

Kích hoạt cấu hình và khởi động lại Nginx:

sudo ln -s /etc/nginx/sites-available/nostr /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl restart nginx

Bước 3: Cấp phát chứng chỉ SSL tự động

Chạy lệnh dưới đây để Certbot tự động cấu hình SSL cho Nginx:

sudo certbot --nginx -d relay.domain.com

Hệ thống sẽ hỏi bạn cung cấp email và đồng ý với điều khoản điều kiện. Hãy chọn tùy chọn tự động chuyển hướng lưu lượng từ HTTP sang HTTPS để đảm bảo an toàn tuyệt đối cho lưu lượng dữ liệu truyền qua WebSocket.

Kiểm Tra Hoạt Động Và Kết Nối Đến Relay Của Bạn

Sau khi hoàn tất cài đặt, đã đến lúc xác thực xem Nostr Relay của bạn có hoạt động chính xác hay không. Bạn có thể sử dụng các công cụ kiểm tra trực tuyến như Nostr Relay Tester bằng cách nhập địa chỉ tên miền của mình ở định dạng wss://relay.domain.com.

Để bắt đầu sử dụng, hãy mở một Nostr Client phổ biến như Amethyst (Android), Damus (iOS), hoặc Primal / Coracle (Web). Truy cập vào mục Settings (Cài đặt) -> Relays (Trạm tiếp sóng), chọn "Add Relay" và nhập địa chỉ Relay cá nhân của bạn vào. Giờ đây, mọi bài đăng, tin nhắn trực tiếp hoặc tương tác của bạn sẽ được ưu tiên lưu giữ an toàn trên chính hệ thống máy chủ mà bạn sở hữu.

Lời Kết Và Xu Hướng Phi Tập Trung Hóa

Việc tự chạy một Nostr Relay không chỉ đơn thuần là bài thực hành kỹ thuật, mà là hành động thiết thực khẳng định quyền tự chủ thông tin trong kỷ nguyên số. Đối với các doanh nghiệp, đây là bước đi tiên phong giúp tiếp cận nhóm khách hàng chất lượng cao thuộc cộng đồng Web3, bảo mật kênh truyền thông nội bộ, đồng thời đón đầu xu thế chuyển dịch tất yếu từ mạng xã hội tập trung sang các kiến trúc giao thức mở toàn cầu.

Tự Chạy Nostr Relay Trên VPS: Hướng Dẫn Tham Gia Vào Mạng Lưới Truyền Tải Thông Điệp Phi Tập Trung Toàn Cầu | DPTCloud