去年做的一个东东,发出来大家共赏!
FireWallRulesAnalyzer用于对包过滤防火墙规则进行静态检测。目前1.0版在仅限源地址包含any的情况下可以检测出包过滤防火墙规则中的各种异常:遮盖异常、相关性异常、规范化异常和冗余异常,其他地址段包含any可以给出异常出现可能性判断。