Төвлөрсөн бус халдлагыг илрүүлэх систем болох Messor-г гаргалаа

Хоёр жилийн турш хөгжүүлсний дараа сүлжээний аюулгүй байдлыг хангах, халдлага, сканнерын талаарх мэдээллийг ил тод цуглуулах үнэгүй, бие даасан, төвлөрсөн бус программ хангамжийг хөгжүүлж буй Messor төслийн анхны хувилбар гарах болно. Төслийн хөгжүүлэгчид Messor.Network-ийг эхлүүлж, OpenCart3 цахим худалдааны платформд зориулсан залгаасыг нийтлэв. Plugin код нь PHP дээр бичигдсэн бөгөөд Apache 2.0 лицензийн дагуу түгээгддэг. Nginx/apache2 (C++)-д зориулсан модуль, Magento (php)-д зориулсан залгаас, Wordress (php)-д зориулсан залгаасууд боловсруулагдаж байна.

Энэхүү төсөл нь IPS, Honeypot болон эрлийз P2P үйлчлүүлэгчийн хослолоор хангадаг бөгөөд энэ нь сул тал, роботууд, хайлтын системүүд болон бусад програмуудыг ашиглах зорилгоос үл хамааран сканнердах хамгаалалтыг хэрэгжүүлдэг. Messor болон бусад IPS-ийн гол ялгаа нь түүний сүлжээний бүтэц юм. Харилцан уялдаатай сайтууд нь нэг P2P сүлжээ Messor-Network-ийг бүрдүүлдэг бөгөөд үүнд оролцогч бүр халдагчдын тухай мэдээлэл цуглуулж, сүлжээний бусад оролцогчдод мэдээлэл илгээж, өдөр бүр мэдээллийн сангийн шинэчлэлтийг хүлээн авдаг. Messor сүлжээний оролцогч бүр одоогийн мэдээллийн санг сүлжээний бусад оролцогчдод түгээх, цуглуулсан халдлагын мэдээллийг сүлжээний төв сервер рүү илгээх үүрэгтэй.

Мэдээллийн сан нь дараахь зүйлийг агуулна.

  • Сүлжээ нь аюултай гэж хүлээн зөвшөөрсөн IP хаягуудын жагсаалт бөгөөд энэ нь сүүлийн үед тэднээс халдлага удаа дараа бүртгэгдсэн гэсэн үг юм;
  • Төрөл бүрийн роботуудын IP хаягуудын жагсаалт;
  • UserAgent/GET/POST/COOKIE өгөгдөл дээр суурилсан халдлагыг илрүүлэх ердийн илэрхийллүүд;
  • Ботуудыг илрүүлэх байнгын илэрхийллүүд;
  • Сканнерыг тодорхойлох зөгийн балны жагсаалт.

Төвлөрсөн бус халдлагыг илрүүлэх систем болох Messor-г гаргалаа
Төвлөрсөн бус халдлагыг илрүүлэх систем болох Messor-г гаргалаа


Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх