Les encapsuleurs TCP utilise un langage de contrôle d'accès simple basé sur des modèles client (nom/adresse d'hôte, nom d'utilisateur) et serveur (nom de processus, nom/adresse d'hôte).
Une version étendue du langage de contrôle d'accès est décrite dans le document hosts_options(5). Les extensions sont activées au moment de la construction du programme en construisant avec -DPROCESS_OPTIONS .
- Fichiers de contrôle d'accès
Le logiciel de contrôle d'accès consulte deux fichiers. La recherche s'arrête à la première correspondance :
- L'accès sera accordé lorsqu'une paire (démon, client) correspond à une entrée dans /etc/hosts.allow fichier.
- Sinon, l'accès sera refusé lorsqu'une paire (démon, client) correspond à une entrée dans /etc/hosts.deny fichier.
- Sinon, l'accès sera accordé.
Un fichier de contrôle d'accès inexistant est traité comme s'il s'agissait d'un fichier vide. Ainsi, le contrôle d'accès peut être désactivé en ne fournissant aucun fichier de contrôle d'accès.