文件修改后会立即生效,系统将会先检查允许控制列表文件( (/etc/hosts.allow),如果匹配到相应的允许策略则放行流量; 如果没有匹配,则去进一步匹配拒绝控制列表文件( (/etc/hosts.deny),若找到匹配项则拒绝该流量。如果这两个文件全都没有匹配到,则默认放行流量。
例:
禁止访问本机sshd服务
vim /etc/hosts.deny
sshd:*
允许网段访问
vim /etc/hosts.allow
sshd:192.168.0.
来源:CSDN
作者:wolfforblood
链接:https://blog.csdn.net/u011999671/article/details/90812263