
جدار ناري أوتوماتيكي لـ ARP (TCP / UDP / ICMP) في لينكس
باختصار، يقوم SCUTUM بتكوين جهاز الكمبيوتر الشخصي الخاص بك تلقائيًا ضد حركة مرور TCP/UDP الخبيثة وهجمات تزوير ARP. يستخدم هذا البرنامج UFW لإعداد جدار حماية تقليدي لك، ويحدد ويقفل عنوان MAC للبوابة حتى لا تتعرض لتزوير ARP.
هذا البرنامج مصمم ليكون مضغوطًا وفعالاً. حاليًا يمكنه دعم واجهة واحدة فقط في كل مرة. سيتم السماح بحركة المرور على واجهة واحدة فقط. نحن نبحث في إمكانية دعم واجهات متعددة في وقت واحد.
scutum.netfilter.curl أو wget للتثبيت السريعgitمثال لبيئة Ubuntu نموذجية (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
قائمة تبعيات SCUTUM الكاملة موجودة في DEPENDENCIES.md
عبر curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
عبر wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

باختصار، جدار حماية ARP. يضيف البوابات تلقائيًا إلى القائمة البيضاء عند الاتصال ويحظر كل شيء آخر لتجنب التهديد المحتمل.
SCUTUM هو جدار حماية ARP يمنع جهاز الكمبيوتر الخاص بك من التعرض لتزوير ARP من أجهزة كمبيوتر أخرى على الشبكة المحلية. يتحكم SCUTUM في "arptables" في جهاز الكمبيوتر الخاص بك بحيث يقبل حزم ARP فقط من البوابة. بهذه الطريقة، لا يمكن للأشخاص ذوي النوايا الخبيثة تزوير جدول ARP الخاص بك. يمنع SCUTUM أيضًا الأشخاص الآخرين من اكتشاف جهازك على الشبكة المحلية إذا تم استخدام SCUTUM مع جدار حماية TCP/UDP مهيأ بشكل صحيح.
SCUTUM قادر أيضًا على التعامل مع حركة مرور tcp/udp/icmp باستخدام iptables. يمكنك اختيار تفعيل هذه الميزة أثناء التثبيت. ومع ذلك، يُوصى باستخدام أداة تحكم جدار حماية أكثر احترافية مثل UFW. فهي تستطيع التعامل مع حركة المرور بدقة أكبر.
يجب تشغيل التثبيت قبل الاستخدام الأول لإعداد ملفات التهيئة. لست متأكدًا ما إذا كانت النسخة المحمولة ضرورية. إذا كنت تعتقد أنه يجب تغيير ذلك، اطرح مشكلة وسأقوم بتغييره.
التثبيت السريع أعلاه موصى به
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: تفعيل SCUTUM (البدء تلقائيًا)
DISABLE: تعطيل SCUTUM (عدم البدء تلقائيًا أبدًا)
DISABLE (مؤقتًا): تعطيل SCUTUM حتى المرة التالية التي يتم فيها الاتصال بشبكة
يبدأ SCUTUM تلقائيًا بنفسه بعد التثبيت.
يمكن العثور على الاستخدام الكامل والمحدث بتنفيذ:
$ scutum --help
$ sudo service scutum start # Start scutum service
$ sudo service scutum stop # Stop scutum service
$ sudo systemctl enable scutum # Start SCUTUM with system
$ sudo systemctl disable scutum # Don't start SCUTUM with system
$ sudo scutum # Start SCUTUM Normally
$ sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
$ sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
$ sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
$ sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
$ sudo scutum --purgelog # Purge SCUTUM logs
$ sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
$ sudo scutum --uninstall # Remove SCUTUM from system completely
$ sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
[تم]
[تم]