![어느 쪽이 먼저 차단할까요? tcp-wrapper 또는 Iptables?](https://linux55.com/image/98409/%EC%96%B4%EB%8A%90%20%EC%AA%BD%EC%9D%B4%20%EB%A8%BC%EC%A0%80%20%EC%B0%A8%EB%8B%A8%ED%95%A0%EA%B9%8C%EC%9A%94%3F%20tcp-wrapper%20%EB%98%90%EB%8A%94%20Iptables%3F.png)
서비스(또는 포트)가 TCPwrapper
및 둘 다에서 차단된 경우 Iptables
요청을 먼저 차단하는 서비스(또는 포트)는 무엇이며 그 이유는 무엇입니까?
답변1
답변: Iptable(방화벽)입니다.
왜?
간단히 말해서 TCPwrapper는 방화벽과 네트워크 서비스 사이에 있습니다.
OSI 모델에서 TCPwrapper의 작동 원리는 다음과 같습니다.애플리케이션 레이어그리고 iptable은 주로 다음에서 작동합니다.전송 계층.
답변2
iptables(netfilter)는 커널 공간이고 tcp 래퍼는 사용자 공간입니다.