Après deux ans de développement, la première version du projet Messor est disponible. Ce projet promeut un logiciel libre, indépendant et décentralisé pour garantir la sécurité des réseaux et la collecte transparente de données sur les attaques et les scans. Les développeurs du projet ont lancé le réseau Messor.Network et ont publié un plugin pour la plateforme de commerce électronique OpenCart3. Le code du plugin est écrit en PHP et est distribué sous la licence Apache 2.0. Un module pour nginx/apache2 (C++) et des plugins pour Magento (PHP) et WordPress (PHP) sont en cours de développement.
Le projet fournit un ensemble composé d'IPS, d'un honeypot et d'un client P2P hybride, offrant une protection contre le scanning, quelle qu'en soit la finalité, qu'il s'agisse de l'exploitation de vulnérabilités, de bots, de moteurs de recherche ou d'autres applications. La principale différence de Messor par rapport aux autres IPS réside dans sa structure réseau. Les sites interconnectés forment un réseau P2P unique, Messor-Network, où chaque participant collecte des données sur les cybercriminels, envoie des informations aux autres participants du réseau et reçoit des mises à jour quotidiennes de la base de données. Chaque membre du réseau Messor est tenu de partager la base de données actualisée avec les autres membres et d'envoyer ces données au centre. de serveurs collectées sur les attaques.
La base de données contient :
- La liste d'adresses ip, que le réseau a considérées comme dangereuses, signifiant qu'elles ont été régulièrement observées comme étant à l'origine d'attaques récemment ;
- Des listes d'adresses IP de divers bots ;
- Des expressions régulières pour détecter les attaques à partir des données UserAgent/GET/POST/COOKIE ;
- Des expressions régulières pour identifier les bots ;
- Une liste de pièges (honeypots) pour détecter les scans.



Source : opennet.ru
