局域网扫描与蹭网排查
怀疑家里的 Wi-Fi 被陌生人蹭用,第一反应往往是打开路由器管理页翻客户端列表——但列表里一串不知所云的主机名,很难对上号。用手机上的扫描工具先把网段摸一遍,把每台设备认清楚,排查就顺了。本文以安卓上的 PingTools 工具集为例,讲扫描前要满足的条件、认设备的手法,以及确认蹭网后的处置。PingTools 工具集介绍站上有全部工具的分工说明。
一、扫描前的三个前提
扫描结果为空或明显偏少,多半不是工具的问题,先核对:
- 手机连的是目标 Wi-Fi——用移动数据做不了局域网扫描,连在访客网络里也看不到主网络的设备;
- 关掉手机上的 VPN——开着 VPN 时扫描流量会被引走,结果不可信;
- 路由器没开 AP 隔离(无线隔离)——开了隔离的 Wi-Fi 里无线设备互相不可见,扫描只能看到网关,需要先在路由器管理页关掉。
二、把在线设备列出来
进「局域网」工具,它会列出当前网段的所有在线设备,通常包括 IP、主机名、MAC 地址,以及由 MAC 前缀推出的硬件厂商——手机厂商、路由器厂商还是别的什么,一眼可辨。部分设备还能看到正在运行的服务。
核对方法很朴素:把列表和自己名下的设备对一遍——家人的手机、电视、平板、智能音箱,对得上的划掉。剩下对不上的进下一节确认。
顺带一提,网关那一行就是路由器的管理 IP,「路由器地址是多少」这类问题也在这份列表里。
三、认出陌生设备是什么
对不上名的设备,用三件工具交叉确认:
- UPnP 扫描器:认路由器、游戏机(Xbox/PlayStation)、媒体服务器和 DLNA 电视盒子,结果可读性好;
- Bonjour 浏览器:找苹果系设备和照搬 Bonjour 协议的打印机等,服务名通常直接带设备名;
- 端口扫描器:对着 IP 扫常见端口,多数端口带用途说明——开 8009 的大概率是电视盒子,开 5555 的可能是调试中的安卓设备。
还有一个实用技巧:用子网扫描器只扫 22 端口,能找出网段里哪台设备开着 SSH;只扫 80/443 能找出带网页管理界面的设备。
四、确认蹭网后的处置
扫描工具只负责发现,处置手段都在路由器上:
- 改 Wi-Fi 密码最直接,改完所有旧设备重连一次;
- 顺手关闭 WPS(一键连接),它的 PIN 验证方式相对容易被攻破;
- 把陌生设备的 MAC 加入黑名单,或干脆开白名单模式;
- 拿不准的可以先拉黑观察——如果家里有人抱怨连不上网,那多半是自家设备。
处置前把陌生设备的 IP、MAC、厂商记录下来留证,路由器端的操作才有依据。
延伸阅读
- 远程唤醒电脑设置清单——局域网列表里抄到的 MAC 地址,正好用在魔术包里
- 手机网络诊断工具分工——十几个工具各自管什么