简而言之,SCUTUM 自动配置您的个人计算机,抵御恶意 TCP/UDP 流量和 ARP 欺骗攻击。 该软件使用 UFW 为您设置传统防火墙,确定并锁定网关 MAC 地址,从而防止被 ARP 欺骗。
本软件设计紧凑高效。目前一次仅支持一个接口。流量仅允许通过一个接口。我们正在研究同时支持多个接口的可能性。
scutum。netfilter 的支持。curl 或 wget 来快速安装git典型 Ubuntu 环境示例(18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
完整的 SCUTUM 依赖列表可在 DEPENDENCIES.md 中找到
通过 curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
通过 wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

长话短说,ARP 防火墙。它在连接时自动将网关加入白名单,并阻止其他所有内容以避免潜在威胁。
SCUTUM 是一款 ARP 防火墙,可防止您的计算机被局域网内的其他计算机进行 ARP 欺骗。SCUTUM 控制您计算机中的 "arptables",使其仅接受来自网关的 ARP 数据包。这样,怀有恶意的人就无法欺骗您的 ARP 表。如果 SCUTUM 配合正确配置的 TCP/UDP 防火墙使用,还能防止其他人在局域网中检测到您的设备。
SCUTUM 也能通过 iptables 处理 tcp/udp/icmp 流量。您可以在安装时选择启用此功能。不过,建议使用更专业的防火墙控制器(如 UFW)。它们能更精确地处理流量。
首次使用前应运行安装程序以设置配置文件。 我不确定是否需要便携版本。如果您认为应作更改,请提交 issue,我会修改。
推荐使用上面的快速安装方法
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: 启用 SCUTUM(自动启动)
DISABLE: 禁用 SCUTUM(从不自动启动)
DISABLE (Temporarily): 临时禁用 SCUTUM,直到下次连接到网络
安装后,SCUTUM 自动启动。
完整的最新用法可通过执行以下命令查看:
$ scutum --help
$ sudo service scutum start # 启动 scutum 服务
$ sudo service scutum stop # 停止 scutum 服务
$ sudo systemctl enable scutum # 随系统启动 SCUTUM
$ sudo systemctl disable scutum # 不随系统启动 SCUTUM
$ sudo scutum # 正常启动 SCUTUM
$ sudo scutum --start # 手动一次性启动 SCUTUM(即使已禁用)
$ sudo scutum --enable # 启用 SCUTUM(连接时自动启动)
$ sudo scutum --disable # 禁用 SCUTUM(连接时不自动启动)
$ sudo scutum --reset # 重置 SCUTUM(临时允许所有 ARP 数据包)
$ sudo scutum --purgelog # 清除 SCUTUM 日志
$ sudo scutum --install # 运行 scutum 安装向导并将 SCUTUM 安装到系统
$ sudo scutum --uninstall # 从系统中完全移除 SCUTUM
$ sudo scutum --upgrade # 升级 SCUTUM 和 AVALON 框架
[完成]
[完成]