
Firewall ARP Automático (TCP / UDP / ICMP) para Linux
Em resumo, o SCUTUM configura automaticamente seu computador pessoal contra tráfego TCP/UDP malicioso e ataques de ARP spoofing. Este software usa o UFW para configurar um firewall convencional para você, determina e bloqueia o endereço MAC do gateway para que você não sofra ARP spoofing.
Este software foi projetado para ser compacto e eficaz. Atualmente, suporta apenas uma interface por vez. O tráfego será permitido apenas em uma interface. Estamos estudando a possibilidade de suportar várias interfaces simultaneamente.
scutum.netfilter.curl ou wget é necessário para instalação rápidagit deve estar instaladoExemplo para um ambiente Ubuntu típico (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
A lista completa de dependências do SCUTUM pode ser encontrada em DEPENDENCIES.md
via curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
via wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

Resumindo, um firewall ARP. Ele adiciona automaticamente gateways à lista de permissões ao conectar e bloqueia todo o resto para evitar ameaças potenciais.
O SCUTUM é um firewall ARP que impede que seu computador sofra ARP spoofing por outros computadores na LAN. O SCUTUM controla o "arptables" no seu computador para que ele aceite pacotes ARP apenas do gateway. Dessa forma, pessoas com intenções maliciosas não conseguem falsificar sua tabela ARP. O SCUTUM também impede que outras pessoas detectem seu dispositivo na LAN se for usado com um firewall TCP/UDP configurado corretamente.
O SCUTUM também é capaz de lidar com tráfego tcp/udp/icmp com iptables. Você pode optar por ativar esse recurso durante a instalação. No entanto, recomenda-se um controlador de firewall mais profissional, como o UFW. Eles podem lidar com o tráfego com mais precisão.
Você deve executar uma instalação antes de usá-lo pela primeira vez para configurar os arquivos de configuração. Não tenho certeza se a versão portátil é necessária. Se você acha que isso deve ser alterado, abra uma issue e eu mudarei.
A instalação rápida acima é recomendada
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ATIVAR: Ativar SCUTUM (Iniciar espontaneamente)
DESATIVAR: Desativar SCUTUM (Nunca iniciar espontaneamente)
DESATIVAR (Temporariamente): Desativar SCUTUM até a próxima conexão com uma rede
O SCUTUM inicia automaticamente por si só após a instalação.
O uso completo e atualizado pode ser encontrado executando:
$ scutum --help
$ sudo service scutum start # Iniciar serviço scutum
$ sudo service scutum stop # Parar serviço scutum
$ sudo systemctl enable scutum # Iniciar SCUTUM com o sistema
$ sudo systemctl disable scutum # Não iniciar SCUTUM com o sistema
$ sudo scutum # Iniciar SCUTUM normalmente
$ sudo scutum --start # Iniciar SCUTUM manualmente uma vez, mesmo que esteja desativado
$ sudo scutum --enable # Ativar SCUTUM (Iniciar automaticamente na conexão)
$ sudo scutum --disable # Desativar SCUTUM (Não iniciar automaticamente na conexão)
$ sudo scutum --reset # Reiniciar SCUTUM (Permitir TODOS os pacotes ARP temporariamente)
$ sudo scutum --purgelog # Limpar logs do SCUTUM
$ sudo scutum --install # Executar assistente de instalação do scutum e instalar SCUTUM no sistema
$ sudo scutum --uninstall # Remover SCUTUM completamente do sistema
$ sudo scutum --upgrade # Atualizar SCUTUM e AVALON Framework
[Finalizado]
[Finalizado]