TCP wrapper는 CentOS/Redhat 몇 버전까지 사용가능할까?

2025. 8. 14. 14:19보안 컨설팅/기술적 취약점 점검

TCP wrapper는 UNIX, LINUX 시스템에 기본 설치되는 네트워크 접근제어를 위한 도구이며 /etc/hosts.allow, /etc/hosts.deny 파일을 사용하여 클라이언트 접근을 제어한다.
hosts.allow에 설정된 IP는 접속이 허용되고 hosts.deny에 설정된 IP는 접속이 거부된다.

기본적으로 둘 다 설정이 되어 있지 않으며, 기본 허용된다. 또한, hosts.allow설정이 우선적용된다.

보통 hosts.deny는 all:all 설정을 하고 hosts.allow에 허용할 서비스 데몬과 아이피를 작성한다.
/etc/hosts.allow 파일 설정 예시> sshd:127.0.0.1
                                                     sshd:127.0.

이러한 TCP wrapper를 통한 접근제어는 Redhat/Cent
OS 7버전까지 가능하다.

Redhat/Cent OS 8버전부터는 이러한 설정이 되어 있어도 TCP wrapper 기능을 제공하지 않기 때문에 무의미하다.
이를 대신하여 보통 firewalld, iptables 또는 접근제어 솔루션(Hi-Ware, SecureGuard AM 등)을 사용하여 ACL을 관리한다.