JP4518070B2 - パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 - Google Patents
パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 Download PDFInfo
- Publication number
- JP4518070B2 JP4518070B2 JP2006315710A JP2006315710A JP4518070B2 JP 4518070 B2 JP4518070 B2 JP 4518070B2 JP 2006315710 A JP2006315710 A JP 2006315710A JP 2006315710 A JP2006315710 A JP 2006315710A JP 4518070 B2 JP4518070 B2 JP 4518070B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- rules
- verification
- filter
- attributes
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
・始点(送信元)IPアドレス(source address)
・始点(送信元)ポート番号(source port)
・プロトコル(protocol)
・終点(受信先)IPアドレス(destination address)
・終点(受信先)ポート番号(destination port)
「サーバ管理者のためのポート番号早引き・活用辞典」持丸浩二郎著、日本実業出版社、2003年6月1日発行、P.61〜64
S1:C1*C2*C3
S2:−C1*C2*C3
S3:C1*−C2*C3
S4:C1*C2*−C3
S5:−C1*−C2*C3
S6:C1*−C2*−C3
S7:−C1*C2*−C3
S8:−C1*−C2*−C3
Xs1:C1*−C2
Xs2:−C1*C2
Xs3:C1*C2
Xs4:−C1*−C2
Claims (7)
- パケットの属性に関する複数の判定条件とパケットの属性が該複数の判定条件に適合したときの該パケットの通過または破棄の動作を規定した複数のルールを設定したパケットフィルタについて、適宜の複数のルールの設定を検証するための検証パケットを発生する方法であって、
パケットの適宜の複数の属性の組み合わせによる集合について、その全体集合の中で前記適宜の複数のルールが単独で該当する個々の領域、該適宜の複数のルールのうち任意の複数のルールが共通に該当する個々の領域、該適宜の複数のルールがいずれも該当しない領域からサンプル点をそれぞれ選択し、
該適宜の複数の属性の組み合わせを該選択された各サンプル点に順次変化させて設定し、かつ該サンプル点ごとに他の属性を順次変化させて設定した検証パケットを順次発生する検証パケット発生方法。 - パケットの属性に関する複数の判定条件とパケットの属性が該複数の判定条件に適合したときの該パケットの通過または破棄の動作を規定した複数のルールを設定したパケットフィルタについて、該パケットフィルタに設定されているWAN側フィルタの全ルールのうちWAN側からLAN側へ通信されるパケットに適用されかつプロトコルおよび終点IPアドレスがルール相互間で共通に設定されている複数のルールの設定を検証するための検証パケットを発生する方法であって、
始点IPアドレスと始点ポート番号の組み合わせによる集合について、その全体集合の中で前記検証対象の複数のルールが単独で該当する個々の領域、該複数のルールのうち任意の複数のルールが共通に該当する個々の領域、該複数のルールがいずれも該当しない領域からサンプル点をそれぞれ選択し、
プロトコルと終点IPアドレスを前記ルール相互間で共通に設定されている属性に固定設定し、かつ始点IPアドレスと始点ポート番号の組み合わせを前記選択された各サンプル点に順次変化させて設定し、かつ該サンプル点ごとに終点ポート番号を適宜の範囲で順次変化させて設定した検証パケットを順次発生する検証パケット発生方法。 - 請求項1または2記載の方法を処理装置に実行させる検証パケット発生プログラム。
- 請求項1または2記載の方法により順次発生される検証パケットを前記パケットフィルタに入力し、該パケットフィルタを動作させるパケットフィルタのテスト方法。
- パケットの属性に関する複数の判定条件とパケットの属性が該複数の判定条件に適合したときの該パケットの通過または破棄の動作を規定した複数のルールを設定したパケットフィルタについて、適宜の複数のルールの設定を検証するための検証パケットを発生する装置であって、
前記パケットフィルタに設定した複数のルールを記憶するパケットフィルタ設定部と、
検証パケットに付与する属性を記憶するポートスキャン設定部と、
前記パケットフィルタ設定部に記憶されている複数のルールと前記ポートスキャン設定部に記憶されている検証パケットの属性に基づき、パケットの適宜の複数の属性の組み合わせによる集合について、その全体集合の中で前記適宜の複数のルールが単独で該当する個々の領域、該適宜の複数のルールのうち任意の複数のルールが共通に該当する個々の領域、該適宜の複数のルールがいずれも該当しない領域からサンプル点をそれぞれ選択する設定解析処理部と、
該適宜の複数の属性の組み合わせを該選択された各サンプル点に順次変化させて設定し、かつ該サンプル点ごとに他の属性を順次変化させて設定した検証パケットを順次発生するポートスキャン処理部と
を具備してなる検証パケット発生装置。 - パケットの属性に関する複数の判定条件とパケットの属性が該複数の判定条件に適合したときの該パケットの通過または破棄の動作を規定した複数のルールを設定したパケットフィルタについて、該パケットフィルタに設定されているWAN側フィルタの全ルールのうちWAN側からLAN側へ通信されるパケットに適用されかつプロトコルおよび終点IPアドレスがルール相互間で共通に設定されている複数のルールの設定を検証するための検証パケットを発生する装置であって、
前記パケットフィルタに設定した複数のルールを記憶するパケットフィルタ設定部と、
検証パケットに付与する属性としてプロトコル、終点IPアドレスおよびポートスキャン範囲を記憶するポートスキャン設定部と、
前記パケットフィルタ設定部に記憶されている複数のルールのうち前記ポートスキャン設定部に記憶されている検証パケットのプロトコルが適用される全ルールについて、始点IPアドレスと始点ポート番号の組み合わせによる集合について、その全体集合の中で前記検証対象の複数のルールが単独で該当する個々の領域、該複数のルールのうち任意の複数のルールが共通に該当する個々の領域、該複数のルールがいずれも該当しない領域からサンプル点をそれぞれ選択する設定解析処理部と、
プロトコルと終点IPアドレスを前記ルール相互間で共通に設定されている属性に固定設定し、かつ始点IPアドレスと始点ポート番号の組み合わせを前記選択された各サンプル点に順次変化させて設定し、かつ該サンプル点ごとに終点ポート番号を前記ポートスキャン範囲で順次変化させて設定した検証パケットを順次発生するポートスキャン処理部と
を具備してなる検証パケット発生装置。 - 請求項5または6記載の検証パケット発生装置と、
該検証パケット発生装置により順次発生される検証パケットを前記パケットフィルタに入力し、該パケットフィルタを動作させてポートスキャンを実行するパケット転送処理部と、
該ポートスキャンによる各検証パケットの通過、破棄の結果を入力し、この結果に基づき通過したパケットの情報を出力するポートスキャン処理部と、
該ポートスキャン処理部から出力される通過したパケットの情報をコンピュータに送出するポートスキャン結果出力部と
を具備してなるパケットフィルタのテスト装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006315710A JP4518070B2 (ja) | 2006-11-22 | 2006-11-22 | パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006315710A JP4518070B2 (ja) | 2006-11-22 | 2006-11-22 | パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008131463A JP2008131463A (ja) | 2008-06-05 |
JP4518070B2 true JP4518070B2 (ja) | 2010-08-04 |
Family
ID=39556854
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006315710A Active JP4518070B2 (ja) | 2006-11-22 | 2006-11-22 | パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4518070B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2117266B1 (en) * | 2008-05-07 | 2012-07-11 | TELEFONAKTIEBOLAGET LM ERICSSON (publ) | Methods, test systems and arrangements for verifying compliance with requirement specifications |
CN106549793B (zh) | 2015-09-23 | 2020-08-07 | 华为技术有限公司 | 流量控制方法及设备 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040122967A1 (en) * | 2002-12-23 | 2004-06-24 | Bressler Robert D. | Method and apparatus for managing packet flows for multiple network services |
-
2006
- 2006-11-22 JP JP2006315710A patent/JP4518070B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2008131463A (ja) | 2008-06-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5462905B2 (ja) | プロトコルエミュレータ | |
US8005945B2 (en) | Aggregating policy criteria parameters into ranges for efficient network analysis | |
US9660886B1 (en) | Scalable network route analysis | |
US7782859B2 (en) | Enhanced packet classification | |
JP6308601B2 (ja) | パケット処理方法およびデバイス | |
CN110635914B (zh) | 一种弱口令检测方法 | |
CN109218301B (zh) | 多协议间软件定义的帧头映射的方法和装置 | |
CN108647043A (zh) | 一种命令行输入的实现方法及系统 | |
JP4518070B2 (ja) | パケットフィルタの検証パケット発生方法、検証パケット発生装置、検証パケット発生プログラム、パケットフィルタのテスト方法、パケットフィルタのテスト装置 | |
WO2016013177A1 (ja) | 網検証装置、網検証方法、および、記憶媒体 | |
KR101323852B1 (ko) | 공용 보안 정책을 기반으로 하는 가상 방화벽 시스템 및 그제어방법 | |
EP2302874B1 (en) | Communication system, terminal device, and communication method for RTP/RTCP data transmission over a NAT | |
CN105763663B (zh) | 一种私网地址管理方法、控制装置和网络设备 | |
JP4372646B2 (ja) | 情報生成装置 | |
CN108536541A (zh) | 流程引擎对象处理方法及装置 | |
CN113992507B (zh) | 确定缺省参数值的方法、装置、服务器及存储介质 | |
CN108833282A (zh) | 数据转发方法、系统、装置及sdn交换机 | |
JP6506522B2 (ja) | 情報処理装置、その制御方法、及びプログラム | |
CN113347100A (zh) | 数据流传输方法、装置、计算机设备及存储介质 | |
WO2010086982A1 (ja) | 情報処理器及びその通信制御方法 | |
WO2021240752A1 (ja) | プロトコル識別装置、プロトコル識別方法、及びプログラム | |
Clark | Firewall policy diagram: Novel data structures and algorithms for modeling, analysis, and comprehension of network firewalls | |
RU2710302C1 (ru) | Способ организации работы компонентов сетевого оборудования для обработки сетевых пакетов (4 варианта) | |
JP2011193327A (ja) | ネットワークシミュレーションシステム及び方法 | |
WO2010005082A1 (ja) | Vlan通信範囲特定システム、vlan通信範囲特定方法およびvlan通信範囲特定プログラムを記録したコンピュータ読み取り可能な記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100127 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100202 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100405 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100427 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100510 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130528 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4518070 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140528 Year of fee payment: 4 |