Dopo due anni di sviluppo, è disponibile il primo rilascio del progetto Messor, che promuove software libero, indipendente e decentralizzato per garantire la sicurezza delle reti e la raccolta trasparente dei dati riguardanti attacchi e scansioni. Gli sviluppatori del progetto hanno lanciato la rete Messor.Network e pubblicato un plugin per la piattaforma di e-commerce OpenCart3. Il codice del plugin è scritto in PHP e viene distribuito con licenza Apache 2.0. Sono in fase di sviluppo un modulo per nginx/apache2 (C++), un plugin per Magento (php) e un plugin per WordPress (php).
Il progetto fornisce una combinazione di IPS, Honeypot e client P2P ibrido, implementando protezione contro le scansioni, indipendentemente dallo scopo, che sia sfruttamento di vulnerabilità, bot, motori di ricerca o altre applicazioni. La principale differenza di Messor rispetto ad altri IPS è la propria struttura di rete. I siti connessi tra loro formano un'unica rete P2P chiamata Messor-Network, ogni partecipante della quale raccoglie dati sugli aggressori, invia informazioni agli altri partecipanti della rete e riceve aggiornamenti giornalieri del database. Ogni partecipante alla rete Messor ha l'obbligo di distribuire il database aggiornato agli altri partecipanti e di inviare alla centrale server le informazioni raccolte sugli attacchi.
Il database contiene:
- Elenco di indirizzi IP, che la rete ha riconosciuto come pericolosi, quindi sono stati registrati più attacchi negli ultimi tempi;
- Liste di indirizzi IP di vari bot;
- Espressioni regolari per rilevare attacchi basati su UserAgent/GET/POST/COOKIE;
- Espressioni regolari per l'identificazione dei bot;
- Elenco delle trappole (honeypot) per la rilevazione delle scansioni.



Fonte: opennet.ru
