
Firewall ARP Automatico per Linux (TCP / UDP / ICMP)
In breve, SCUTUM configura automaticamente il tuo computer personale contro il traffico TCP/UDP dannoso e gli attacchi ARP spoofing. Questo software utilizza UFW per impostare un firewall convenzionale, determina e blocca l'indirizzo MAC del gateway in modo da non subire ARP spoofing.
Questo software è progettato per essere compatto ed efficace. Al momento supporta solo una interfaccia alla volta. Il traffico sarà consentito solo su una interfaccia. Stiamo valutando la possibilità di supportare più interfacce contemporaneamente.
scutum.netfilter.curl o wget richiesti per l'installazione rapidagit deve essere installatoEsempio per un tipico ambiente Ubuntu (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
L'elenco completo delle dipendenze SCUTUM è disponibile in DEPENDENCIES.md
via curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
via wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

In breve, firewall ARP. Aggiunge automaticamente i gateway alla whitelist alla connessione e blocca tutto il resto per evitare potenziali minacce.
SCUTUM è un firewall ARP che impedisce al tuo computer di subire ARP spoofing da parte di altri computer sulla LAN. SCUTUM controlla "arptables" sul tuo computer in modo da accettare pacchetti ARP solo dal gateway. In questo modo, le persone con intenzioni malevole non possono falsificare la tua tabella ARP. SCUTUM impedisce inoltre ad altri di rilevare il tuo dispositivo sulla LAN se utilizzato con un firewall TCP/UDP configurato correttamente.
SCUTUM è anche in grado di gestire il traffico tcp/udp/icmp con iptables. Puoi scegliere di abilitare questa funzione durante l'installazione. Tuttavia, si consiglia un controller firewall più professionale come UFW. Possono gestire il traffico con maggiore precisione.
Dovresti eseguire un'installazione prima di avviarlo per la prima volta per impostare i file di configurazione. Non sono sicuro se la versione portatile sia necessaria. Se pensi che dovrebbe essere cambiata, apri una issue e la modificherò.
Si consiglia l'installazione rapida sopra
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: Abilita SCUTUM (Avvia spontaneamente)
DISABLE: Disabilita SCUTUM (Non avviare spontaneamente)
DISABLE (Temporaneamente): Disabilita SCUTUM fino alla prossima connessione alla rete
SCUTUM si avvia automaticamente da solo dopo l'installazione.
L'utilizzo completo e aggiornato può essere trovato eseguendo:
$ scutum --help
$ sudo service scutum start # Avvia il servizio scutum
$ sudo service scutum stop # Arresta il servizio scutum
$ sudo systemctl enable scutum # Avvia SCUTUM all'avvio del sistema
$ sudo systemctl disable scutum # Non avviare SCUTUM all'avvio del sistema
$ sudo scutum # Avvia SCUTUM normalmente
$ sudo scutum --start # Avvia SCUTUM manualmente una volta anche se è disabilitato
$ sudo scutum --enable # Abilita SCUTUM (Avvio automatico alla connessione)
$ sudo scutum --disable # Disabilita SCUTUM (Non avviare automaticamente alla connessione)
$ sudo scutum --reset # Reimposta SCUTUM (Consenti temporaneamente tutti i pacchetti ARP)
$ sudo scutum --purgelog # Pulisci i log di SCUTUM
$ sudo scutum --install # Esegui la procedura guidata di installazione di scutum e installa SCUTUM nel sistema
$ sudo scutum --uninstall # Rimuovi SCUTUM completamente dal sistema
$ sudo scutum --upgrade # Aggiorna SCUTUM e AVALON Framework
[Completato]
[Completato]