FMO服务器集群安全配置

之前在配置服务器集群的教程中,博主提到了需要放通4370端口用于节点间通讯。实际上这个是Erlang通讯。不过,考虑到Erlang是内网通讯环境,其本身安全薄弱,虽然有Cookie验证,但其更像是个检查邀请函的服务员,对于远程代码执行这样的攻击几乎没有防御性,所以需要进行一些安全配置。

服务员没有安保能力,但一个全副武装的武警部队就有很强的防御能力。很多爱好者搭建的服务器使用阿里云、腾讯云之类的服务器,本身就有独立的安全组或者防火墙能力,这时候就能起到作用。

对Erlang通讯所用的4370端口,不能允许所有IP访问,只允许集群内的服务器访问,比如洛凯集群有三台服务器,那阿里云可以进行如下设置:

其它平台参考设置即可。

当前页面URL: https://tylk.cc/archives/1141
暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
颜文字
洛天依9周年
洛天依夜航星
洛天依8周年
上一篇
下一篇