Matapos ang dalawang taon ng pagbuo, ang unang paglabas ng proyektong Messor, na bumubuo ng libre, independiyente, at desentralisadong software para sa seguridad ng network at transparent na pangongolekta ng datos sa mga pag-atake at pag-scan, ay makukuha na ngayon. Inilunsad ng mga developer ng proyekto ang Messor.Network at naglathala ng isang plugin para sa platform ng e-commerce. OpenCart3. Ang plugin code ay nakasulat sa PHP at ipinamamahagi sa ilalim ng lisensyang Apache 2.0. Isang module para sa nginx/apache2 (C++), isang plugin para sa Magento (php) at plugin para sa Worddress (php).
Ang proyekto ay nagbibigay ng kombinasyon ng isang IPS, isang honeypot, at isang hybrid P2P client na nagbibigay ng proteksyon laban sa pag-scan, anuman ang layunin, maging ito man ay vulnerability exploitation, bot, search engine, o iba pang mga application. Ang pangunahing pagkakaiba sa pagitan ng Messor at iba pang IPS ay ang istruktura ng network nito. Ang magkakaugnay na mga site ay bumubuo ng isang P2P network, ang Messor Network, kung saan ang bawat kalahok ay nangongolekta ng data sa mga umaatake, nagpapadala ng impormasyon sa iba pang mga kalahok sa network, at tumatanggap ng mga pang-araw-araw na update sa database. Ang bawat kalahok sa Messor network ay responsable sa pamamahagi ng kasalukuyang database sa iba pang mga kalahok sa network at pagpapadala nito sa mga central server. server mga network ng nakolektang datos ng pag-atake.
Ang database ay naglalaman ng:
- Listahan Mga IP address, na kinilala ng network bilang mapanganib, na nangangahulugang paulit-ulit na naitala ang mga pag-atake mula sa kanila nitong mga nakaraang panahon;
- Mga listahan ng mga IP address ng iba't ibang mga bot;
- Mga regular na expression para sa pagtukoy ng mga pag-atake batay sa data ng UserAgent/GET/POST/COOKIE;
- Mga regular na expression upang makita ang mga bot;
- Listahan ng mga honeypot para sa pagtukoy ng mga pag-scan.


Pinagmulan: opennet.ru
