使用指令偵測 WiFi 入侵者

  • 學習如何使用 arp -a、ipconfig 和 nmap 等指令列出 IP 和 MAC 位址,並定位 WiFi 網路上的潛在入侵者。
  • 使用 Windows 程式、行動應用程式和路由器本身的控制台來查看所有已連接的裝置。
  • 透過使用 MAC 位址過濾、變更密碼和安全設定(例如 WPA2/WPA3)以及停用 WPS 來阻止可疑裝置。
  • 定期檢查連接的裝置、更新韌體和使用訪客網絡,以增強您的網路安全。

我的無線網路遭到入侵

如果您發現網路連線速度比平常慢,出現奇怪的斷線,或者即使您沒有使用互聯網,路由器也會閃爍,那麼可能有人連接到了您的網路。 使用簡單的指令和工具來偵測 WiFi 入侵者 任何人都可以使用;您無需是系統管理員。

在本指南中,我們將學習如何控制誰可以連接到您的網絡,首先是使用類似這樣的命令: arp -a、ipconfig、nmap 以及類似的程序,然後是 Windows 程式、Android/iOS 應用程式和路由器本身提供的選項。 其理念是,您可以識別未知設備,阻止它們,並加強安全性。 以免他們再偷偷溜進來。

為什麼了解誰連接到你的WiFi如此重要?

除了他們會「竊取你的兆位元組」之外, 未知裝置連接到您的WiFi網路是一個嚴重的安全問題。從某種意義上說,任何連接到你網路的人都進入了你的數位家園。

一方面, 它們會佔用你的頻寬 瘋狂下載、4K 串流媒體或線上玩遊戲,都會導致連線速度慢、連線中斷,如果路由器有用戶端數量限制,甚至有些裝置會耗盡 IP 位址。

但談到隱私問題時,最棘手的問題就出現了: 一個技術嫻熟的入侵者可能會試圖窺探網路流量、攻擊網路上的其他設備,或偷偷植入惡意軟體。如果您的路由器設定錯誤,它甚至可以存取控制面板、共用資料夾或 I​​P 攝影機。

還有一個不容忽視的法律因素: 透過您的網路連線在網路上進行的所有活動都與您的公開 IP 位址相關聯。如果有人利用你的WiFi犯罪,他們先敲的不會是他們自己的門,而是你的門。

所以,你必須時時牢記這一點: 哪些設備連接到您的網絡學會透過 MAC 位址或主機名稱識別您的設備,並且永遠不要忽略未知的計算機,「因為,嗯,不會發生任何事情」。

ARP協議

使用 ARP 協定和指令偵測入侵者

查看本地網路上有哪些用戶的最有效、最直接的方法之一是利用… ARP表ARP(位址解析協定)將IP位址與實體位址關聯。 MAC 每張網卡,有線或無線。

這個想法很簡單: 如果您從電腦上查看 ARP 表,您將獲得最近在區域網路中偵測到的 IP 位址和 MAC 位址清單。這為你抓捕入侵者提供了一個良好的起點, 使用命令阻止可疑的網路連接.

在 Windows 系統中使用 arp -a 指令查看 ARP 表

在 Windows 系統中,所有這些操作都是透過命令列完成的。 第一步是打開命令提示字元視窗:

  • 開啟“開始”功能表並輸入 運行按回車鍵。
  • 在“運行”窗口中,鍵入 CMD 並按 Enter 鍵確認。

黑色視窗打開後,你就可以輸入 ARP 然後按 Enter 鍵查看可用選項,但我們感興趣的是具體的命令:

arp -a

此命令顯示 當時團隊擁有的所有ARP條目你會看到一個列表,其中包含 IP 位址、實體(MAC)位址和類型(通常為「動態」)。你的路由器、電腦、手機、電視等都會出現在清單中。

例如,如果您的電腦的 IP 位址為 192.168.1.41,您通常會看到 網關(192.168.1.1)其他電腦(192.168.1.2、192.168.1.3 等)以及網路上與您的電腦通訊的任何裝置。 這份清單相當準確地反映了誰在使用你的WiFi和有線區域網路。.

如何找到自己的 MAC 位址

為了能夠區分入侵者,首先要做的是 追蹤您自己裝置的 MAC 位址這樣,你就可以把任何你不認識的東西標記為可疑物品。

在 Windows 系統中,最直接的方法是使用下列命令:

IPCONFIG / ALL

它還可以從控制台(cmd)運行,並顯示大量網路資訊。 尋找您用於連接 WiFi 或有線網路的適配器。 (例如,「Wi-Fi 無線區域網路適配器」)。您會看到一個名為「實體位址」的欄位:那就是該裝置的 MAC 位址。

在其他系統中也很容易找到: 在Android上 您可以在「設定」>「關於手機」>「網路」(或類似選項)中找到它,其中通常會顯示 WiFi MAC 位址、藍牙 MAC 位址,甚至 IMEI。 在iOS上前往“設定”>“一般”>“關於本機”,您會看到一個“Wi-Fi 位址”字段,其中顯示您的 iPhone 或 iPad 的 MAC 位址。

其他強大的指令:nmap、ip neighbor 等

如果你想更進一步,做一個 主動網路掃描除了侷限於 ARP 表之外,您還可以使用以下工具: NMAP可在 Linux、macOS 和 Windows 系統上運作。

假設您的網路是 192.168.1.0/24(典型的家庭網路)。 使用 nmap 可以找出哪些 IP 位址處於活躍狀態。 使用類似這樣的指令:

nmap -v -sP 192.168.1.1/24 | grep down -v

該掃描傳回一個列表 所有活躍的IP位址 在該子網路內。接下來,您只需確定哪些裝置屬於您(電腦、手機、遊戲機、智慧型電視等),並查看是否有任何可疑裝置。如果出現可疑的 IP 位址,下一步是尋找其 MAC 位址。

為此,您可以使用指向該位址的 ARP 協議,例如:

arp -n 192.168.1.101

現在你已經掌握了關於入侵者的兩個關鍵資訊: 您的本機 IP 位址和 MAC 位址稍後我們將了解如何在路由器上使用它們,透過 MAC 位址過濾來阻止存取。

在Linux和macOS上,除了nmap之外, 您可以使用類似 ip neighbor 的指令。 查看網路上偵測到的 IP-MAC 關聯,這是從另一個角度看待 ARP 顯示的內容。

憤怒的IP掃描儀

用於查看連接到網路的電腦的 Windows 程式

如果你不想跟遊戲機較勁, Windows 自備免費的網路掃描器,可以幫你完成這些工作。向區域網路內的所有 IP 位址發起 ping 請求,並以非常直覺的方式呈現資訊。

最受歡迎的之一是 憤怒的IP掃描儀它是免費、易於使用,只需點擊幾下即可安裝。它需要安裝 Java,但作為回報,它可以在 Windows 7、8、10 及更高版本上運行。

當你運行程式時, 您需要指定網路的 IP 位址範圍(例如,192.168.1.0/24),然後點選「掃描」。幾秒鐘後,您將看到一個列表,其中包含每個偵測到的裝置、其 IP 位址、其 MAC 位址,在許多情況下還包括主機名,甚至製造商。

該工具的優點在於: 他們把網路上的所有內容一目了然地呈現在你面前。如果你看到一個你不認識的設備名稱或 MAC 位址,就要提高警覺。最好的結果是,它是你遺忘的某個設備。最糟糕的結果是,它來自貪婪的鄰居。

用於偵測WiFi入侵者的Android和iOS應用程式

如果你使用手機的時間比使用電腦的時間多, 您也可以透過 Android 或 iOS 裝置掃描您的 WiFi 網路。 使用專門的應用程式來分析區域網路並列出所有連接的設備。

最著名的之一是 Fing頭適用於安卓和蘋果手機。開啟應用,授予權限,開始掃描,幾秒鐘後即可完成。 它會顯示每個設備的 IP 位址、MAC 位址、製造商和類型。 (手機、電視、印表機、相機等等)。很容易就能分辨出誰是誰。

除了 Fing 之外,還有其他選擇,例如: NetX 網路工具 o 網絡掃描儀 Android 系統也提供類似的功能: 他們探索本地網絡,並展示網絡上的所有內容。許多軟體甚至允許你執行 ping、traceroute 或基本連接埠掃描。

有些應用程式提供以下選項: 將設備標記為已知或未知這樣,下次掃描時,如果您的 Wi-Fi 網路出現任何新的或異常情況,您都會收到通知。這是一種便捷的方式,讓您無需頻繁存取路由器即可進行一些控制。

在某些高級應用中,這是可能的 嘗試從手機本身「彈出」設備然而,這些功能大多需要root權限或特殊權限,而且並非總是有效。正如我們將看到的,最可靠的方法是直接存取路由器。

Wi-Fi路由器

檢查連接到路由器的設備

找出誰在使用你的WiFi的最直接方法通常是 存取路由器的管理面板幾乎所有產品都包含一個列出已連接設備的章節。

通常的做法是打開瀏覽器,然後在網址列中輸入類似這樣的內容: 或192.168.1.1 192.168.0.1這些通常是許多路由器的預設網關。如果您不確定,可以透過執行以下命令來尋找您的網關: IPCONFIG 在 Windows 系統上或透過檢視手機上的網路設定。

路由器頁面加載完畢後,您需要… 輸入管理員使用者名稱和密碼如果你從未更改過,它通常會貼在設備本身的標籤上,或在操作員的文件中。它通常是類似 admin/admin、admin/1234 或類似的格式……正因如此,最好盡快更改它。

接下來,尋找名稱類似這樣的選單: “已連接設備”、“網路拓撲圖”、“區域網路”、“DHCP客戶端”、“設備清單” 或類似功能。在 Movistar、Euskaltel 等業者的路由器上,通常會有一個螢幕,您可以在該螢幕上看到路由器、網路存取以及當前或最近幾小時內連接的所有裝置。

在更高級的型號中(例如,某些 FRITZ!Box), 您可以分別查看哪些設備是透過網路線連接的,哪些設備是透過 WiFi 連接的。甚至還能記錄過去連接過的設備的歷史記錄。這對於檢測非常有用。 您不在家時可能發生的入侵.

尋找並識別您設備的 MAC 位址

要能夠以任何程度的準確度辨識入侵者,關鍵在於 列出所有合法設備的 MAC 位址可以將 MAC 位址想像成每張網卡的車牌號碼:它(理論上)是唯一且永久的。

  • En Windows我們已經看到,只需打開命令提示字元並使用即可。 IPCONFIG / ALL找到您用於連接的適配器,並記下“物理地址”(六組字符,以連字符分隔)。在家中每台電腦上重複此程序。
  • En MacOS前往“系統偏好設定”>“網路”,選擇您要連接的介面(Wi-Fi 或乙太網路),然後點擊 先進 然後打開標籤 硬體在那裡您可以找到您的MAC位址。
  • En Android進入“設定”,然後選擇“Wi-Fi”或“連接”,尋找“高級資訊”或“狀態”部分;具體位置取決於品牌。 您將看到手機或平板電腦的 WiFi MAC 位址。。 在 iOS正如我們所提到的,它位於“設定”>“通用”>“資訊”中的“Wi-Fi 位址”欄位裡。

主機遊戲也算在內: PS4 前往「設定」>「網路」查看有線或無線連線的 MAC 位址; PS5進入設定 > 網路 > 網路 > 連線狀態 > 查看連線狀態。 在 Xbox 上開啟指南,進入「設定檔和系統」>「設定」>「網路設定」>「進階設定」。 在Nintendo Switch上進入主機設定 > 網絡,在底部可以看到主機的 MAC 位址。

MAC 位址

透過與路由器的資料庫表進行比對來識別入侵者。

準備好包含所有已授權 MAC 位址的表格(或手機上的筆記)後,點擊 與路由器顯示的連線狀態進行比較。這是揭曉真相的時刻。

在路由器的控制面板中,位於「已連接裝置」部分,您通常會看到 內部IP (類型為 192.168.1.X) MAC地址有時也會標明設備名稱,如果可以的話,也會標明製造商。

現在需要逐一審查: 將與清單中相符的 MAC 位址標記為“OK” (例如家用電話、遊戲機、電腦、智慧電視、智慧家庭設備…)。如果您發現任何家人都不認識的物品,或者與您列出的任何物品都不符,那麼很可能是入侵者所為。

許多現代路由器都支援此功能。 給每個設備一個友善的名稱這樣很好,以後一眼就能看到「胡安的手機」、「客廳筆記型電腦」、「餐廳電視」等等,只有不常見的物品才會沒有名字。

如果你的路由器非常基礎,只顯示一個訊息,那麼它就只有一個訊息。 目前ARP表無歷史記錄你需要一天中不同時間段進行檢查,因為入侵者可能只在特定時間段在線。當你發現網路速度變慢或家中網路使用量很少時,最好留意一下。

阻止和驅逐入侵者:MAC位址過濾和密碼更改

一旦你找到了不應該出現在那裡的設備的 MAC 位址,就該… 關閉網路入口有好幾種方法可以做到,有些方法比其他方法更強硬。

路由器上的 MAC 位址過濾

幾乎所有路由器都包含某種系統。 透過 MAC 位址進行存取控制它通常出現在「存取控制」、「存取控制」、「MAC位址過濾」或類似選單中。

一般邏輯如下:可以選擇是否想要 白名單模式(僅允許的 MAC 位址可以連接)黑名單模式(您指定的 MAC 位址將被封鎖)要驅逐特定的入侵者,通常最快的方法是使用鎖定模式。

你只需要從已連接設備清單中複製可疑的MAC位址。 將其新增至 2,4 GHz 和 5 GHz 頻段的屏蔽位址清單。然後儲存更改,通常情況下,路由器會立即中斷與該裝置的連線。

然而,要了解的是,MAC位址過濾… 並非萬無一失掌握進階技術的人可以更改您SIM卡的MAC位址,使其看起來像是已授權裝置的MAC位址。即便如此,對於一般的入室盜竊者或「聰明」的鄰居來說,這通常也足以構成一道有效的屏障。

更改 WiFi 密碼和路由器密碼

無論你是否使用 MAC 位址過濾,真正重要的是… 更改您的 WiFi 密碼 一旦發現有人未經授權進入,請立即舉報。如果他們哪怕成功連接過一次,就表示該密碼不再安全。

您可以透過路由器本身或運營商的網站/應用程式進行設定。 變更無線網路密碼理想情況下,長度至少應為 15-20 個字符,包含大小寫字母、數字和符號。請勿使用人名、出生日期或簡單的圖案。

當你更改密碼時, 所有設備都將斷開連接,您需要重新連接。 在手機、電腦、遊戲機等裝置上都可以。雖然有點麻煩,但這是最乾淨俐落的清除知情者的方法。

也不要忘記 更改路由器的管理員密碼許多設備都預設了預設密碼,例如 admin/admin、1234 甚至「password」。如果攻擊者獲得了您的 Wi-Fi 存取權限,他們可能會嘗試這些預設密碼,如果您沒有更改密碼,他們就有可能控制路由器。

更改兩個密碼後,這是個好主意 完全重啟路由器 這將關閉所有會話並確保變更生效。此後,只有擁有新密碼的使用者才能重新連線。

使用運營商的網站或應用程式遠端監控您的網路。

許多公司已經提供 客戶儀錶板和行動應用 您可以在這裡查看和配置連接的基本方面,而無需直接存取路由器。

這些平台通常會有一個專門展示它們的版塊。 您建立的 WiFi 網路、網路名稱、密碼以及已連接裝置的數量在某些情況下,資訊與路由器本身一樣詳細:它會顯示每個裝置、其 IP 位址及其 MAC 位址。

這樣做的好處是,即使你身處異鄉, 您可以查看是否有人在不應該使用您的網路連線時使用了它。如果發現設備數量超出預期,或出現異常情況,您可以直接在該應用程式內採取措施。

據運營商稱,這是有可能的。 彈出裝置、啟用 MAC 位址過濾、更改 WiFi 密碼,甚至遠端關閉路由器這是一種非常便捷的方法,可以在發現入侵者後立即切斷他們的通道,而無需等到回家。

此外,許多應用程式都允許你安排日程。 WiFi 使用時間 或暫時停用某些網路(例如訪客網路),這樣在不使用連線時就能減少攻擊面。

WiFi 入侵者帶來的真正危險

除了行駛緩慢帶來的惱人之外, 未經允許允許他人連接到您的WiFi可能會造成非常嚴重的後果。 如果事情變得複雜的話。

首先,有 信息竊取如果您的網路或設備安全措施不完善,技術嫻熟的攻擊者可能會嘗試存取您的設備,竊取密碼、私人文件、照片、信用卡資料等,甚至利用您的連線對第三方發動攻擊。

此外,也存在未經授權使用網路的情況。 下載非法內容、撥打 VoIP 電話、發送垃圾郵件或實施欺詐所有這些活動都與你的帳戶有關,如果進行調查,可能會給你帶來麻煩。

我們絕不能忘記 惡意軟體風險入侵者可能利用網路將病毒、木馬或勒索軟體傳播到您家中的其他裝置。在最壞的情況下,您可能會被迫格式化電腦或遺失資料。

最後,如果你的路由器效能有限,僅僅有人連接網路這一事實就可能造成影響。 讓部分設備不分配 IP 位址。 或將頻寬飽和到幾乎無法使用的程度。換句話說,你付費購買的連結卻幾乎無法使用。

保護您的WiFi的安全措施

一旦你掌握如何偵測入侵者,下一步就是… 盡可能確保網路安全。 讓潛入變得更加困難。最好的建議是:

  • 停用WPS(Wi-Fi保護設定) 路由器。該系統設計為透過按按鈕或使用 PIN 碼連接,非常方便,但也存在重大漏洞,可能成為自動化攻擊的入口點。
  • 確保您正在使用 WPA2-個人加密,採用AES演算法。 或者,如果你的路由器支持,可以使用 WPA3-Personal 加密。務必避免使用 WEP 和 WPA/TKIP 加密,因為它們已經完全過時,而且相對容易破解。
  • 使用一個冗長、複雜且意義不明的金鑰。使用包含符號和數字的強密碼比類似「wifiCasa2020」這樣的密碼好得多。您甚至可以使用一些工具來檢查密碼的強度,這些工具可以估算出暴力破解所需的時間。
  • 保持 更新後的路由器韌體許多型號都會收到安全修補程式來修復已知的漏洞;如果您從未查看過該部分,您可能已經使用存在漏洞的版本多年了。
  • 建立訪客 WiFi 網路這樣,您可以將朋友和家人連接到那個獨立的網絡,同時保持您的主網絡(其中包含電腦、NAS、攝影機等)更加隔離。

偷鄰居的WiFi合法嗎?

從法律角度來看,答案很明確: 未經許可連接私人WiFi網路屬於違法行為。在西班牙,這種行為屬於刑法管轄範圍,其中有條款懲罰與電力、燃氣和電信等服務相關的詐欺行為。

從實際層面來看,它被認為類似於 利用他人的資源而不支付費用此外,在某些情況下,它可能伴隨著更嚴重的犯罪行為,例如發現和洩露秘密、騷擾、身分盜竊或詐欺。

要舉報這類入侵事件,通常很有幫助。 擁有技術數據這包括入侵設備的 MAC 位址和路由器日誌等信息,這些資訊可以證明存在未經授權的連接。此外,您的 Wi-Fi 設定密碼也很重要:如果您完全不設定密碼,則很難證明存在未經授權的連線。

總之,拋開法律理論不談,對使用​​者而言,最重要的是… 不是為了方便任何人。如果你的網路安全措施到位,你定期更改密碼,並定期檢查連接的設備,你就能大幅降低發生意外的幾率。

限製或增加路由器上的客戶端數量

一些家用路由器允許 配置 DHCP 伺服器分配的 IP 位址的最大數量。這意味著,如果您設定一個限制(例如 10),路由器將只會為前 10 個連接的裝置指派自動 IP 位址。

此功能可作為額外的控制層,但並非萬能的解決方案。 如果家裡的設備不多,限制客戶端數量可以防止多個設備同時連線。但如果你最終沒能如願,也可以排除一些實力強勁的隊伍。

在某些電信商型號中,例如某些 Movistar 路由器,此選項通常位於 進階設定 > 無線 > 最大客戶端數量 或類似功能,您可以在其中指定 2,4 GHz 和 5 GHz 網路可接受的最大裝置數量。

從安全角度來看,將其作為強密碼和 MAC 位址過濾的補充手段,而不是作為獨立工具,更有意義。 防止WiFi被盜的唯一機制事實上,如果你的網路受到良好保護,你通常會希望為家中新增的裝置預留一些頻寬空間。

但是,如果您發現客戶端限制排除了合法設備,因為入侵者壟斷了 IP 位址,那麼這樣做是合理的。 提高限額,同時鎖定可疑設備並更改密碼。.

我們目前所看到的一切都允許你 精確控制您的網路:了解誰在連接,使用命令和程式檢測他們,定位他們的 MAC 位址,在路由器上阻止他們,加強 WiFi 安全,如有必要,即使您不在家,也可以使用運營商的應用程式。養成一些簡單的習慣——偶爾檢查連接的設備、更新韌體、使用強密碼以及禁用 WPS 等不安全功能——就可以讓你的家庭網路很難被任何試圖偷偷溜進來的入侵者攻破。

使用 Windows 11 了解 Wi-Fi 網路上有多少裝置:方法、應用和安全性
相關文章:
使用 Windows 11 了解 Wi-Fi 網路上有多少裝置:方法、應用和安全性

在 Google 中將其新增為首選來源