linux-TCP Wrappers

一世执手 提交于 2020-03-09 11:59:07

TCP Wrappers是RHEL 7系统中默认启用的一款流量监控程序,它能够根据来访主机的地址与本机的目标服务程序作出允许或拒绝的操作。

TCP Wrappers服务的防火墙策略由两个控制列表文件所控制,用户可以编辑允许控制列表文件来放行对服务的请求流量,也可以编辑拒绝控制列表文件来阻止对服务的请求流量。控制列表文件修改后会立即生效,系统将会先检查允许控制列表文件(/etc/hosts.allow),如果匹配到相应的允许策略则放行流量;如果没有匹配,则去进一步匹配拒绝控制列表文件(/etc/hosts.deny),若找到匹配项则拒绝该流量。如果这两个文件全都没有匹配到,则默认放行流量 .

在配置TCP Wrappers服务时需要遵循两个原则:

  1. 编写拒绝策略规则时,填写的是服务名称,而非协议名称;
  2. 建议先编写拒绝策略规则,再编写允许策略规则,以便直观地看到相应的效果。

 TCP Wrappers服务的控制列表文件中常用的参数

    客户端类型 示例 满足示例的客户端列表
    单一主机 192.168.10.10 IP地址为192.168.10.10的主机
    指定网段 192.168.10. IP段为192.168.10.0/24的主机
    指定网段 192.168.10.0/255.255.255.0 IP段为192.168.10.0/24的主机
    指定DNS后缀 .linuxprobe.com 所有DNS后缀为.linuxprobe.com的主机
    指定主机名称 www.linuxprobe.com 主机名称为www.linuxprobe.com的主机
      指定所有客户端 ALL 所有主机全部包括在内
      标签
      易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
      该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!