어느 쪽이 먼저 차단할까요? tcp-wrapper 또는 Iptables?

어느 쪽이 먼저 차단할까요? tcp-wrapper 또는 Iptables?

서비스(또는 포트)가 TCPwrapper및 둘 다에서 차단된 경우 Iptables요청을 먼저 차단하는 서비스(또는 포트)는 무엇이며 그 이유는 무엇입니까?

답변1

답변: Iptable(방화벽)입니다.

왜?

간단히 말해서 TCPwrapper는 방화벽과 네트워크 서비스 사이에 있습니다.

OSI 모델에서 TCPwrapper의 작동 원리는 다음과 같습니다.애플리케이션 레이어그리고 iptable은 주로 다음에서 작동합니다.전송 계층.

원천::TCP 래퍼를 사용한 액세스 제어

답변2

iptables(netfilter)는 커널 공간이고 tcp 래퍼는 사용자 공간입니다.

관련 정보