
rpki/stayrtrStayRTR是一个轻量级的RPKI(资源公钥基础设施)RTR(路由起源授权)服务器Docker镜像,用于提供BGP路由起源验证服务。该镜像实现了RFC 6810定义的RTR协议,帮助网络运营商维护BGP路由安全性,防止路由劫持和前缀劫持等***。
使用以下命令快速启动StayRTR容器:
bashdocker run -d \ --name stayrtr \ -p 323:323 \ --restart unless-stopped \ stayrtr:latest
创建docker-compose.yml文件:
yamlversion: '3' services: stayrtr: image: stayrtr:latest container_name: stayrtr ports: - "323:323/tcp" environment: - RTR_SERVER_PORT=323 - RPKI_CACHE_URL=[***] - REFRESH_INTERVAL=3600 - LOG_LEVEL=info volumes: - ./config:/etc/stayrtr - ./data:/var/lib/stayrtr - ./logs:/var/log/stayrtr restart: unless-stopped
启动服务:
bashdocker-compose up -d
StayRTR支持以下环境变量配置:
| 环境变量 | 描述 | 默认值 |
|---|---|---|
RTR_SERVER_PORT | RTR服务监听端口 | 323 |
RPKI_CACHE_URL | RPKI缓存服务器URL | [***] |
REFRESH_INTERVAL | 数据刷新间隔(秒) | 3600 |
RETRY_INTERVAL | 连接重试间隔(秒) | 60 |
MAX_CONNECTIONS | 最大并发连接数 | 100 |
LOG_LEVEL | 日志级别(debug/info/warn/error) | info |
LOG_FORMAT | 日志格式(text/json) | text |
IPV4_ENABLED | 是否启用IPv4支持 | true |
IPV6_ENABLED | 是否启用IPv6支持 | true |
VALIDITY_PERIOD | 数据有效性周期(秒) | 86400 |
通过挂载配置文件实现高级定制:
bashdocker run -d \ --name stayrtr \ -p 323:323 \ -v $(pwd)/stayrtr.conf:/etc/stayrtr/stayrtr.conf \ -v $(pwd)/data:/var/lib/stayrtr \ stayrtr:latest
配置文件示例(stayrtr.conf):
ini[server] port = 323 max_connections = 200 timeout = 180 [rpki] cache_url = [***] refresh_interval = 3600 retry_interval = 60 retry_max = 10 [logging] level = info file_path = /var/log/stayrtr/rtr.log max_size = 100 max_backup = 5 max_age = 30 [address_families] ipv4 = true ipv6 = true
为确保配置和数据持久化,建议挂载以下目录:
bashdocker run -d \ --name stayrtr \ -p 323:323 \ -v stayrtr_config:/etc/stayrtr \ -v stayrtr_data:/var/lib/stayrtr \ -v stayrtr_logs:/var/log/stayrtr \ stayrtr:latest
查看容器日志:
bashdocker logs -f stayrtr
监控容器状态:
bashdocker stats stayrtr
更新StayRTR镜像:
bashdocker pull stayrtr:latest docker stop stayrtr docker rm stayrtr docker run -d --name stayrtr [OPTIONS] stayrtr:latest
max_connections参数bash# 检查容器运行状态 docker inspect -f '{{.State.Status}}' stayrtr # 查看容器详细信息 docker inspect stayrtr




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务