Pēc divu gadu izstrādes tagad ir pieejama pirmā Messor projekta versija, kas izstrādā bezmaksas, neatkarīgu un decentralizētu programmatūru tīkla drošībai un caurspīdīgai datu vākšanai par uzbrukumiem un skenēšanām. Projekta izstrādātāji ir palaiduši Messor.Network un publicējuši spraudni e-komercijas platformai. OpenCart3. Spraudņa kods ir rakstīts PHP valodā un tiek izplatīts saskaņā ar Apache 2.0 licenci. Nginx/apache2 (C++) modulis, spraudnis Magento (php) un spraudnis Wordress (php).
Projekts nodrošina IPS, Honeypot un hibrīda P2P klienta kombināciju, kas nodrošina aizsardzību pret skenēšanu neatkarīgi no mērķa, vai tā būtu ievainojamību izmantošana, robotprogrammatūras, meklētājprogrammas vai citas lietojumprogrammas. Galvenā atšķirība starp Messor un citām IPS ir to tīkla struktūra. Savstarpēji savienotas vietnes veido vienotu P2P tīklu — Messor tīklu, kurā katrs dalībnieks vāc datus par uzbrucējiem, nosūta informāciju citiem tīkla dalībniekiem un saņem ikdienas datubāzes atjauninājumus. Katrs Messor tīkla dalībnieks ir atbildīgs par pašreizējās datubāzes izplatīšanu citiem tīkla dalībniekiem un nosūtīšanu uz centrālajiem serveriem. serveris apkopoto uzbrukumu datu tīkli.
Datubāzē ir:
- Saraksts IP adreses, ko tīkls ir atzinis par bīstamu, kas nozīmē, ka pēdējā laikā atkārtoti ir reģistrēti uzbrukumi no tiem;
- Dažādu botu IP adrešu saraksti;
- Regulāras izteiksmes uzbrukumu noteikšanai, pamatojoties uz UserAgent/GET/POST/COOKIE datiem;
- Regulāras izteiksmes botu noteikšanai;
- Medus podu saraksts skenēšanas noteikšanai.


Avots: opennet.ru
