
Linux Automatische ARP (TCP / UDP / ICMP) Firewall
Kurz gesagt, SCUTUM konfiguriert Ihren persönlichen Computer automatisch gegen bösartigen TCP/UDP-Verkehr und ARP-Spoofing-Angriffe. Diese Software verwendet UFW, um eine konventionelle Firewall für Sie einzurichten, ermittelt und sperrt die Gateway-MAC-Adresse, sodass Sie nicht ARP-gespooft werden.
Diese Software ist kompakt und effektiv konzipiert. Derzeit kann sie nur eine Schnittstelle gleichzeitig unterstützen. Datenverkehr wird nur auf einer Schnittstelle zugelassen. Wir prüfen Möglichkeiten, mehrere Schnittstellen gleichzeitig zu unterstützen.
scutum neu.netfilter hinzugefügt.curl oder wget wird für die Schnellinstallation benötigtgit sollte installiert seinBeispiel für eine typische Ubuntu-Umgebung (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
Die vollständige SCUTUM-Abhängigkeitsliste finden Sie unter DEPENDENCIES.md
per curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
per wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

Kurz gesagt, ARP-Firewall. Sie fügt automatisch Gateways zur Whitelist hinzu, sobald eine Verbindung hergestellt wird, und blockiert alles andere, um potenzielle Bedrohungen zu vermeiden.
SCUTUM ist eine ARP-Firewall, die Ihren Computer davor schützt, von anderen Computern im LAN ARP-gespooft zu werden. SCUTUM steuert "arptables" auf Ihrem Computer, sodass es ARP-Pakete nur vom Gateway akzeptiert. Auf diese Weise können Personen mit böswilligen Absichten Ihre ARP-Tabelle nicht spoofen. SCUTUM verhindert auch, dass andere Personen Ihr Gerät im LAN erkennen, wenn SCUTUM mit einer ordnungsgemäß konfigurierten TCP/UDP-Firewall verwendet wird.
SCUTUM ist auch in der Lage, TCP/UDP/ICMP-Verkehr mit iptables zu verarbeiten. Sie können diese Funktion bei der Installation aktivieren. Allerdings wird ein professionellerer Firewall-Controller wie UFW empfohlen. Diese können Verkehr präziser verarbeiten.
Sie sollten vor der ersten Verwendung eine Installation durchführen, um Konfigurationsdateien einzurichten. Ich bin mir nicht sicher, ob eine tragbare Version notwendig ist. Wenn Sie der Meinung sind, dass dies geändert werden sollte, erstellen Sie ein Issue und ich werde es ändern.
Die Schnellinstallation oben wird empfohlen
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: SCUTUM aktivieren (Startet spontan)
DISABLE: SCUTUM deaktivieren (Startet nie spontan)
DISABLE (Temporarily): SCUTUM vorübergehend deaktivieren (bis zur nächsten Netzwerkverbindung)
SCUTUM startet automatisch nach der Installation.
Die vollständige aktuelle Verwendung finden Sie durch Ausführen von:
$ scutum --help
$ sudo service scutum start # Start scutum service
$ sudo service scutum stop # Stop scutum service
$ sudo systemctl enable scutum # Start SCUTUM with system
$ sudo systemctl disable scutum # Don't start SCUTUM with system
$ sudo scutum # Start SCUTUM Normally
$ sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
$ sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
$ sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
$ sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
$ sudo scutum --purgelog # Purge SCUTUM logs
$ sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
$ sudo scutum --uninstall # Remove SCUTUM from system completely
$ sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
[Abgeschlossen]
[Abgeschlossen]