DOC软件文档百宝箱

局域网扫描与蹭网排查

怀疑家里的 Wi-Fi 被陌生人蹭用,第一反应往往是打开路由器管理页翻客户端列表——但列表里一串不知所云的主机名,很难对上号。用手机上的扫描工具先把网段摸一遍,把每台设备认清楚,排查就顺了。本文以安卓上的 PingTools 工具集为例,讲扫描前要满足的条件、认设备的手法,以及确认蹭网后的处置。PingTools 工具集介绍站上有全部工具的分工说明。

一、扫描前的三个前提

扫描结果为空或明显偏少,多半不是工具的问题,先核对:

  1. 手机连的是目标 Wi-Fi——用移动数据做不了局域网扫描,连在访客网络里也看不到主网络的设备;
  2. 关掉手机上的 VPN——开着 VPN 时扫描流量会被引走,结果不可信;
  3. 路由器没开 AP 隔离(无线隔离)——开了隔离的 Wi-Fi 里无线设备互相不可见,扫描只能看到网关,需要先在路由器管理页关掉。

二、把在线设备列出来

进「局域网」工具,它会列出当前网段的所有在线设备,通常包括 IP、主机名、MAC 地址,以及由 MAC 前缀推出的硬件厂商——手机厂商、路由器厂商还是别的什么,一眼可辨。部分设备还能看到正在运行的服务。

核对方法很朴素:把列表和自己名下的设备对一遍——家人的手机、电视、平板、智能音箱,对得上的划掉。剩下对不上的进下一节确认。

顺带一提,网关那一行就是路由器的管理 IP,「路由器地址是多少」这类问题也在这份列表里。

三、认出陌生设备是什么

对不上名的设备,用三件工具交叉确认:

还有一个实用技巧:用子网扫描器只扫 22 端口,能找出网段里哪台设备开着 SSH;只扫 80/443 能找出带网页管理界面的设备。

四、确认蹭网后的处置

扫描工具只负责发现,处置手段都在路由器上:

处置前把陌生设备的 IP、MAC、厂商记录下来留证,路由器端的操作才有依据。

延伸阅读

同站更多