Os arquivos hosts.allow
e hosts.deny
estão, por assim dizer, obsoletos. Eles são usados principalmente para o tcp-wrapper e talvez usados por outros serviços ou aplicativos. Mas se eles são usados depende da implementação do programa.
O uso de um firewall é o método preferido porque suas regras são baseadas em IPs, portas e outros critérios. O firewall é independente do aplicativo que escuta no IP / port e, portanto, sempre captura o tráfego.
E sim, os arquivos hosts.*
são efetivos após o firewall. Dito isto, você não precisa deles.