پس از دو سال توسعه، اولین نسخه از پروژه Messor که نرمافزاری رایگان، مستقل و غیرمتمرکز برای امنیت شبکه و جمعآوری شفاف دادهها در مورد حملات و اسکنها توسعه میدهد، اکنون در دسترس است. توسعهدهندگان این پروژه Messor.Network را راهاندازی کرده و افزونهای برای این پلتفرم تجارت الکترونیک منتشر کردهاند. OpenCart۳. کد افزونه با زبان PHP نوشته شده و تحت مجوز Apache 2.0 توزیع شده است. یک ماژول برای nginx/apache2 (C++)، یک افزونه برای Magento (php) و افزونه برای Wordress (php).
این پروژه ترکیبی از یک IPS، یک honeypot و یک کلاینت P2P ترکیبی را ارائه میدهد که صرف نظر از هدف، چه سوءاستفاده از آسیبپذیری، رباتها، موتورهای جستجو یا سایر برنامهها، محافظت در برابر اسکن را فراهم میکند. تفاوت اصلی بین Messor و سایر IPSها ساختار شبکه آن است. سایتهای به هم پیوسته یک شبکه P2P واحد به نام Messor Network را تشکیل میدهند که در آن هر شرکتکننده دادههای مربوط به مهاجمان را جمعآوری میکند، اطلاعات را به سایر شرکتکنندگان شبکه ارسال میکند و بهروزرسانیهای روزانه پایگاه داده را دریافت میکند. هر شرکتکننده شبکه Messor مسئول توزیع پایگاه داده فعلی به سایر شرکتکنندگان شبکه و ارسال آن به سرورهای مرکزی است. سرور شبکههایی از دادههای حمله جمعآوریشده.
پایگاه داده شامل:
- فهرست آدرسهای IPکه شبکه آن را خطرناک تشخیص داده است، به این معنی که حملات از جانب آنها اخیراً بارها ثبت شده است.
- لیست آدرس های IP ربات های مختلف؛
- عبارات منظم برای شناسایی حملات بر اساس داده های UserAgent/GET/POST/COOKIE.
- عبارات منظم برای شناسایی ربات ها.
- لیست هانی پات ها برای تعریف اسکن.


منبع: opennet.ru
