[发明专利]一种失效防火墙策略的检测方法和装置有效
申请号: | 201210583968.2 | 申请日: | 2012-12-28 |
公开(公告)号: | CN103905406B | 公开(公告)日: | 2017-09-12 |
发明(设计)人: | 付俊;张峰;冯运波;李友国;石磊;杜海涛 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京德琦知识产权代理有限公司11018 | 代理人: | 谢安昆,宋志强 |
地址: | 100032 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种失效防火墙策略的检测方法和装置获取待检测的目标防火墙的防火墙策略文件;针对防火墙策略文件中的每条防火墙策略x,分别进行以下处理获取防火墙策略x的目的地址和目的端口;向目的地址和目的端口发送SYN数据包,并确定是否接收到RST响应信息,如果是,则确定目的端口关闭;向目的地址和目的端口发送零字节的UDP数据包,并确定是否接收到ICMP不可到达的响应信息,如果是,则确定目的端口关闭;若根据上述检测确定出目的端口均关闭,则防火墙策略x失效。应用本发明所述方案,能够提高检测效率,且能够提高检测结果的准确性。 | ||
搜索关键词: | 一种 失效 防火墙 策略 检测 方法 装置 | ||
【主权项】:
一种失效防火墙策略的检测方法,其特征在于,包括:获取待检测的目标防火墙的防火墙策略文件;针对所述防火墙策略文件中的每条防火墙策略x,分别进行以下处理:获取防火墙策略x的目的地址和目的端口;向所述目的地址和目的端口发送同步SYN数据包,并确定是否接收到复位RST响应信息,如果是,则确定所述目的端口关闭;向所述目的地址和目的端口发送零字节的用户数据包协议UDP数据包,并确定是否接收到互联网控制报文协议ICMP不可到达的响应信息,如果是,则确定所述目的端口关闭;若根据上述检测确定出所述目的端口均关闭,则防火墙策略x失效。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210583968.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种噪声抑制装置及其方法
- 下一篇:显示面板组件及其调节方法、显示装置