サービス(またはポート)がTCPwrapper
とIptables
の両方でブロックされている場合、最初にリクエストがブロックされます。その理由は何ですか。
回答:そのIptable(ファイアウォール)。
なぜですか?
簡単に言うと、TCPwrapperはファイアウォールとネットワークサービスの間にあります。
OSIモデルでは、TCPwrapperはアプリケーション層で機能しますが、iptableは主にトランスポート層で機能します。
出典:: TCPラッパーを使用したアクセス制御
iptables(netfilter)はカーネルスペース、tcpラッパーはユーザースペースです。