Linux配置TCP封装器作者:协策网络-技术部 标签:上海网络推广 日期:2014年11月16日 类别:基础教程 |
||||
TCP封装器功能类似于防火墙,区别在于防火墙是基于数据包中IP头的数据判断放行或拒绝,而TCP封装器只能过滤对运行于本地主机上的服务的访问,编译时添加了libwrap.a库文件的服务程序可以利用TCP封装器,TCP封装器激活后,当试图访问某服务时,就会先后与/etc/hosts.allow和/etc/hosts.deny相比较,按顺序检查每条规则,直到遇到相匹配的规则就停下来,例如,如果希望只有来自djjwz.com的连接能连接到堡垒主机SSH,而拒绝所有其他连接,则应用在hosts.allow和hosts.deny两个文件中加入下面的内容: 您可能感兴趣的文章推荐 |
||||
|