개발하는 재규어
article thumbnail
[Linux] TCP Wrapper 설정 (hosts.allow, hosts.deny)
OS/Linux 2023. 11. 15. 21:30

Intro ⭐ TCP Wrapper는 특정 IP 혹은 도메인에 대하여 네트워크 서비스(데몬)에 대한 접근을 허용 또는 통제하는 접근 제어(Access control) 기능을 제공하며 libwrap 라이브러리 및 xinetd(슈퍼 데몬)이 TCP Wrapper로 관리되고 있습니다. TCP Wrapper의 접근을 허용할 대상은 /etc/hosts.allow 파일을 참조하며, 통제할 리스트는 /etc/host.deny 파일을 참조합니다. 이는 최초로 네트워크 서비스에 대한 요청이 들어왔을 때, hosts.allow에 지정된 호스트의 경우 허용되며, 지정되지 않은 호스트의 경우 host.deny에서 차단 여부를 판단합니다. 즉, hosts.allow > hosts.deny 순으로 우선순위를 가지며 hosts.a..

728x90
profile on loading

Loading...