Po dwóch latach prac dostępna jest pierwsza wersja projektu Messor, rozwijającego wolne, niezależne i zdecentralizowane oprogramowanie do zapewnienia bezpieczeństwa sieci oraz przejrzystego zbierania danych o atakach i skanowaniach. Twórcy projektu uruchomili sieć Messor.Network i opublikowali wtyczkę dla platformy e-commerce OpenCart3. Kod wtyczki napisany jest w języku PHP i rozpowszechniany na licencji Apache 2.0. W przygotowaniu są moduł dla nginx/apache2 (C++), wtyczka dla Magento (php) oraz wtyczka dla WordPress (php).
Projekt oferuje połączenie IPS, Honeypot i hybrydowego klienta P2P, realizującego ochronę przed skanowaniem, niezależnie od jego przeznaczenia, czy to eksploatacja luk w zabezpieczeniach, boty, wyszukiwarki, czy inne aplikacje. Główna różnica między Messor a innymi IPS polega na jego unikalnej strukturze sieciowej. Powiązane ze sobą strony tworzą jedną sieć P2P Messor-Network, w której każdy uczestnik zbiera dane o przestępcach, przekazuje informacje innym uczestnikom sieci i otrzymuje codzienne aktualizacje bazy danych. Na każdym uczestniku sieci Messor spoczywa obowiązek udostępniania aktualnej bazy danych innym uczestnikom oraz przesyłania na centralne serwera sieci zebranych danych o atakach.
Baza danych zawiera:
- Lista adresów IP, które sieć uznała za niebezpieczne, co oznacza, że w ostatnim czasie wielokrotnie rejestrowano ataki z tych adresów;
- Listy adresów IP różnych botów;
- Wyrażenia regularne do wykrywania ataków na podstawie danych UserAgent/GET/POST/COOKIE;
- Wyrażenia regularne do identyfikacji botów;
- Lista pułapek (honeypot) do wykrywania skanowania.



Źródło: opennet.ru
