Efter to års udvikling er den første udgivelse af Messor-projektet, som udvikler gratis, uafhængig og decentraliseret software til netværkssikkerhed og transparent dataindsamling om angreb og scanninger, nu tilgængelig. Projektets udviklere har lanceret Messor.Network og udgivet et plugin til e-handelsplatformen. OpenCart3. Plugin-koden er skrevet i PHP og distribueres under Apache 2.0-licensen. Et modul til nginx/apache2 (C++), et plugin til Magento (php) og plugin til Wordress (php).
Projektet tilbyder en kombination af en IPS, en honeypot og en hybrid P2P-klient, der yder beskyttelse mod scanning, uanset formålet, hvad enten det er udnyttelse af sårbarheder, bots, søgemaskiner eller andre applikationer. Hovedforskellen mellem Messor og andre IPS er dens netværksstruktur. Sammenkoblede websteder danner et enkelt P2P-netværk, Messor-netværket, hvor hver deltager indsamler data om angribere, sender information til andre netværksdeltagere og modtager daglige databaseopdateringer. Hver Messor-netværksdeltager er ansvarlig for at distribuere den aktuelle database til andre netværksdeltagere og sende den til centrale servere. server netværk af indsamlede angrebsdata.
Databasen indeholder:
- liste IP-adresser, som netværket har anerkendt som farligt, hvilket betyder, at angreb fra dem gentagne gange er blevet registreret i den seneste tid;
- Lister over IP-adresser for forskellige bots;
- Regulære udtryk til at detektere angreb baseret på UserAgent/GET/POST/COOKIE-data;
- Regulære udtryk til at detektere bots;
- Liste over honeypots til at detektere scanninger.


Kilde: opennet.ru
