OK, então descobri a interação entre os dois. Basicamente, embora o DenyHosts não tenha nenhuma interação com o /etc/hosts.allow, você pode colocar seus endereços IP lá dentro para impedir que o DenyHosts tente banir você.
A razão pela qual você pode fazer isso é que TCP wrappers irá primeiro verificar o hosts.allow e, se você estiver lá, irá parar de verificar o hosts.deny (onde você pode ter sido colocado pelo DenyHosts).
Se você quiser impedir que o DenyHosts o coloque lá, simplesmente adicione-se ao arquivo privado "hosts permitidos".
^ A menos, é claro, você está em um sistema como o FreeBSD que realmente usa /etc/hosts.allow no lugar de /etc/hosts.deny, nesse caso você teria que dizer ao DenyHosts que então parece que há entradas proibidas .