设备优化报告

报告内容:对象分析报告,策略分析报告,合规分析报告的数据报表统计

目录

1.设备信息

2.对象分析

2.1 空对象统计列表
2.2 无引用对象列表
2.3 过期对象列表

3.策略分析

3.1 无效策略
3.2 过期策略
3.3 隐藏策略
3.4 冲突策略
3.5 冗余策略
3.6 可合并策略

4.合规规则分析

4.1 高危定义规则
4.2 策略命中详情

1.设备信息

设备名管理IP厂商型号版本设备生成时间
213-h3c192.168.1.213H3CSecPathcommareV72022-02-14 12:14:07

2.对象分析: 对无实际意义或者有不合理的对象进行分析和归类

2.1 空对象统计列表
名称对象类型引用说明
1223地址对象0-
1421地址对象3-
emo-10.1.213.1地址对象0-
Services1服务对象1-
fffafd服务对象0-
TCP-670服务对象0-
whj003服务对象0-
ceshi服务对象0-
demo-ip服务对象0-
hfioas服务对象0-
pop3:服务对象0-
whj00w服务对象0-
10.1.1.1/32地址对象10-
172.16.213.1/32地址对象9-
432地址对象0-
bucunzai02地址对象0-
demo-10.1.213.5地址对象0-
demo02地址对象0-
h3c_fz_jjjjjjjjjj地址对象4-
src-10.1.213.11地址对象0-
test-001地址对象0-
test001地址对象0-
ws地址对象0-
WS-10.1.1.233_32地址对象0-
WS-10.10.10.11_255.255.255.255地址对象0-
WS-127.0.0.11_255.255.255.255地址对象0-
WS-192.168.7.66_32地址对象1-
DstAddr1地址对象1-
DstAddr2地址对象1-
SrcAddr1地址对象1-
SrcAddr2地址对象1-
SrcAddr3地址对象1-
tetttst服务对象0-
svcgrp-x-2055528285服务对象0-
fuwu服务对象1-
test23服务对象0-
imap:服务对象0-
test003服务对象0-
rew32服务对象1-
ser001服务对象0-
tcp服务对象0-
demo-icmp服务对象0-
Tcp-9999服务对象1-
2.2 无引用对象列表
名称对象类型引用说明
Scheduler_193906160时间对象0-
1223地址对象0-
demo01时间对象0-
demo_172.21.2地址对象0NAP managed address group
emo-10.1.213.1地址对象0-
fz-bbbbbbbbb地址对象0-
h3_fz_jhhffgh服务对象0-
fz-xxxxx时间对象0-
INET-SVC_GRP_7441eab3服务对象0-
fffafd服务对象0-
TCP-670服务对象0-
TCP-985服务对象0-
svc004服务对象0-
fz-nouse1.1时间对象0-
TCP-8081服务对象0-
tete服务对象0-
whj003服务对象0-
demo时间对象0-
ceshi服务对象0-
UDP-1024服务对象0-
demo-ip服务对象0-
hfioas服务对象0-
testg001服务对象0-
TCP-505服务对象0-
TCP-502服务对象0-
pop3:服务对象0-
whj00w服务对象0-
172.21.23.34地址对象0-
432地址对象0-
abc地址对象0-
addr005地址对象0addr005描述
addr006地址对象0addr006 whj 123
addr007地址对象0-
addrtest003地址对象0-
addrtest004地址对象0-
ayang地址对象0-
bucunzai02地址对象0-
demo -1地址对象0-
demo-10.1.213.1地址对象0-
demo-10.1.213.5地址对象0-
demo0000001地址对象0-
demo0002地址对象0-
demo02地址对象0-
demo029地址对象0-
demo101地址对象0-
demo1111地址对象0-
fz-vvvvvv地址对象0-
h3c-10.1.213.3地址对象0NAP managed address
h3c-172.16.203.12地址对象0NAP managed address
h3c-192.168.1.12地址对象0NAP managed address
h3c-192.168.1.26地址对象0NAP managed address
h3c_fz_dfghfgsfffss地址对象0-
h3cAddrGroup-192地址对象0NAP managed address group
he1地址对象0-
he2地址对象0-
hh-172.1.1.55_32地址对象0create by NAP 62b11b99-1b1f-44f6-8cd6-8024b5f1921a
hh-20.1.1.55_32地址对象0create by NAP 62b11b99-1b1f-44f6-8cd6-8024b5f1921a
host-10.1.1.0地址对象0-
host-12.1.1.1_32地址对象0create by NAP at 2021-09-27 18:50:21
Host-172.16.213.91地址对象0addzone
host-192.168.1.123_32地址对象0-
host192.168.1.33地址对象0NAP managed address
INET-ADD_GRP_16dbed42地址对象0address merge by inet contextId_deviceId is 8d68491b_782cacb4
WS-10.1.213.6_32地址对象0create by NAP 2287c5be-5084-46d8-affc-a5c204eb602b
INET-ADD_GRP_3aba7181地址对象0address merge by inet contextId_deviceId is 6e36a802_e6a77a3f
INET-ADD_GRP_7e7aacf1地址对象0address merge by inet contextId_deviceId is b1959438_e6a77a3f
INET-ADD_GRP_899778b9地址对象0address merge by inet contextId_deviceId is e706a20c_e6a77a3f
WS-10.1.1.4_32地址对象0create by NAP ba620b61-d3a0-4e72-abc7-71c7304bdd57
INET-ADD_GRP_a1fb0ab5地址对象0address merge by inet contextId_deviceId is fafeea49_e6a77a3f
INET-ADD_GRP_b3ee2ba9地址对象0address merge by inet contextId_deviceId is 6c41820e_782cacb4
Net-172.16.203.0_24地址对象0create by NAP 2d05db30-3873-42d5-a6ef-22219f8bf4af
Net-192.168.1.0_24地址对象0create by NAP 2d05db30-3873-42d5-a6ef-22219f8bf4af
src-10.1.213.11地址对象0-
test-001地址对象0-
test-whj-002地址对象0-
test-whj-007地址对象0test-whj-010 XXXXXXXX
test-whjgrp-002地址对象0test-whj-001 XXXXXXXX
test001地址对象0-
test_12地址对象0NAP managed address group
test_172.16.203.200地址对象0NAP managed address
test_grp_grp_2地址对象0-
testAddr01地址对象0-
testAddrGroup01地址对象0NAP managed address group
testAddrGroup02地址对象0NAP managed address group
ttest1地址对象0-
whj地址对象0-
whj0012地址对象0-
whj02地址对象0-
whj04地址对象0-
ws地址对象0-
WS-10.1.1.233_32地址对象0-
WS-10.1.213.1-11地址对象0create by NAP 26531ded-9c22-4d88-99b6-1143a7b556b4
WS-10.1.213.100_32地址对象0create by NAP bb26c7b7-e564-43db-af7d-549f04f2e880
WS-10.1.213.10_32地址对象0create by NAP d0dc04a8-8fad-4df0-bfc0-91dbe1d32149
WS-10.1.213.110_32地址对象0create by NAP f521fb65-cb9f-40bb-998d-35289dd6aed6
WS-10.1.213.11_32地址对象0create by NAP e7198f13-dd10-4ae7-89d0-fe54ecdeac68
WS-10.1.213.12-14地址对象0create by NAP a00a171b-ad51-4e86-a45e-ef4c59122748
WS-10.1.213.123_32地址对象0create by NAP f8c547f2-83d0-4f6d-b028-952f68a7cd5c
WS-10.1.213.124_32地址对象0create by NAP 35bba83b-19e7-48a8-b528-043d57439739
WS-10.1.213.12_32地址对象0create by NAP 1d76ead6-a210-46ab-8845-1837e3a257c5
WS-10.1.213.166_32地址对象0create by NAP 33610acf-ef27-40d7-b7bd-744871c93254
WS-10.1.213.16_32地址对象0create by NAP af31e00d-a6a0-40b4-a29f-e78e3037373a
WS-10.1.213.1_32地址对象0create by NAP 5ef51e16-161e-45b0-bac8-172e40565f13
WS-10.1.213.200_32地址对象0create by NAP 4f5d1016-05f9-4ae1-94c5-8cf1e3e1d0b5
WS-10.1.213.20_32地址对象0create by NAP 977e89f2-9a5a-48f3-a70e-4b5a31091a74
WS-10.1.213.4_32地址对象0create by NAP f4b71a46-ca01-42c7-a097-9c212f6f4227
WS-10.1.213.55_32地址对象0create by NAP 274bd895-4d2c-49e8-8500-7162b43bd6aa
WS-10.1.213.56_32地址对象0create by NAP 912551fa-299d-49da-b923-d8d5bbcf3acb
WS-10.1.213.57_32地址对象0create by NAP 3a44a2c8-ec0d-4bb0-ac27-15729058d4d2
WS-10.1.213.67_32地址对象0create by NAP 65b42301-b158-448d-9fbd-0a26f8fe4128
WS-10.1.213.78_32地址对象0create by NAP 35920ea5-9b02-46d2-ad21-33e832136804
WS-10.10.10.10_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.11_255.255.255.255地址对象0-
WS-10.10.10.12_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.13_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.14_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.15_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.16_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.2-10地址对象0created by NetworkString
WS-10.10.10.4_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.5_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.6_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.8_255.255.255.255地址对象0created by NetworkString
WS-10.10.10.9_255.255.255.255地址对象0created by NetworkString
WS-10.55.55.22_32地址对象0create by NAP 98754283-37a3-43a5-a5e9-8ff679c38c5e
WS-10.55.55.52_32地址对象0create by NAP 1d76ead6-a210-46ab-8845-1837e3a257c5
WS-111.111.111.10/32地址对象0created by NetworkString
WS-12.2.2.2_32地址对象0create by NAP ba620b61-d3a0-4e72-abc7-71c7304bdd57
WS-123.123.123.10/32地址对象0created by NetworkString
WS-127.0.0.10_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.11_255.255.255.255地址对象0-
WS-127.0.0.12_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.13_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.14_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.15_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.17_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.2-10地址对象0created by NetworkString
WS-127.0.0.2_255.255.255.255地址对象0created by NetworkString
WS-127.0.0.45/32地址对象0created by NetworkString
WS-127.0.0.4_255.255.255.255地址对象0created by NetworkString
WS-172.16.213.100_32地址对象0create by NAP 1797adf5-507b-4e71-b3e9-b347a387cdbc
WS-172.16.213.106_32地址对象0create by NAP bb26c7b7-e564-43db-af7d-549f04f2e880
WS-192.168.1.10/32地址对象0created by NetworkString
WS-192.168.1.30/32地址对象0created by NetworkString
WS-192.168.1.34/32地址对象0created by NetworkString
WS-192.168.1.35_32地址对象0create by NAP e789c454-f2d5-46b4-be5b-f87cc87000c3
WS-192.168.1.6_32地址对象0create by NAP 403f33c3-6248-4540-893b-cb0743a38900
WS-192.168.1.7_32地址对象0create by NAP a4d33670-9f76-406c-b85a-aa0952ce5a54
WS-192.168.1.99_32地址对象0create by NAP 88f5331e-5ea2-4786-b45c-c7dd03dad354
WS-192.168.7.10/32地址对象0created by NetworkString
WS-192.168.7.4/32地址对象0created by NetworkString
WS-192.168.7.45/32地址对象0created by NetworkString
WS-22.2.2.2_255.255.255.255地址对象0created by NetworkString
WS-3.1.1.1_255.255.255.255地址对象0-
中文测试2地址对象0-
涓枃娴嬭瘯地址对象0-
addr6002地址对象0-
WS-2::1_128地址对象0create by NAP 8e06ca19-0bb1-46b7-9da0-8705bb988c85
ICMP-any服务对象0-
Scheduler_1160005411时间对象0-
TCP-8080服务对象0-
time 001时间对象0-
svc001服务对象0-
tetttst服务对象0-
svc003服务对象0-
svcgrp-x-2055528285服务对象0-
testServGroup03服务对象0-
UDP-8080服务对象0-
合3服务对象0-
Scheduler_143629645时间对象0-
tcp-1-88服务对象0-
TCP-8088服务对象0-
TCP-100服务对象0-
TCP-s_226-d_226服务对象0-
TCP-7服务对象0-
INET-SVC_GRP_993221a9服务对象0-
icmp-12服务对象0-
TCP-5000服务对象0-
tcpgrpgrp服务对象0-
test23服务对象0-
TCP->100服务对象0-
TCP-s_224-d_224服务对象0-
UDP-21服务对象0-
zzzz服务对象0-
testTCP服务对象0-
schedule001时间对象0-
svc002服务对象0-
UDP-100服务对象0-
服务对象0-
schedule时间对象0-
imap:服务对象0-
lqh-udp服务对象0-
schedule002时间对象0-
TCP-444服务对象0-
h3_fz_tttt服务对象0-
TCP-55服务对象0-
TCP-6服务对象0-
TCP-66服务对象0-
TCP-s_225-d_225服务对象0-
test002服务对象0-
testTCP1服务对象0-
h3_fz_hhhh服务对象0-
TCP-9091服务对象0-
tcp-98服务对象0-
DUMMY服务对象0-
testServGroup02服务对象0-
test11服务对象0-
svcgrp-x-2130233913服务对象0-
h3cServGroup04服务对象0-
svcgrp-x-209908085服务对象0-
tcpgrp服务对象0-
UDP-20服务对象0-
ayang-test时间对象0-
TCP-120服务对象0-
ICMP-0_0服务对象0-
TCP-456服务对象0-
TCP-5服务对象0-
TCP-500服务对象0-
test003服务对象0-
TCP-s_125-d_444服务对象0-
TCP-s_33-d_33服务对象0-
tcp101服务对象0-
tcp_8808服务对象0-
TcpTest_88服务对象0-
tcp_988服务对象0-
tcpTest001服务对象0-
shc-01时间对象0-
TCP-s_333-d_1-43_45-65535服务对象0-
testmax_service服务对象0-
ser001服务对象0-
service_3服务对象0-
serviceGroup01服务对象0-
svc服务对象0-
tcp服务对象0-
svcgrp-x-366096244服务对象0-
demo-icmp服务对象0-
TCP-506服务对象0-
TCP-5456服务对象0-
tcp-10-30服务对象0-
IPv4服务对象0-
test-schwhj-001时间对象0-
Scheduler_1509095772时间对象0-
TCP-9090服务对象0-
test-scgwhj-002时间对象0-
test-whjgrp-005服务对象0-
h3_fz_gsafaff服务对象0-
test_grp_grp服务对象0-
svcgrp-x-1244749234服务对象0-
TCP-9服务对象0-
TCP-s_not333-d_not44服务对象0-
whjsvc003服务对象0-
demoSrv服务对象0-
test-tt时间对象0-
test-whj-001时间对象0-
Scheduler_968653836时间对象0-
TCP-s_112-65535-d_23服务对象0-
schedule1时间对象0-
whjsvc002服务对象0-
2.3 过期对象列表
名称时间对象类型引用时间计划说明
demo01ABSOLUTE0
2020-07-21 01:00:00 - 2020-07-28 02:00:00
-
fz-xxxxxABSOLUTE0
2021-11-30 15:34:00 - 2022-01-17 15:34:00
-
fz-nouse1.1ABSOLUTE0
2021-12-08 16:13:00 - 2022-01-05 16:13:00
-
Scheduler_1160005411ABSOLUTE0
2020-07-26 16:13:51 - 2020-07-27 16:13:51
-
time 001ABSOLUTE0
2021-07-06 18:49:00 - 2021-07-07 18:49:00
-
fz-nouse1.0ABSOLUTE0
2021-12-08 16:13:00 - 2022-01-17 16:13:00
-
schedule002ABSOLUTE0
2021-07-05 10:09:00 - 2021-07-06 11:00:00
-
test-schwhj-001ABSOLUTE0
2020-07-26 16:14:51 - 2020-07-26 16:15:51
-
Scheduler_1509095772ABSOLUTE0
2020-07-16 19:41:20 - 2020-07-30 19:41:20
-
fz-nouseABSOLUTE0
2021-11-18 16:12:00 - 2022-01-05 16:12:00
-
Scheduler_968653836ABSOLUTE0
2020-07-15 11:10:32 - 2020-07-26 11:10:32
-
guoqiABSOLUTE0
2021-12-01 15:39:00 - 2021-12-02 15:39:00
-

3.策略分析: 对无效或者不能完全执行作用的策略进行分析并提出建议

关系图策略名
无效策略
  • 策略动作为Unknown
  • 策略状态为Disable
  • 源地址、目的地址、服务为空或引用了空地址对象
过期策略
  • 策略引用了过期的时间对象
  • 隐藏策略
  • 大策略
隐藏策略
  • 大策略的位置在,隐藏策略位置在
  • 大策略和隐藏策略状态相同
  • 大策略的源地址,目的地址,服务的范围都要包含隐藏策略的对应的参数范围

影响:大策略总是优先于隐藏策略命中,导致隐藏策略没有产生实际效果,建议删除或修改隐藏策略。

  • 冗余策略
  • 大策略
冗余策略
  • 大策略的位置在,冗余策略的位置在
  • 大策略和冗余策略动作相同
  • 大策略的源地址,目的地址,服务的范围都要包含冗余策略的对应参数范围

影响:冗余策略会优先命中部分与大策略相同的数据包,建议按需删除冗余策略,或对大策略进行策略收敛。

  • 策略1
  • 策略2
可合并策略
  • 策略1和策略2的动作相同 
  • 且两者的源地址,目的地址,服务至少要两个相等才能成为可合并策略

建议:按需合并,减少策略数量,降低管理成本。

  • 正常策略
  • 冲突内容
  • 冲突策略
冲突策略
  • 正常策略在冲突策略前
  • 正常策略和冲突策略的动作不同
  • 源地址,目的地址,服务的范围都存在相交的部分。

影响:冲突策略的部分内容会被正常策略优先匹配,导致冲突策略不能实现其定义的语义,需检查确认是否符合业务和安全需求。

3.1 无效策略
序号策略名状态动作源区域源接口源用户源地址目的区域目的接口目的地址服务时间原因处理建议
9fz-wwwwwwwwwwwwENABLEALLOWAny-Any
10.1.1.1/32
Any-
"demo 01"
Any
Any
源地址为空或空对象目的地址为空或空对象建议删除
10h3c_fz_policy_sgdssdddENABLEALLOWTrust-Any
h3c_fz_jjjjjjjjjj
Trust-
fz-cccccc
h3c_fz_jjjjjjjjjj
fz-qqqqqqqq
Any
源地址为空或空对象建议删除
15Any-LocalDISABLEALLOW---
Any
--
Any
Any
Any
策略未启用建议删除
16DMZ-TrustENABLEALLOWDMZ--
172.16.213.1/32
Trust-
10.1.1.1/32
TCP_D3389
Any
源地址为空或空对象目的地址为空或空对象建议删除
17DMZ-TrustENABLEALLOWDMZ2--
172.16.213.1/32
DMZ3-
10.1.1.1/32
TCP_D3389
Any
源地址为空或空对象目的地址为空或空对象建议删除
18DMZ-TrustDISABLEALLOWDMZ--
172.16.213.1/32
Trust-
10.1.1.1/32
TCP_D3389
Any
源地址为空或空对象目的地址为空或空对象策略未启用建议删除
19DMZ-TrustDISABLEALLOWDMZ2--
172.16.213.1/32
DMZ3-
10.1.1.1/32
TCP_D3389
Any
源地址为空或空对象目的地址为空或空对象策略未启用建议删除
20DMZ-UntrustDISABLEALLOW---
Any
--
Any
Any
Any
策略未启用建议删除
22DMZ-UntrustENABLEALLOW---
Any
--
Any
Tcp-9999
Any
服务为空或空对象建议删除
23allDISABLEALLOWLocal--
Any
Management-
Any
Any
Any
策略未启用建议删除
24allDISABLEALLOWManagement--
Any
Local-
Any
Any
Any
策略未启用建议删除
31ceshiDISABLEDENY---
SrcAddr1
SrcAddr2
SrcAddr3
--
DstAddr1
DstAddr2
Services1
Any
源地址为空或空对象目的地址为空或空对象服务为空或空对象策略未启用建议删除
34testv6DISABLEALLOW---
Any
--
Any
rew32
12
服务为空或空对象策略未启用建议删除
3.2 过期策略
序号策略名状态动作源区域源接口源用户源地址目的区域目的接口目的地址服务时间处理建议
3fz_yyyyyENABLEDENYtest1-Any
Any
test1-
Any
fz-wwwwwwww
fz-nouse
建议删除策略和时间对象
4fz_nhnhnENABLEDENYAny-Any
Any
Any-
Any
Any
fz-nouse1.0
建议删除策略和时间对象
26guoqiobjectpolicyENABLEALLOW---
Any
--
Any
Any
guoqi
建议删除策略和时间对象
3.3 隐藏策略
序号策略类型策略名状态动作源区域源接口源用户源地址目的区域目的接口目的地址服务时间处理建议
2大策略sdfsdfENABLEDENYAny-Any
1.1.1.1
3.1.1.0/24
Any-
1.1.1.1
3.1.1.0/24
Any
Any
建议Disable或删除被隐藏策略
5隐藏策略fz-11111111ENABLEALLOWAny-Any
1.1.1.1
3.1.1.0/24
Any-
1.1.1.1
3.1.1.0/24
Any
Any
建议Disable或删除被隐藏策略
6隐藏策略fz-2222ENABLEALLOWAny-Any
1.1.1.1
3.1.1.0/24
Any-
1.1.1.1
3.1.1.0/24
Any
Any
建议Disable或删除被隐藏策略
3.4 冲突策略
3.5 冗余策略
策略类型策略名状态动作源区域源接口源用户源地址目的区域目的接口目的地址服务时间处理建议
冗余策略fz-11111111ENABLEALLOWAny-Any
1.1.1.1
3.1.1.0/24
Any-
1.1.1.1
3.1.1.0/24
Any
Any
建议Disable或删除冗余策略
大策略fz-2222ENABLEALLOWAny-Any
1.1.1.1
3.1.1.0/24
Any-
1.1.1.1
3.1.1.0/24
Any
Any
建议Disable或删除冗余策略
冗余策略fz-ttttttENABLEALLOWTrust-Any
1.1.1.1
3.1.1.0/24
Trust-
rrrrrrr
1.1.1.1/32
fz-qqqqqqqq
TCP: 源 5-13 目的 7-26
fz-aaaaaaaa
Daily     00:00 - 23:59
建议Disable或删除冗余策略
大策略fz-5566ENABLEALLOWTrust-Any
1.1.1.1
3.1.1.0/24
Trust-
ttttttt
1.1.0.0/16
fz-qqqqqqqq
TCP: 源 5-13 目的 7-26
fz-aaaaaaaa
Daily     00:00 - 23:59
建议Disable或删除冗余策略
冗余策略h3c_fz_policy_nnnnnENABLEALLOWDMZ-Any
h3c_fz_qqqqqqqqqq
2.2.2.2/321.1.1.0/30
h3c_fz_mmmmnn
5.5.5.5/32
DMZ-
h3c_fz_mmmmnn
5.5.5.5/32
fz-qqqqqqqq
TCP: 源 5-13 目的 7-26
Any
建议Disable或删除冗余策略
大策略h3c_fz_policy_bbbffffENABLEALLOWDMZ-Any
h3c_fz_qqqqqqqqqq
2.2.2.2/321.1.1.0/30
h3c_fz_mmmmmm
7.7.7.7/32
h3c_fz_mmmmnn
5.5.5.5/32
DMZLocalTrust-
h3c_fz_qqqqqqqqqq
2.2.2.2/321.1.1.0/30
h3c_fz_mmmmnn
5.5.5.5/32
h3c_fz_mmmmmm
7.7.7.7/32
fz-qqqqqqqq
TCP: 源 5-13 目的 7-26
fz-wwwwwwww
UDP: 源 3-26 目的 5-13
Any
建议Disable或删除冗余策略
3.6 可合并策略

4.合规规则分析

4.1 高危定义规则
端口号风险等级默认端口
端口号53highDNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
端口号4848highGlassFish管理控制台/App服务器
端口号139high139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
testhighdsafda
testhighxxxx
xsadfasfdhigh-
44high-
端口号137high其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。
端口号2049highNFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个端口。
端口号111high111端口是SUN公司的RPC服务所有端口,常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd。
端口号110high110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的,目前POP3使用的比较多,许多服务器都同时支持POP2和POP3。客户端可以使用POP3协议来访问服务端的邮件服务,如今ISP的绝大多数邮件服务器都是使用该协议。在使用电子邮件客户端程序的时候,会要求输入POP3服务器地址,默认情况下使用的就是110端口
端口号8080highHTTP中用来连接代理的
端口号8440-8450high可尝试经典的topn,vpn,owa,webmail,目标oa,各类Java控制台,各类服务器Web管理面板,各类Web中间件漏洞利用,各类Web框架漏洞利用等等…
端口号443high网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
端口号80-89high用于网页浏览。木马Executor开放此端口。
端口号69high 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。
端口号3311high国产的Web服务器软件kangle默认端口号
端口号3312highkangle主机管理系统登陆
端口号3128high这是Squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。
端口号2601hightelnet端口,且可以用界面的密码登录
端口号2181highzookeeper-端口,对cline端提供服务。
端口号2083highcPanel SSL TCP 接收端口
端口号2082highcPanel TCP 接收端口
端口号20highftp-data File Transfer [Default Data] 文件传输协议(默认数据口)
端口号1500highRPC客户固定端口会话查询
端口号1521highoracle数据库端口
端口号1433highMicrosoft的SQL服务开放的端口。
端口号1352high主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
端口号1194highOpenVPN监听TCP/UDP端口
端口号873high文件传输服务
端口号389high轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。
端口号143high和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。
端口号9090highTCP端口,这个端口不是系统默认的端口,属于自定义的端口。
端口号9080-9081highWebshpere应用程序,默认的端口号
端口号8080-8089high用于WWW代理服务的,可以实现网页浏览.
端口号8069highOdoo(OpenERP) Server的默认端口
端口号8000high服务器端口
端口号7778high Kloxo主机控制面板登录
端口号7002high用户和组群数据库端口
端口号7001highFreak88, Weblogic默认端口
端口号6379highRedis默认端口号
test1high-
端口号514high系统登陆器
端口号513high是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。
端口号512high可以让用户不登录就可以运行服务器上的命令
端口号161highSNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。
端口号445high在局域网中可以访问各种共享文件夹或共享打印机,黑客能通过该端口共享硬盘,甚至会在悄无声息中将硬盘格式化掉!
端口号5902high虚拟网络计算机的VNC端口
端口号5901highlinux里的VNC的默认端口
端口号5900high远程控制软件VNC的默认服务端口,但是VNC在修改过后会被用在某些蠕虫中。
端口号5432highPostgres在IANA注册的端口,也就是一台安装了linux OS的服务器,哪怕没有安装过postgresql数据库,也会有这个预留端口。
端口号5000high客户端口号,又叫临时端口号,如果当前是普通用户所启动的进程,那么就可以直观看出进程PID
端口号1723highVPN(虚拟专用网络)第一层隧道协议PPtp所使用的默认端口号,这是一个标准,也就是说不管是微软的Windows Server自带的VPN服务还是其他系统或者硬件VPN都是使用的这个端口号。
test2highsadasd
端口号3389highWINDOWS 2000终端开放此端口。
端口号3306highMySQL的默认端口。不过有些其他可以指定端口的软件,也可以指定使用这个端口。
test3highxxxxxxxxx
端口号27017highMongoDB服务端默认端口
端口号11211high windows下memcached服务的默认端口
端口号9092highkafka学习默认端口号9092
testport111mediumxxxxxadadsa
端口号25highSMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
xxxefadfahigh-
端口号50030highMapReduce---JobTracker 默认端口
端口号50070highHDFS---NameNode 默认端口
端口号27018highMongodb未授权访问端口
端口号8443hightomcat打开SSL的文本服务的默认端口
端口号3690highSVN服务器的默认端口
端口号23high远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
端口号22highPcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口号21highFTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口号5984highCouchDB默认开放Restful的API接口,用于数据库的管理功能
dddddhighdsadas
test-rule-1high-
test-port-1medium-
test-port-2high3
4.2 策略命中详情
策略名状态动作源区域源接口源用户源地址目的区域目的接口目的地址服务
xvcxvxcvENABLEALLOWAny-Any
Any
Any-
Any
ping
ssh

命中规则

test: 高test: 高xxxefadfa: 高端口号22: 高

sdfsdfENABLEDENYAny-Any
1.1.1.1
Any-
1.1.1.1
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高

fz_yyyyyENABLEDENYtest1-Any
Any
test1-
Any
fz-wwwwwwww

命中规则

test1: 高

fz_nhnhnENABLEDENYAny-Any
Any
Any-
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7001: 高端口号6379: 高test1: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高

fz-11111111ENABLEALLOWAny-Any
1.1.1.1
Any-
1.1.1.1
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高test-port-1: 中test-port-2: 高

fz-2222ENABLEALLOWAny-Any
1.1.1.1
Any-
1.1.1.1
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高test-port-1: 中test-port-2: 高

fz-ttttttENABLEALLOWTrust-Any
1.1.1.1
Trust-
rrrrrrr
fz-qqqqqqqq

命中规则

端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

fz-5566ENABLEALLOWTrust-Any
1.1.1.1
Trust-
ttttttt
fz-qqqqqqqq

命中规则

端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

fz-wwwwwwwwwwwwENABLEALLOWAny-Any
10.1.1.1/32
Any-
"demo 01"
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高test-port-1: 中test-port-2: 高

h3c_fz_policy_sgdssdddENABLEALLOWTrust-Any
h3c_fz_jjjjjjjjjj
Trust-
fz-cccccc
h3c_fz_jjjjjjjjjj
fz-qqqqqqqq

命中规则

端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

h3c_fz_policy_ggfffENABLEALLOWTrust-Any
fz-cccccc
h3c_fz_jjjjjjjjjj
h3c_fz_mmmmmm
Trust-
h3c_fz_jjjjjjjjjj
h3c_fz_kkkkkk
h3c_fz_mmmmmm
fz-qqqqqqqq

命中规则

端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

h3c_fz_policy_nnnnnENABLEALLOWDMZ-Any
h3c_fz_qqqqqqqqqq
h3c_fz_mmmmnn
DMZ-
h3c_fz_mmmmnn
fz-qqqqqqqq

命中规则

端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

h3c_fz_policy_bbbffffENABLEALLOWDMZ-Any
h3c_fz_qqqqqqqqqq
h3c_fz_mmmmmm
h3c_fz_mmmmnn
DMZLocalTrust-
h3c_fz_qqqqqqqqqq
h3c_fz_mmmmnn
h3c_fz_mmmmmm
fz-qqqqqqqq
fz-wwwwwwww

命中规则

test: 高端口号20: 高端口号25: 高xxxefadfa: 高端口号23: 高端口号22: 高端口号21: 高

asdfENABLEDENYAny-Any
demo-1::1
Any-
demo-1::2
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高

Any-LocalDISABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

DMZ-TrustENABLEALLOWDMZ--
172.16.213.1/32
Trust-
10.1.1.1/32
TCP_D3389

命中规则

端口号3389: 高端口号3389: 高xxxefadfa: 高xxxefadfa: 高

DMZ-TrustENABLEALLOWDMZ2--
172.16.213.1/32
DMZ3-
10.1.1.1/32
TCP_D3389

命中规则

端口号3389: 高端口号3389: 高xxxefadfa: 高xxxefadfa: 高

DMZ-TrustDISABLEALLOWDMZ--
172.16.213.1/32
Trust-
10.1.1.1/32
TCP_D3389

命中规则

端口号3389: 高端口号3389: 高xxxefadfa: 高xxxefadfa: 高

DMZ-TrustDISABLEALLOWDMZ2--
172.16.213.1/32
DMZ3-
10.1.1.1/32
TCP_D3389

命中规则

端口号3389: 高端口号3389: 高xxxefadfa: 高xxxefadfa: 高

DMZ-UntrustDISABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

DMZ-UntrustENABLEALLOW---
Any
--
Any
lqh-test

命中规则

端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

DMZ-UntrustENABLEALLOW---
Any
--
Any
Tcp-9999

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

allDISABLEALLOWLocal--
Any
Management-
Any
Any

命中规则

端口号53: 高端口号53: 高端口号4848: 高端口号4848: 高端口号139: 高端口号139: 高test: 高test: 高test: 高test: 高xsadfasfd: 高xsadfasfd: 高端口号137: 高端口号137: 高端口号2049: 高端口号2049: 高端口号111: 高端口号111: 高端口号110: 高端口号110: 高端口号8080: 高端口号8080: 高端口号8440-8450: 高端口号8440-8450: 高端口号443: 高端口号443: 高端口号80-89: 高端口号80-89: 高端口号69: 高端口号69: 高端口号3311: 高端口号3311: 高端口号3312: 高端口号3312: 高端口号3128: 高端口号3128: 高端口号2601: 高端口号2601: 高端口号2181: 高端口号2181: 高端口号2083: 高端口号2083: 高端口号2082: 高端口号2082: 高端口号20: 高端口号20: 高端口号1500: 高端口号1500: 高端口号1521: 高端口号1521: 高端口号1433: 高端口号1433: 高端口号1352: 高端口号1352: 高端口号1194: 高端口号1194: 高端口号873: 高端口号873: 高端口号389: 高端口号389: 高端口号143: 高端口号143: 高端口号9090: 高端口号9090: 高端口号9080-9081: 高端口号9080-9081: 高端口号8080-8089: 高端口号8080-8089: 高端口号8069: 高端口号8069: 高端口号8000: 高端口号8000: 高端口号7778: 高端口号7778: 高端口号7002: 高端口号7002: 高端口号7001: 高端口号7001: 高端口号6379: 高端口号6379: 高端口号514: 高端口号514: 高端口号513: 高端口号513: 高端口号512: 高端口号512: 高端口号161: 高端口号161: 高端口号445: 高端口号445: 高端口号5902: 高端口号5902: 高端口号5901: 高端口号5901: 高端口号5900: 高端口号5900: 高端口号5432: 高端口号5432: 高端口号5000: 高端口号5000: 高端口号1723: 高端口号1723: 高test2: 高test2: 高端口号3389: 高端口号3389: 高端口号3306: 高端口号3306: 高test3: 高test3: 高端口号27017: 高端口号27017: 高端口号11211: 高端口号11211: 高端口号9092: 高端口号9092: 高testport111: 中testport111: 中端口号25: 高端口号25: 高xxxefadfa: 高xxxefadfa: 高端口号50030: 高端口号50030: 高端口号50070: 高端口号50070: 高端口号27018: 高端口号27018: 高端口号8443: 高端口号8443: 高端口号3690: 高端口号3690: 高端口号23: 高端口号23: 高端口号22: 高端口号22: 高端口号21: 高端口号21: 高端口号5984: 高端口号5984: 高ddddd: 高ddddd: 高test-rule-1: 高test-rule-1: 高test-port-1: 中test-port-1: 中test-port-2: 高test-port-2: 高

allDISABLEALLOWManagement--
Any
Local-
Any
Any

命中规则

端口号53: 高端口号53: 高端口号4848: 高端口号4848: 高端口号139: 高端口号139: 高test: 高test: 高test: 高test: 高xsadfasfd: 高xsadfasfd: 高端口号137: 高端口号137: 高端口号2049: 高端口号2049: 高端口号111: 高端口号111: 高端口号110: 高端口号110: 高端口号8080: 高端口号8080: 高端口号8440-8450: 高端口号8440-8450: 高端口号443: 高端口号443: 高端口号80-89: 高端口号80-89: 高端口号69: 高端口号69: 高端口号3311: 高端口号3311: 高端口号3312: 高端口号3312: 高端口号3128: 高端口号3128: 高端口号2601: 高端口号2601: 高端口号2181: 高端口号2181: 高端口号2083: 高端口号2083: 高端口号2082: 高端口号2082: 高端口号20: 高端口号20: 高端口号1500: 高端口号1500: 高端口号1521: 高端口号1521: 高端口号1433: 高端口号1433: 高端口号1352: 高端口号1352: 高端口号1194: 高端口号1194: 高端口号873: 高端口号873: 高端口号389: 高端口号389: 高端口号143: 高端口号143: 高端口号9090: 高端口号9090: 高端口号9080-9081: 高端口号9080-9081: 高端口号8080-8089: 高端口号8080-8089: 高端口号8069: 高端口号8069: 高端口号8000: 高端口号8000: 高端口号7778: 高端口号7778: 高端口号7002: 高端口号7002: 高端口号7001: 高端口号7001: 高端口号6379: 高端口号6379: 高端口号514: 高端口号514: 高端口号513: 高端口号513: 高端口号512: 高端口号512: 高端口号161: 高端口号161: 高端口号445: 高端口号445: 高端口号5902: 高端口号5902: 高端口号5901: 高端口号5901: 高端口号5900: 高端口号5900: 高端口号5432: 高端口号5432: 高端口号5000: 高端口号5000: 高端口号1723: 高端口号1723: 高test2: 高test2: 高端口号3389: 高端口号3389: 高端口号3306: 高端口号3306: 高test3: 高test3: 高端口号27017: 高端口号27017: 高端口号11211: 高端口号11211: 高端口号9092: 高端口号9092: 高testport111: 中testport111: 中端口号25: 高端口号25: 高xxxefadfa: 高xxxefadfa: 高端口号50030: 高端口号50030: 高端口号50070: 高端口号50070: 高端口号27018: 高端口号27018: 高端口号8443: 高端口号8443: 高端口号3690: 高端口号3690: 高端口号23: 高端口号23: 高端口号22: 高端口号22: 高端口号21: 高端口号21: 高端口号5984: 高端口号5984: 高ddddd: 高ddddd: 高test-rule-1: 高test-rule-1: 高test-port-1: 中test-port-1: 中test-port-2: 高test-port-2: 高

demo01ENABLEALLOWAny--
WS-192.168.1.244_32
Any-
WS-192.168.242.51_32
TCP-413

命中规则

xxxefadfa: 高

guoqiobjectpolicyENABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

testrongyuENABLEALLOW---
172.16.203.236
--
2
ftp

命中规则

xxxefadfa: 高端口号21: 高

testrongyuENABLEALLOW---
172.16.203.236
--
2
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高test-port-1: 中test-port-2: 高

trust-untrustENABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

DMZ-UntrustENABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

ceshiDISABLEDENY---
SrcAddr1
SrcAddr2
SrcAddr3
--
DstAddr1
DstAddr2
Services1

命中规则

端口号53: 高端口号4848: 高端口号139: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高

testENABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

testIpv6ENABLEALLOW---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

testv6DISABLEALLOW---
Any
--
Any
rew32

命中规则

端口号53: 高端口号4848: 高端口号139: 高test: 高test: 高xsadfasfd: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7002: 高端口号7001: 高端口号6379: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高test2: 高端口号3389: 高端口号3306: 高test3: 高端口号27017: 高端口号11211: 高端口号9092: 高testport111: 中端口号25: 高xxxefadfa: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高ddddd: 高test-rule-1: 高test-port-1: 中test-port-2: 高

textv6ENABLEDENY---
Any
--
Any
Any

命中规则

端口号53: 高端口号4848: 高端口号139: 高端口号137: 高端口号2049: 高端口号111: 高端口号110: 高端口号8080: 高端口号8440-8450: 高端口号443: 高端口号80-89: 高端口号69: 高端口号3311: 高端口号3312: 高端口号3128: 高端口号2601: 高端口号2181: 高端口号2083: 高端口号2082: 高端口号20: 高端口号1500: 高端口号1521: 高端口号1433: 高端口号1352: 高端口号1194: 高端口号873: 高端口号389: 高端口号143: 高端口号9090: 高端口号9080-9081: 高端口号8080-8089: 高端口号8069: 高端口号8000: 高端口号7778: 高端口号7001: 高端口号6379: 高test1: 高端口号514: 高端口号513: 高端口号512: 高端口号161: 高端口号445: 高端口号5902: 高端口号5901: 高端口号5900: 高端口号5432: 高端口号5000: 高端口号1723: 高端口号3389: 高端口号3306: 高端口号27017: 高端口号11211: 高端口号9092: 高端口号25: 高端口号50030: 高端口号50070: 高端口号27018: 高端口号8443: 高端口号3690: 高端口号23: 高端口号22: 高端口号21: 高端口号5984: 高