
Pokud jste si někdy všimli, že vaše připojení je pomalejší než obvykle, že dochází k podivným výpadkům nebo že router bliká, i když nepoužíváte internet, je možné, že je k vaší síti připojen někdo jiný. Detekujte vetřelce ve vaší Wi-Fi síti pomocí jednoduchých příkazů a nástrojů Je přístupný komukoli; nemusíte být správcem systému.
V této příručce si ukážeme, jak ovládat, kdo se připojuje k vaší síti, nejprve pomocí příkazů jako arp -a, ipconfig, nmap a podobné programy a poté pomocí programů pro Windows, aplikací pro Android/iOS a možností přímo z routeru. Myšlenka je, že můžete identifikovat neznámá zařízení, zablokovat je a posílit zabezpečení. aby se tam znovu nevplížili.
Proč je tak důležité vědět, kdo se připojuje k vaší Wi-Fi síti?
Kromě toho, že vám „kradou megabajty“, Připojení neznámých zařízení k vaší Wi-Fi síti představuje vážný bezpečnostní problém.Každý, kdo se připojí k vaší síti, se v jistém smyslu nachází uvnitř vašeho digitálního domova.
Na jedné straně, Mohou spotřebovávat vaši šířku pásma Šílené stahování, streamování ve 4K nebo hraní online, což se promítá do pomalého připojení, přerušení a dokonce i do vyčerpání IP adresy u některých zařízení, pokud má router limit klientů.
Ale nejcitlivější otázka vyvstává, když mluvíme o soukromí: Znalý vetřelec se může pokusit špehovat provoz, napadnout jiná zařízení ve vaší síti nebo propašovat malware.Pokud je váš router špatně nakonfigurovaný, může mít přístup i k ovládacím panelům, sdíleným složkám nebo IP kamerám.
Nemělo by se zapomínat ani na právní aspekt: Všechno, co se na internetu děje z vašeho připojení, je spojeno s vaší veřejnou IP adresou.Pokud někdo spáchá trestný čin pomocí vaší WiFi, první dveře, na které zaklepe, nebudou jeho, ale vaše.
Proto je zásadní, abyste vždy věděli, jaká zařízení jsou připojena k vaší sítiNaučte se rozpoznávat svá zařízení podle MAC adresy nebo názvu hostitele a nikdy neignorujte neznámý počítač, „protože se, no, nic nestane“.

Detekce narušitelů pomocí protokolu ARP a příkazů
Jedním z nejúčinnějších a nejpřímějších způsobů, jak zjistit, kdo je ve vaší místní síti, je využít tabulka ARPARP (Address Resolution Protocol) propojuje IP adresy s fyzickými adresami nebo MAC každé síťové karty, kabelové nebo WiFi.
Myšlenka je jednoduchá: Pokud si zkontrolujete tabulku ARP ve vašem počítači, získáte seznam IP a MAC adres, které byly nedávno detekovány ve vaší lokální síti (LAN).To vám dává dobrý výchozí bod pro chytání vetřelců a blokovat podezřelá síťová připojení pomocí příkazů.
Zobrazení tabulky ARP ve Windows pomocí arp -a
Ve Windows se to vše provádí z příkazové konzole. Prvním krokem je otevření okna příkazového řádku:
- Otevřete nabídku Start a zadejte běhStiskněte klávesu Enter.
- V okně Spustit zadejte cmd a potvrďte klávesou Enter.
Jakmile otevřete černé okno, můžete zadat arp a stisknutím klávesy Enter zobrazíte dostupné možnosti, ale nás zajímá konkrétní příkaz:
arp -a
Tento příkaz ukazuje všechny ARP záznamy, které tým v danou chvíli máZobrazí se seznam s IP adresami, fyzickými (MAC) adresami a typem (obvykle „dynamický“). Zobrazí se tam váš router, počítače, mobilní telefony, televizory atd.
Například pokud má váš počítač IP adresu 192.168.1.41, obvykle uvidíte brána (192.168.1.1), další počítače (192.168.1.2, 192.168.1.3 atd.) a jakékoli zařízení, které komunikovalo s vaším počítačem v síti. Tento seznam je docela přesný obraz o tom, kdo používá vaši WiFi a kabelovou LAN síť..
Jak zjistit svou vlastní MAC adresu
Abychom mohli rozlišit vetřelce, je třeba v první řadě sledovat MAC adresy vašich vlastních zařízeníTakto můžete označit jako podezřelé cokoli, co nepoznáváte.
Ve Windows je nejpřímějším způsobem použití příkazu:
ipconfig / all
Lze jej také spustit z konzole (cmd) a zobrazuje spoustu informací o síti. Najděte adaptér, který používáte k připojení k Wi-Fi nebo kabelu (například „Wi-Fi adaptér bezdrátové sítě LAN“). Zde uvidíte pole s názvem „Fyzická adresa“: to je MAC adresa daného zařízení.
Je také snadné jej najít v jiných systémech: v systému Android Najdete ho v Nastavení > O telefonu > Sítě (nebo podobné nabídce), kde se obvykle zobrazuje MAC adresa WiFi, MAC adresa Bluetooth a dokonce i IMEI. Na iOSPřejděte do Nastavení > Obecné > Informace a uvidíte pole „Adresa Wi-Fi“ s MAC adresou vašeho iPhonu nebo iPadu.
Další výkonné příkazy: nmap, ip neighbor a další
Pokud chcete jít o krok dál a udělat aktivní skenování sítěMísto omezení na ARP tabulku můžete použít nástroje jako například nmap, dostupné na Linuxu, macOS a také na Windows.
Představte si, že vaše síť má adresu 192.168.1.0/24 (typická domácí síť). Pomocí nmapu zjistíte, které IP adresy jsou aktivní. s příkazem, jako je tento:
nmap -v -sP 192.168.1.1/24 | grep down -v
Toto skenování vrátí seznam všechny aktivní IP adresy v dané podsíti. Poté stačí identifikovat, která zařízení jsou vaše (počítač, mobil, konzole, chytrá televize atd.) a zjistit, zda se některá nezdají být mimo své místo. Pokud se objeví podezřelá IP adresa, dalším krokem je najít její MAC adresu.
K tomu můžete použít ARP odkazující na danou adresu, například:
arp -n 192.168.1.101
Díky tomu máte nyní dvě klíčové informace o vetřelci: vaše místní IP adresa a vaše MAC adresaPozději uvidíme, jak je použít na routeru k blokování přístupu pomocí filtrování MAC adres.
V systémech Linux a macOS, kromě nmap, Můžete použít příkazy jako ip neighbor zobrazit asociace IP-MAC detekované v síti, což je další pohled na totéž, co ukazuje ARP.

Programy systému Windows pro zobrazení počítačů připojených k síti
Pokud se vám nechce bojovat s konzolí, Windows nabízí bezplatné síťové skenery, které práci udělají za vás., odesílání příkazů ping na všechny IP adresy ve vaší lokální síti a prezentaci informací velmi vizuálním způsobem.
Jedním z nejoblíbenějších je Rozzlobený IP skenerJe zdarma, snadno se používá a nainstaluje se během několika kliknutí. Vyžaduje instalaci Javy, ale funguje na Windows 7, 8, 10 a novějších verzích.
Když spustíte program, Zadáte rozsah IP adres vaší sítě (například 192.168.1.0/24) a kliknete na Skenovat.Během několika sekund se zobrazí seznam s každým detekovaným zařízením, jeho IP adresou, MAC adresou, v mnoha případech i názvem hostitele a dokonce i výrobcem.
Výhodou tohoto nástroje je, že Všechno ve vaší síti máte hned před sebou.Pokud uvidíte název zařízení nebo MAC adresu, kterou nepoznáváte, buďte podezřívaví. V lepším případě je to něco vašeho, na co jste zapomněli. V nejhorším případě je to chamtivý soused.
Aplikace pro Android a iOS pro detekci vetřelců ve vaší Wi-Fi
Pokud máte tendenci používat mobilní telefon více než počítač, Síť WiFi můžete skenovat také z Androidu nebo iOS pomocí specifických aplikací, které analyzují místní síť LAN a vypisují všechna připojená zařízení.
Jeden z nejznámějších je FingDostupné pro Android i iPhone. Otevřete aplikaci, udělte oprávnění, spusťte skenování a během několika sekund Zobrazuje každé zařízení s jeho IP adresou, MAC adresou, výrobcem a typem. (mobilní telefon, televize, tiskárna, fotoaparát atd.). Je docela snadné poznat, kdo je kdo.
Kromě Fingu existují alternativy, jako například Síťové nástroje NetX o Síťový skener na Androidu, které nabízejí podobné funkce: Prozkoumávají místní síť a ukazují vše, co se tam nachází.Mnohé dokonce umožňují provádět ping, traceroute nebo základní skenování portů.
Některé z těchto aplikací nabízejí možnost označit zařízení jako známé nebo neznáméTakže při příštím skenování budete upozorněni, pokud se na vaší Wi-Fi síti objeví něco nového nebo neobvyklého. Je to pohodlný způsob, jak si udržet určitou kontrolu, aniž byste museli neustále přistupovat k routeru.
V některých pokročilých aplikacích je to možné pokuste se „vysunout“ zařízení přímo z mobilního telefonuVětšina těchto funkcí však vyžaduje root přístup nebo speciální oprávnění a ne vždy jsou efektivní. Nejspolehlivějším přístupem, jak uvidíme, je přímý přístup k routeru.

Zkontrolujte zařízení připojená k routeru
Nejpřímější způsob, jak zjistit, kdo používá vaši Wi-Fi, je obvykle přístup k administračnímu panelu routeruPrakticky všechny z nich obsahují sekci se seznamem připojených zařízení.
Obvykle se otevírá prohlížeč a do adresního řádku napíše něco jako: 192.168.1.1 o 192.168.0.1Toto jsou obvykle výchozí brány pro mnoho routerů. Pokud si nejste jisti, můžete svou bránu najít spuštěním ipconfig ve Windows nebo v nastavení sítě v mobilním telefonu.
Jakmile se načte stránka routeru, budete muset Zadejte uživatelské jméno a heslo správcePokud jste ho nikdy neměnili, najdete ho na štítku přímo na zařízení nebo v dokumentaci k obsluze. Velmi často se jedná o něco jako admin/admin, admin/1234 nebo podobně… a právě proto je dobré ho co nejdříve změnit.
Dále hledejte menu s názvy, jako je tento: „Připojená zařízení“, „Mapa sítě“, „LAN“, „DHCP klienti“, „Seznam zařízení“ nebo podobné. Na routerech od operátorů jako Movistar, Euskaltel a dalších je obvykle obrazovka, kde vidíte router, přístup k internetu a všechna zařízení připojená v daném okamžiku nebo v posledních několika hodinách.
U pokročilejších modelů (například některé FRITZ!Box) Můžete vidět odděleně, co je připojeno přes kabel a co přes WiFi....a dokonce i historii zařízení, která se v minulosti připojila. To je skvělé pro detekci možné vniknutí, ke kterému došlo, když jste nebyli doma.
Vyhledejte a rozpoznajte MAC adresy vašich zařízení
Aby bylo možné identifikovat vetřelce s jakoukoli mírou přesnosti, je klíčové mít seznam MAC adres všech vašich legitimních zařízeníPředstavte si MAC adresu jako registrační značku každé síťové karty: je (teoreticky) jedinečná a trvalá.
- En WindowsUž jsme viděli, že stačí otevřít cmd a použít ipconfig / allVyhledejte adaptér, který používáte k připojení, a poznamenejte si jeho „fyzickou adresu“ (šest párů znaků oddělených pomlčkami). Postup opakujte na každém počítači v domě.
- En macOSPřejděte do Předvolby systému > Síť, vyberte rozhraní, ke kterému se připojujete (WiFi nebo Ethernet), a klikněte na Avanzado a otevřete kartu technické vybaveníTam najdete svou MAC adresu.
- En AndroidPřejděte do Nastavení, poté do Wi-Fi nebo Připojení a vyhledejte sekci Pokročilé informace nebo Stav; v závislosti na značce Uvidíte MAC adresu WiFi telefonu nebo tabletu., v iOSJak jsme zmínili, nachází se v Nastavení > Obecné > Informace, v poli „Adresa Wi-Fi“.
Konzole se také počítají: v PS4 Přejděte do Nastavení > Síť a zobrazte MAC adresu pro kabelová nebo Wi-Fi připojení; PS5Přejděte do Nastavení > Síť > Stav připojení > Zobrazit stav připojení. Na XboxuOtevřete průvodce a přejděte do části Profil a systém > Nastavení > Nastavení sítě > Pokročilá nastavení. Na Nintendo SwitchPřejděte do Nastavení konzole > Internet a dole uvidíte MAC adresu konzole.
Identifikujte vetřelce porovnáním s tabulkou routeru.
Jakmile budete mít list (nebo poznámku v mobilu) se všemi autorizovanými MAC adresami, klepněte na porovnejte s tím, co router indikuje jako připojenéToto je okamžik pravdy.
Na ovládacím panelu routeru v sekci připojená zařízení obvykle uvidíte Interní IP (typu 192.168.1.X), MAC adresa, někdy název zařízení a doufejme i výrobce.
Nyní je třeba si je jeden po druhém projít: Označte jako „OK“ adresy MAC, které odpovídají adresám ve vašem seznamu. (domácí telefony, herní konzole, počítače, chytré televizory, zařízení pro domácí automatizaci...). Pokud najdete něco, co nikdo z rodiny nepoznává, nebo co neodpovídá ničemu z toho, co jste uvedli, máte potenciálního vetřelce.
Mnoho moderních routerů to umožňuje. přiřadit každému zařízení popisný názevcož je skvělé, protože později na první pohled uvidíte „Juanův mobil“, „Notebook do obývacího pokoje“, „Televizi do jídelny“ atd. a bez názvu zůstanou jen neobvyklé položky.
Pokud je váš router velmi jednoduchý a zobrazuje vám pouze jeden aktuální ARP tabulka bez historieBudete muset kontrolovat síť v různých časech během dne, protože narušitel může být online pouze v určitých hodinách. Je dobré si ji všímat, když si všimnete, že je síť pomalejší, nebo když víte, že se internet doma moc nepoužívá.
Blokování a vyloučení vetřelců: filtrování MAC adres a změna hesla
Jakmile najdete MAC adresu zařízení, které by tam nemělo být, je čas zavřete dveře do své sítěExistuje několik způsobů, jak to udělat, některé jsou energičtější než jiné.
Filtrování MAC adres na routeru
Téměř všechny routery obsahují nějaký systém řízení přístupu pomocí MAC adresyObvykle se nachází v nabídkách jako „Řízení přístupu“, „Řízení přístupu“, „Filtr MAC adres“ nebo podobných.
Obecná logika je následující: vy si vyberete, zda chcete Režim bílé listiny (připojit se mohou pouze povolené MAC adresy) nebo režim černé listiny (zadané MAC adresy jsou blokovány)Pro vyhnání konkrétního vetřelce je obvyklým a nejrychlejším způsobem použití režimu uzamčení.
Stačí zkopírovat podezřelou MAC adresu ze seznamu připojených zařízení a Přidejte jej do seznamu blokovaných adres pro pásma 2,4 GHz a 5 GHz.Pak uložíte změny a router obvykle okamžitě ukončí připojení k danému zařízení.
Je však důležité si uvědomit, že filtrování MAC adres... neomylnýNěkdo s pokročilými znalostmi dokáže změnit MAC adresu vaší SIM karty a napodobit ji tak, aby se stala falešnou adresou autorizovaného zařízení. I tak je to pro typického domácího vetřelce nebo „chytrého“ souseda obvykle více než dostatečná bariéra.
Změňte heslo WiFi a heslo routeru
Bez ohledu na to, zda používáte filtrování MAC adres, je opravdu důležité Změňte heslo k Wi-Fi Jakmile zjistíte, že se někdo neoprávněně přihlásil k vašemu účtu, nahlaste to. Pokud se mu podařilo připojit byť jen jednou, znamená to, že heslo již není bezpečné.
Z routeru samotného nebo z webových stránek/aplikace vašeho operátora můžete změnit heslo bezdrátové sítěIdeálně by měl mít délku alespoň 15–20 znaků a kombinovat velká a malá písmena, číslice a symboly. Žádná vlastní jména, data narození ani jednoduché vzory.
Když si změníte heslo, Všechna zařízení se odpojí a budete je muset znovu zadat. na mobilních telefonech, počítačích, konzolích atd. Je to trochu otrava, ale je to nejčistší způsob, jak se zbavit kohokoli, kdo o tom věděl.
Nezapomeňte také změnit heslo správce routeruMnoho zařízení má výchozí hesla, jako například admin/admin, 1234 nebo dokonce „password“. Pokud útočník získá přístup k vaší Wi-Fi síti, může tato výchozí hesla vyzkoušet a převzít kontrolu nad routerem, pokud jste je nezměnili.
Po změně obou hesel je to dobrý nápad kompletně restartujte router Tím se ukončí všechny relace a změny se projeví. Od té doby se budou moci znovu připojit pouze uživatelé s novým heslem.
Použijte webové stránky nebo aplikaci operátora k vzdálenému monitorování sítě
Mnoho firem již nabízí zákaznické dashboardy a mobilní aplikace kde si můžete prohlížet a konfigurovat základní aspekty vašeho připojení bez přímého přístupu k routeru.
V rámci těchto platforem je obvykle sekce, kde jsou zobrazeny vytvořené sítě WiFi, jejich název, heslo a počet připojených zařízeníV některých případech jsou informace stejně podrobné jako na samotném routeru: zobrazuje každé zařízení, jeho IP adresu a MAC adresu.
Výhodou je, že i když jste mimo domov, Můžete si ověřit, zda někdo používá vaše připojení, i když by neměl.Pokud uvidíte vyšší počet zařízení, než se očekávalo, nebo pokud se objeví něco neobvyklého, můžete provést akci přímo v téže aplikaci.
Podle provozovatele je to možné vyjmout zařízení, aktivovat filtrování MAC adres, změnit heslo WiFi nebo dokonce vzdáleně vypnout routerJe to docela pohodlný způsob, jak zabránit vetřelci v přístupu, jakmile ho odhalíte, aniž byste museli čekat, až se dostanete domů.
Kromě toho mnoho aplikací umožňuje plánování. Provozní doba Wi-Fi nebo dočasně deaktivovat určité sítě (například hostující síť), což snižuje riziko útoku, když připojení nepoužíváte.
Skutečná nebezpečí, která plynou z vetřelců ve vaší Wi-Fi
Kromě otravy z pomalé cesty, Pokud někomu dovolíte připojit se k vaší Wi-Fi síti bez jeho povolení, může to mít poměrně vážné následky. pokud se věci zkomplikují.
Nejprve je tu Krádež informacíPokud je vaše síť nebo zařízení špatně zabezpečená, může se zkušený útočník pokusit o přístup k vašemu zařízení, ukrást hesla, soukromé dokumenty, fotografie, údaje o kreditních kartách atd. a dokonce zneužít vaše připojení k útokům proti třetím stranám.
Existuje také neoprávněné použití sítě pro stahování nelegálního obsahu, uskutečňování VoIP hovorů, odesílání spamu nebo páchání podvodůVšechny tyto aktivity jsou spojeny s vaším připojením, což by vás mohlo dostat do problémů, pokud by probíhalo vyšetřování.
Nesmíme zapomenout na riziko malwaruVetřelec by mohl síť využít k šíření virů, trojských koní nebo ransomwaru do dalších zařízení ve vaší domácnosti. V nejhorším případě byste mohli být nuceni naformátovat počítače nebo ztratit data.
A konečně, pokud máte omezený router, pouhá skutečnost, že se někdo připojí, může odstranit IP adresy z některých vašich zařízení nebo nasytit šířku pásma do té míry, že síť bude téměř nepoužitelná. Jinými slovy, platíte za připojení, které sotva můžete používat.
Bezpečnostní opatření na ochranu vaší Wi-Fi
Jakmile zvládnete detekci vetřelců, dalším krokem je zajistěte co největší zabezpečení sítě aby bylo mnohem těžší se tam vplížit. Tohle je nejlepší rada:
- Zakázat WPS (chráněné nastavení Wi-Fi) routeru. Tento systém, navržený pro připojení stisknutím tlačítka nebo pomocí PINu, je velmi pohodlný, ale má také značné zranitelnosti a může být vstupním bodem pro automatizované útoky.
- Ujistěte se, že používáte WPA2-Personal šifrování s AES. Nebo, pokud váš router podporuje WPA3-Personal. Za každou cenu se vyhněte protokolům WEP a WPA/TKIP, protože jsou zcela zastaralé a relativně snadno se dají prolomit.
- Použijte dlouhý, složitý klíč, který nedává zřejmý smysl.Silné heslo se symboly a čísly je lepší než něco jako „wifiCasa2020“. Přibližnou sílu hesla si můžete dokonce ověřit pomocí nástrojů, které odhadují, jak dlouho by trvalo jeho prolomení útokem hrubou silou.
- Mějte aktualizovaný firmware routeruMnoho modelů dostává bezpečnostní záplaty, které opravují známé zranitelnosti; pokud se do této sekce nikdy nedostanete, je možné, že zranitelnou verzi používáte už léta.
- Vytvořte si hostující WiFi síťTímto způsobem připojíte přátele a rodinu k této samostatné síti a udržíte svou hlavní síť, kde máte počítače, NAS, kamery atd., mnohem izolovanější.
Je legální „ukrást“ WiFi svého souseda?
Z právního hlediska je odpověď jasná: Připojení k soukromé WiFi síti bez povolení je trestný čin.Ve Španělsku spadá tento typ jednání pod trestní zákoník, který obsahuje články, jež trestají podvody související se službami, jako je elektřina, plyn a také telekomunikace.
V praxi se to považuje za podobné využít nabídky jiného bez placeníNavíc v některých případech může být doprovázena závažnějšími trestnými činy, jako je odhalování a vyzrazování tajemství, obtěžování, krádež identity nebo podvod.
Aby bylo možné tento typ narušení nahlásit, je obvykle užitečné mít technické údajePatří sem například MAC adresa narušitelského zařízení a protokoly routeru, které prokazují neoprávněné připojení. Je také důležité, aby vaše Wi-Fi měla heslo: pokud ho necháte zcela otevřené, je mnohem obtížnější ho prokázat.
V každém případě, kromě právní teorie, je pro vás jako uživatele důležité to, ne aby to nikomu bylo snadnéPokud je vaše síť dobře chráněna, čas od času měníte hesla a pravidelně kontrolujete připojená zařízení, výrazně snižujete pravděpodobnost nepříjemných překvapení.
Omezení nebo zvýšení počtu klientů na routeru
Některé domácí routery to umožňují Nakonfigurujte maximální počet IP adres, které DHCP server přiřadí.To znamená, že pokud nastavíte limit (například 10), router přiřadí automatické IP adresy pouze prvním deseti zařízením, která se připojí.
Tuto funkci lze použít jako další vrstvu kontroly, i když se nejedná o magické řešení. Pokud máte doma málo zařízení, omezení počtu klientů může zabránit tomu, aby se mnoho z nich připojilo najednou.Ale můžete také vynechat některé legitimní týmy, pokud se vám nepodaří.
U některých modelů operátorů, jako jsou některé routery Movistar, se tato možnost obvykle nachází v Rozšířené nastavení > Bezdrátové připojení > Max. počet klientů nebo podobné, kde můžete zadat maximální počet zařízení, která sítě 2,4 GHz a 5 GHz přijmou.
Z bezpečnostního hlediska dává větší smysl používat jej jako doplněk k silným heslům a filtrování MAC adres, nikoli jako samostatný nástroj. Jediný mechanismus, jak zabránit krádeži WiFiVe skutečnosti, pokud je vaše síť dobře chráněná, obvykle budete preferovat dostatek prostoru pro nová zařízení, která se k vám domů připojí.
Pokud ale zjistíte, že limit klientů vylučuje legitimní zařízení, protože narušitel monopolizuje IP adresy, pak to dává smysl. Zvyšte tento limit a zároveň zablokujte podezřelé zařízení a změňte heslo..
Všechno, co jsme dosud viděli, vám umožňuje Ovládejte svou síť s velkou přesností: zjistěte, kdo se připojuje, detekujte je pomocí příkazů a programů, vyhledejte jejich MAC adresu, blokujte je na routeru, posílte zabezpečení WiFi a v případě potřeby používejte aplikaci operátora, i když nejste doma.S několika jednoduchými návyky – občasnou kontrolou připojených zařízení, aktualizací firmwaru, používáním silných hesel a deaktivací nezabezpečených funkcí, jako je WPS – můžete svou domácí síť značně znepříjemnit případnému vetřelci, který se do ní pokusí vplížit.
