Bug 38218

Summary: epmd должен слушать только loopback из коробки
Product: Sisyphus Reporter: Michael Shigorin <mike>
Component: erlangAssignee: nbr <nbr>
Status: ASSIGNED --- QA Contact: qa-sisyphus
Severity: blocker    
Priority: P3 CC: egori, ldv, led, nbr, sbolshakov
Version: unstableKeywords: security
Hardware: x86_64   
OS: Linux   
URL: http://www.opennet.ru/openforum/vsluhforumID3/120038.html#153

Description Michael Shigorin 2020-03-14 11:59:00 MSK
Следует обеспечить безопасную изкоробочную конфигурацию epmd по аналогии
с portmap/rpcbind: слушать только 127.0.0.1 по умолчанию.  Иначе при отсутствии дополнительного ограничения внешнего доступа получаем удобную среду для ботнета.

Наверное, хорошо бы сделать control по аналогии (local/server).