如何在TCP Wrapper中使用域拒绝传入的连接?

我正在尝试configurationTCP包装来拒绝来自ftp clietn的访问。 我想在/etc/hosts.deny的客户端列表中使用域格式语法,如下所示。 在我的情况下,FTP服务是目标守护进程。

vsftpd : .ywlocal.net 

但是,我已经在/etc/hosts定义了ftp客户端(tester1)的主机名,但是vsftpd仍然接受来自客户端的连接。

 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 192.168.11.17 tester1 tester1.ywlocal.net 

我也有fqdnforms的客户端主机名。

 [root@tester1 ~]# hostname tester1.ywlocal.net 

我应该在哪里定义客户端的fqdn来拒绝来自ftp客户端的访问?