
Firewall Automático ARP (TCP / UDP / ICMP) para Linux
En resumen, SCUTUM configura automáticamente tu computadora personal contra tráfico TCP/UDP malicioso y ataques de envenenamiento ARP. Este software utiliza UFW para configurar un cortafuegos convencional, determina y bloquea la dirección MAC de la puerta de enlace para que no sufras envenenamiento ARP.
Este software está diseñado para ser compacto y efectivo. Actualmente solo puede soportar una interfaz a la vez. El tráfico solo se permitirá en una interfaz. Estamos explorando posibilidades de soportar múltiples interfaces simultáneamente.
scutum.netfilter.curl o wget para la instalación rápidagit debe estar instaladoEjemplo para un entorno típico de Ubuntu (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
La lista completa de dependencias de SCUTUM se puede encontrar en DEPENDENCIES.md
mediante curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
mediante wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

En resumen, cortafuegos ARP. Añade automáticamente las puertas de enlace a la lista blanca al conectarse y bloquea todo lo demás para evitar amenazas potenciales.
SCUTUM es un cortafuegos ARP que evita que tu computadora sea envenenada por ARP por otros equipos en la red local. SCUTUM controla "arptables" en tu computadora para que solo acepte paquetes ARP de la puerta de enlace. De esta manera, las personas con intenciones maliciosas no pueden envenenar tu tabla ARP. SCUTUM también evita que otras personas detecten tu dispositivo en la red local si se usa con un cortafuegos TCP/UDP configurado correctamente.
SCUTUM también es capaz de manejar tráfico TCP/UDP/ICMP con iptables. Puedes elegir habilitar esta función durante la instalación. Sin embargo, se recomienda un controlador de cortafuegos más profesional como UFW. Pueden manejar el tráfico con mayor precisión.
Debes ejecutar una instalación antes de usarlo por primera vez para configurar los archivos de configuración. No estoy seguro de si la versión portátil es necesaria. Si crees que esto debería cambiarse, abre un issue y lo cambiaré.
Se recomienda la instalación rápida anterior
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ACTIVAR: Activar SCUTUM (Iniciar espontáneamente)
DESACTIVAR: Desactivar SCUTUM (Nunca iniciar espontáneamente)
DESACTIVAR (Temporalmente): Desactivar SCUTUM hasta la próxima conexión a una red
SCUTUM se inicia automáticamente por sí solo después de la instalación.
El uso completo y actualizado se puede encontrar ejecutando:
$ scutum --help
$ sudo service scutum start # Iniciar el servicio scutum
$ sudo service scutum stop # Detener el servicio scutum
$ sudo systemctl enable scutum # Iniciar SCUTUM con el sistema
$ sudo systemctl disable scutum # No iniciar SCUTUM con el sistema
$ sudo scutum # Iniciar SCUTUM normalmente
$ sudo scutum --start # Iniciar SCUTUM manualmente una vez aunque esté desactivado
$ sudo scutum --enable # Activar SCUTUM (Iniciar automáticamente al conectar)
$ sudo scutum --disable # Desactivar SCUTUM (No iniciar automáticamente al conectar)
$ sudo scutum --reset # Restablecer SCUTUM (Permitir todos los paquetes ARP temporalmente)
$ sudo scutum --purgelog # Purgar registros de SCUTUM
$ sudo scutum --install # Ejecutar el asistente de instalación de scutum e instalar SCUTUM en el sistema
$ sudo scutum --uninstall # Eliminar SCUTUM del sistema por completo
$ sudo scutum --upgrade # Actualizar SCUTUM y AVALON Framework
[Finalizado]
[Finalizado]