Linuxマシンには、マシンで実行されているサービスへのアクセスを特定のホストに許可または拒否するためのhosts.allowおよびhosts.denyがあります。
問題は、これらの接続の許可または拒否を正確に処理しているのは何ですか?これを実行しているデーモンはありますか、それともカーネルですか?
これはTCPラッパー-プログラムは、hosts.allow/denyなどにフックする機能( 'portmap'、NFSワールドの一部など)を利用するようにコンパイルされます。
これは TCP Wrappers というライブラリによって処理されます。
このライブラリは、hosts.allowおよびhosts.deniedに基づくACL機能を追加する標準のUnix/Linuxネットワーク機能のラッパーです。
それはかなり古いシステムです。