Linux简单防火墙TCP Warppers设置 查看TCP Wrappers所支持的服务及使用

TangLu 运维 2014-10-15 6200 0

1、TCP Wrappers支持由xinetd所管理的服务

2、支持libwarp.so模块的服务

使用ldd命令可以查询服务是否支持libwarp.so模块

Wrappers.jpg

 

 

TCP Wrappers通过/etc/host.allow和/etc/host.deny来设置白名单与黑名单

/etc/host.allow里有对应信息则该配置文件里的主机允许访问

/etc/host.deny里有对应信息则该配置文件里的主机都无法访问

Wrappers2.jpg

 

TCP Wrappers是优先查找/etc/host.allow,再查找/etc/host.deny

如果两个文件信息有冲突,同一个主机出现在两个文件中,则/etc/allow的生效,如果一个主机都没有出现在2个文件中,则默认允许访问

 

 

设置方法:

以拒绝访问服务为例,编辑/etc/hosts.deny然后添加“服务名:主机地址”即可。

地址可以填写ip,多个地址以逗号分割,如192.168.1.100,192.168.1.200

也可以是网段,192.168.1.或192.168.1.0/255.255.255.0,

允许通配符*和?

写ALL代表所有

Wrappers3.jpg

评论