之前在配置服务器集群的教程中,博主提到了需要放通4370端口用于节点间通讯。实际上这个是Erlang通讯。不过,考虑到Erlang是内网通讯环境,其本身安全薄弱,虽然有Cookie验证,但其更像是个检查邀请函的服务员,对于远程代码执行这样的攻击几乎没有防御性,所以需要进行一些安全配置。
服务员没有安保能力,但一个全副武装的武警部队就有很强的防御能力。很多爱好者搭建的服务器使用阿里云、腾讯云之类的服务器,本身就有独立的安全组或者防火墙能力,这时候就能起到作用。
对Erlang通讯所用的4370端口,不能允许所有IP访问,只允许集群内的服务器访问,比如洛凯集群有三台服务器,那阿里云可以进行如下设置:

其它平台参考设置即可。