おそらく、暗黙の「デフォルトの拒否」があると想定しているかもしれませんが、そうではありません。
ALL EXCEPT 192.168.122.1
ホスト 192.168.122.1 には適用されないため、後続のエントリがチェックされます。
ancient を持っていないと仮定すると、 tcpwrappers
(つまり、サポートし、-DHOSTS_ACCESS
でビルドされました) ) 実際には hosts.allow
のみを使用する必要があります :
sshd: 192.168.122.1 : DENY
sshd: ALL : ALLOW
(デフォルトで許可することに注意してください もちろん悪い習慣です)