Questi due gruppi di IP si devono scrivere in questo modo:
HostAllow = {``192.168.10.1'',
``192.168.!2.3'',
``192.168.>10.<=123'',
``x.!10.<=123.>2''}
e uguale per HostDenySomad usa questi elenchi per decidere chi può accedere all'interfaccia di amministrazione via TCP/IP (e quindi solo se UnixSocket = false). Somad controlla ogni IP che si collegano alla sua porta di amministrazione e controlla prima se esiste una qualche regola che li identifica dentro a HostAllow. Se la trova, accetta la connessione. Se non la trova, controlla in HostDeny. Se trova una regola che descrive questi ip dentro a HostDeny, scarta la connessione. Se qualche IP ancora rimane viene accettato.
Esistono dei flag particolari per ogni sezione dell'IP. Queste sono: