tcp_wrappers
costumava ser motivo de raiva nos anos 90 para quem levasse a sério a segurança e, quando se tratava de segurança, na maioria das vezes, as soluções na camada de 7 OSI eram strongmente encorajadas; o mundo seguiu em frente e hoje em dia temos muito mais soluções em diferentes camadas e diferentes tecnologias.
Ao projetar soluções, não há abordagens totalmente erradas ou corretas.
Dependendo do software ou do caso de uso, geralmente quando você lida com o nível do aplicativo, você pode simplificar outras configurações.
Também hoje em dia você pode definir todas as regras de firewall em firewalls corporativos, ou no lado da virtualização, e talvez não queira ter iptables
em todos os seus servidores.
Deve-se notar que também os binários / programas em questão podem ser compilados sem libwrap, por exemplo. sem suporte para tcp_wrappers
e normalmente é melhor verificar isso primeiro.
Então, como dito antes, você tem que fatorar vários ângulos para decidir qual é a melhor abordagem para você .