
Linux Автоматический ARP (TCP / UDP / ICMP) Брандмауэр
Короче говоря, SCUTUM автоматически настраивает ваш персональный компьютер для защиты от вредоносного TCP/UDP трафика и ARP-спуфинга. Это программное обеспечение использует UFW для настройки обычного файрвола, определяет и блокирует MAC-адрес шлюза, чтобы вы не стали жертвой ARP-спуфинга.
Это программное обеспечение разработано компактным и эффективным. В настоящее время оно может поддерживать только один интерфейс одновременно. Трафик будет разрешен только на одном интерфейсе. Мы рассматриваем возможности поддержки нескольких интерфейсов одновременно.
scutum.netfilter.curl или wget для быстрой установкиgitПример для типичного окружения Ubuntu (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
Полный список зависимостей SCUTUM можно найти в DEPENDENCIES.md
через curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
через wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

Кратко: ARP-файрвол. Он автоматически добавляет шлюзы в белый список при подключении и блокирует всё остальное, чтобы избежать потенциальной угрозы.
SCUTUM — это ARP-файрвол, который предотвращает ARP-спуфинг вашего компьютера другими компьютерами в локальной сети. SCUTUM управляет arptables на вашем компьютере, чтобы он принимал ARP-пакеты только от шлюза. Таким образом, злоумышленники не смогут подделать вашу ARP-таблицу. SCUTUM также предотвращает обнаружение вашего устройства в локальной сети, если SCUTUM используется с правильно настроенным TCP/UDP файрволом.
SCUTUM также может обрабатывать TCP/UDP/ICMP трафик с помощью iptables. Вы можете включить эту функцию во время установки. Однако рекомендуется использовать более профессиональный контроллер файрвола, такой как UFW. Они могут обрабатывать трафик с большей точностью.
Перед первым запуском следует выполнить установку для настройки конфигурационных файлов. Я не уверен, нужна ли портативная версия. Если вы считаете, что это следует изменить, создайте issue, и я изменю это.
Рекомендуется быстрая установка, описанная выше
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: Включить SCUTUM (Автоматический запуск)
DISABLE: Отключить SCUTUM (Не запускать автоматически)
DISABLE (Temporarily): Отключить SCUTUM до следующего подключения к сети
SCUTUM запускается автоматически после установки.
Полную актуальную информацию об использовании можно получить, выполнив:
$ scutum --help
$ sudo service scutum start # Запустить службу scutum
$ sudo service scutum stop # Остановить службу scutum
$ sudo systemctl enable scutum # Запускать SCUTUM при загрузке системы
$ sudo systemctl disable scutum # Не запускать SCUTUM при загрузке системы
$ sudo scutum # Обычный запуск SCUTUM
$ sudo scutum --start # Запустить SCUTUM вручную один раз, даже если он отключен
$ sudo scutum --enable # Включить SCUTUM (автоматический запуск при подключении)
$ sudo scutum --disable # Отключить SCUTUM (не запускать автоматически при подключении)
$ sudo scutum --reset # Сбросить SCUTUM (временно разрешить все ARP-пакеты)
$ sudo scutum --purgelog # Очистить логи SCUTUM
$ sudo scutum --install # Запустить мастер установки SCUTUM и установить его в систему
$ sudo scutum --uninstall # Полностью удалить SCUTUM из системы
$ sudo scutum --upgrade # Обновить SCUTUM и AVALON Framework
[Завершено]
[Завершено]