PĂ€rast kahe aasta arendust on saadaval Messor projekti esimene vĂ€ljaanne, mis arendab avatud, sĂ”ltumatut ja detsentraliseeritud tarkvara, et tagada vĂ”rgu turvalisus ja andmete lĂ€bipaistvus rĂŒnnakute ja skaneerimiste kohta. Projekti arendajad kĂ€ivitasid Messor.Networki vĂ”rgu ja avaldasid pistikprogrammi e-kaubanduse platvormile OpenCart3. Pistiku kood on kirjutatud PHP keeles ja levitatakse Apache 2.0 litsentsi alusel. Arenduses on moodul nginx/apache2 (C++) ja pistikprogrammid Magento (php) ja WordPress (php) jaoks.
Projekt pakub kombinatsiooni IPS-i, Honeypoti ja hĂŒbriidse P2P-kliendi, mis rakendab kaitset skaneerimise vastu, sĂ”ltumata eesmĂ€rgist, olgu need siis haavatavuste ekspluateerimine, robotid, otsingumootorid vĂ”i teised rakendused. Messor'i peamine erinevus teistest IPS-idest on oma vĂ”rgustruktuur. Omavahel seotud saidid moodustavad Messor-Networki ĂŒhe P2P-vĂ”rgu, kus iga osaleja kogub andmeid pahatahtlike kohta, edastab teavet teistele vĂ”rgustiku osalejatele ja saab iga pĂ€ev andmebaasi vĂ€rskendusi. Iga Messor'i vĂ”rgu osaleja peab jagama ajakohast andmebaasi teistele vĂ”rgu osalejatele ja saatma kesksetele serverilt vĂ”rkudele kogutud andmeid rĂŒnnakute kohta.
Andmebaas sisaldab:
- Loend of IP addresses, mis on vĂ”rk tunnustanud ohtlikeks, mis tĂ€hendab, et nende kaudu on viimastel aegadel korduvalt rĂŒnnakuid registreeritud;
- Erinevate robotite IP-aadresside loetelu;
- Regulaarsed avaldused rĂŒnnakute tuvastamiseks UserAgent/GET/POST/COOKIE andmete pĂ”hjal;
- Regulaarsed avaldused robotite tuvastamiseks;
- PĂŒĂŒniste (honeypot) loetelu skaneerimiste mÀÀramiseks.



Allikas: opennet.ru
