Ikki yillik ishlab chiqishdan so'ng, tarmoq xavfsizligi va hujumlar va skanerlashlar bo'yicha shaffof ma'lumotlarni to'plash uchun bepul, mustaqil va markazlashtirilmagan dasturiy ta'minotni ishlab chiqadigan Messor loyihasining birinchi versiyasi endi mavjud. Loyiha ishlab chiquvchilari Messor.Networkni ishga tushirishdi va elektron tijorat platformasi uchun plaginni nashr etishdi. OpenCart3. Plagin kodi PHP da yozilgan va Apache 2.0 litsenziyasi ostida tarqatiladi. nginx/apache2 (C++) uchun modul, plagin Magento (php) va Wordress (php) uchun plagin.
Loyiha IPS, honeypot va gibrid P2P mijozining kombinatsiyasini taqdim etadi, bu esa maqsaddan qat'i nazar, zaifliklardan foydalanish, botlar, qidiruv tizimlari yoki boshqa ilovalar bo'ladimi, skanerlashdan himoya qiladi. Messor va boshqa IPS o'rtasidagi asosiy farq uning tarmoq tuzilishidir. O'zaro bog'langan saytlar yagona P2P tarmog'ini, Messor tarmog'ini tashkil qiladi, unda har bir ishtirokchi hujumchilar haqida ma'lumot to'playdi, boshqa tarmoq ishtirokchilariga ma'lumot yuboradi va ma'lumotlar bazasining kundalik yangilanishlarini oladi. Messor tarmog'ining har bir ishtirokchisi joriy ma'lumotlar bazasini boshqa tarmoq ishtirokchilariga tarqatish va uni markaziy serverlarga yuborish uchun javobgardir. server to'plangan hujum ma'lumotlari tarmoqlari.
Ma'lumotlar bazasi quyidagilarni o'z ichiga oladi:
- ro'yxat IP manzillari, tarmoq xavfli deb topdi, bu ularning hujumlari so'nggi paytlarda bir necha bor qayd etilganligini anglatadi;
- Turli botlarning IP manzillari ro'yxati;
- UserAgent/GET/POST/COOKIE ma'lumotlariga asoslangan hujumlarni aniqlash uchun muntazam ifodalar;
- Botni aniqlash uchun muntazam ifodalar;
- Skanerlarni aniqlash uchun honeypotlar ro'yxati.


Manba: opennet.ru
