防火墙规则静态检测——FireWallRulesAnalyzer

去年做的一个东东,发出来大家共赏!

FireWallRulesAnalyzer用于对包过滤防火墙规则进行静态检测。目前1.0版在仅限源地址包含any的情况下可以检测出包过滤防火墙规则中的各种异常:遮盖异常、相关性异常、规范化异常和冗余异常,其他地址段包含any可以给出异常出现可能性判断。

 

 

posted @ 2009-11-02 22:39  不死鸟2013  阅读(241)  评论(0编辑  收藏  举报