EC2上Prysm以太坊节点API公网访问被拒绝问题求助
解决方案
检查Prysm节点的绑定地址配置
Prysm默认可能仅监听127.0.0.1(本地回环地址),这会导致仅EC2内部能访问API,公网请求被直接拒绝。你需要在启动Prysm节点时,指定API监听地址为0.0.0.0(允许所有网卡接口访问):- 若运行的是beacon节点,启动命令需添加
--grpc-gateway-host 0.0.0.0参数,示例:./beacon-chain --grpc-gateway-host 0.0.0.0 --grpc-gateway-port 3500 - 若为validator节点,需对应调整API监听参数,可根据Prysm版本确认具体配置项。
- 若运行的是beacon节点,启动命令需添加
验证端口监听状态
在EC2实例上执行以下命令,确认3500端口的监听地址:
ss -tulpn | grep 3500
如果输出显示监听地址为127.0.0.1:3500,说明节点仅绑定本地回环,需调整启动参数;若显示0.0.0.0:3500或EC2内网IP(如172.31.x.x:3500),则监听配置正常。
排查本地防火墙规则
尽管Python HTTP服务器能正常访问,仍需确认EC2本地防火墙未拦截Prysm的流量:- 若使用
iptables,执行sudo iptables -L -n检查是否存在拒绝3500端口的规则; - 若使用
ufw,执行sudo ufw status确认3500端口已被允许。
- 若使用
确认API启用状态
部分旧版本Prysm可能默认未启用REST API,需在启动时显式添加--enable-rest-api参数确保API服务正常运行。
内容的提问来源于stack exchange,提问作者Bemz
相关产品推荐
相关产品推荐

