防火墙规则静态检测——FireWallRulesAnalyzer

去年做的一个东东,发出来大家共赏!

FireWallRulesAnalyzer用于对包过滤防火墙规则进行静态检测。目前1.0版在仅限源地址包含any的情况下可以检测出包过滤防火墙规则中的各种异常:遮盖异常、相关性异常、规范化异常和冗余异常,其他地址段包含any可以给出异常出现可能性判断。

 

 

原文地址:https://www.cnblogs.com/phoenixnudt/p/2382199.html