本發明公開了一種失效的防火墻策略檢測方法和裝置:獲取待檢測的目標防火墻的防火墻策略文件;針對防火墻策略文件中的每條防火墻策略x,分別進行以下處理:獲取防火墻策略x的目的地址和目的端口;向目的地址和目的端口發送SYN數據包,并確定是否接收到RST響應信息,如果是,則確定目的端口關閉;向目的地址和目的端口發送零字節的UDP數據包,并確定是否接收到ICMP不可到達的響應信息,如果是,則確定目的端口關閉;若根據上述檢測確定出目的端口均關閉,則防火墻策略x失效。應用本發明所述方案,能夠提高檢測效率,且能夠提高檢測結果的準確性。
聲明:
“失效的防火墻策略檢測方法和裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)