xinetd 守护进程是一个 TCP-wrapped (TCP-会绕的)超级服务,这种服务控制对一个流行网络服务子集的访问,该子集包括 FTP、 IMAP 和 Telnet。同时这种服务还对访问控制、增强的日志记录功能、捆绑、重定向以及资源使用控制提供特定化服务配置选项。
当一个用户试图连接由 xinetd 控制的一个网络服务时,这种超级服务会接到请求并且查看是否有任何相匹配的 TCP Wrappers 访问控制规则存在。
如果连接被允许,xinetd 则检验该连接在其个性化的规则下对那项服务来说是被允许的。同时也检查该项服务是否还有足够的资源份额以及这项服务是否与任何定义好的规则相冲突。
如果所有条件都得到满足,(也就是:访问这项服务的请求被允许,这项服务还有足够的资源份额,以及这项服务不与任何定义好的规则相冲突),那么 xinetd 就开始进行被请求的服务并且让其通过对连接的访问控制。连接建立后,xinetd 就不再参与客户和服务器之间的通讯交流。