
接続が通常より遅い、接続が途切れる、インターネットを使用していないときでもルーターが点滅しているなどの症状に気づいた場合は、誰かがネットワークに接続している可能性があります。 簡単なコマンドとツールを使用してWiFiへの侵入者を検出します 誰でもアクセス可能です。システム管理者である必要はありません。
このガイドでは、まず次のようなコマンドを使って、ネットワークに接続するユーザーを制御する方法を説明します。 arp -a、ipconfig、nmap および同様のプログラム、そして Windows プログラム、Android/iOS アプリ、ルーター自体のオプションを使用します。 未知のデバイスを識別し、ブロックして、セキュリティを強化できるという考えです。 再び侵入されないようにするためです。
誰があなたの WiFi に接続しているかを知ることがなぜそれほど重要なのでしょうか?
彼らがあなたから「メガバイトを盗む」という事実を超えて、 不明なデバイスが WiFi に接続されると、深刻なセキュリティ上の問題が発生します。あなたのネットワークに接続する人は誰でも、ある意味ではあなたのデジタルホーム内にいることになります。
一方では、 帯域幅を消費する可能性がある 猛烈な勢いでダウンロードしたり、4K でストリーミングしたり、オンラインでプレイしたりすると、接続速度が遅くなり、中断が発生し、ルーターにクライアント制限がある場合は一部のデバイスで IP が不足することもあります。
しかし、プライバシーについて話すとき、最も繊細な問題が生じます。 知識のある侵入者は、トラフィックをスパイしたり、ネットワーク上の他のデバイスを攻撃したり、マルウェアをこっそり持ち込ませたりしようとする可能性があります。ルーターの設定が間違っていると、コントロール パネル、共有フォルダー、IP カメラにアクセスされる可能性もあります。
忘れてはならない法的要素もあります。 あなたの接続からインターネット上で実行されるすべてのことは、あなたのパブリック IP アドレスに関連付けられます。誰かがあなたの WiFi を使用して犯罪を犯した場合、最初にノックされるのはその人のドアではなく、あなたのドアになります。
だからこそ、常に知っておくことが重要なのです。 ネットワークに接続されているデバイスMAC アドレスまたはホスト名でデバイスを認識する方法を学び、不明なコンピューターを「何も起こらないから」無視しないでください。

ARPプロトコルとコマンドを使用して侵入者を検出する
ローカルネットワーク上に誰がいるかを確認する最も強力かつ直接的な方法の1つは、 ARPテーブルARP(アドレス解決プロトコル)は、IPアドレスを物理アドレスまたは マック 各ネットワーク カード (有線または WiFi)。
アイデアはシンプルです: コンピュータからARPテーブルを確認すると、LAN上で最近検出されたIPとMACのリストが表示されます。これは侵入者を捕まえるための良い出発点となり、 コマンドを使用して疑わしいネットワーク接続をブロックする.
Windowsでarp -aを使用してARPテーブルを表示します。
Windows では、これらすべてがコマンド コンソールから実行されます。 最初のステップはコマンドプロンプトウィンドウを開くことです:
- [スタート] メニューを開き、次のように入力します ランEnter キーを押します。
- [実行] ウィンドウで、次のように入力します。 CMD Enter キーを押して確定します。
黒いウィンドウが開いたら、次のように入力します。 arp Enter キーを押すと利用可能なオプションが表示されますが、ここで注目すべきは次の特定のコマンドです。
arp -a
このコマンドは その時点でチームが持つすべてのARPエントリIPアドレス、物理アドレス(MACアドレス)、タイプ(通常は「動的」)のリストが表示されます。ルーター、コンピューター、携帯電話、テレビなどがそこに表示されます。
例えば、PCのIPアドレスが192.168.1.41の場合、通常は ゲートウェイ (192.168.1.1)、他のコンピュータ (192.168.1.2、192.168.1.3 など)、およびネットワーク上でコンピュータと通信したすべてのデバイス。 このリストは、WiFi と有線 LAN を誰が使用しているかをかなり正確に表しています。.
自分のMACアドレスを確認する方法
侵入者を見分けるには、まず 自分のデバイスのMACアドレスを追跡するこうすることで、認識できないものを疑わしいものとしてマークすることができます。
Windows では、最も直接的な方法は次のコマンドを使用することです。
でipconfig /すべて
コンソール (cmd) から実行することもでき、多くのネットワーク情報を表示します。 WiFiまたはケーブル接続に使用するアダプターを見つけます (例:「Wi-Fi ワイヤレス LAN アダプター」)。そこに「物理アドレス」というフィールドがあります。これがそのデバイスの MAC アドレスです。
他のシステムでも簡単に見つけることができます: Androidで 「設定」>「端末情報」>「ネットワーク」(または同様の項目)で見つけることができます。通常、WiFi MAC アドレス、Bluetooth MAC アドレス、さらには IMEI も表示されます。 iOSで「設定」>「一般」>「情報」に移動すると、iPhone または iPad の MAC アドレスが表示された「Wi-Fi アドレス」フィールドが表示されます。
その他の強力なコマンド: nmap、ip neighborなど
さらに一歩進んで、 アクティブネットワークスキャンARPテーブルに限定するのではなく、次のようなツールを使うことができます。 nmapLinux、macOS、Windows でも利用可能です。
ネットワークが 192.168.1.0/24 (一般的なホーム ネットワーク) であるとします。 nmapを使用すると、どのIPがアクティブであるかを知ることができます 次のようなコマンドを使用します。
nmap -v -sP 192.168.1.1/24 | grep down -v
このスキャンは、 すべてのアクティブなIP そのサブネット上で。そこから、自分のデバイス(PC、モバイル、ゲーム機、スマートテレビなど)を特定し、不審なIPアドレスがないか確認します。疑わしいIPアドレスが表示された場合は、次のステップとしてMACアドレスを見つけます。
そのためには、そのアドレスを指す ARP を使用できます。次に例を示します。
arp -n 192.168.1.101
これにより、侵入者に関する 2 つの重要な情報が得られます。 ローカルIPアドレスとMACアドレス後ほど、ルーター上でこれらを使用して MAC フィルタリングを通じてアクセスをブロックする方法について説明します。
LinuxとmacOSでは、nmapに加えて、 ip neighborのようなコマンドを使うことができます ネットワーク上で検出された IP-MAC 関連付けを確認します。これは、ARP が示すものと同じものの別の視点です。

ネットワークに接続されたコンピュータを表示するWindowsプログラム
コンソールと格闘したくない場合は、 Windowsには、あなたに代わって作業を行う無料のネットワークスキャナがありますLAN 上のすべての IP に ping を実行し、その情報を非常に視覚的に表示します。
最も人気のあるものの一つは 怒っているIPスキャナ無料で使いやすく、数回クリックするだけでインストールできます。Javaのインストールが必要ですが、その代わりにWindows 7、8、10以降のバージョンで動作します。
プログラムを実行すると、 ネットワークのIP範囲(例えば192.168.1.0/24)を指定してスキャンをクリックします。数秒以内に、検出された各デバイス、その IP アドレス、MAC アドレス、多くの場合はホスト名、さらには製造元を含むリストが表示されます。
このツールの利点は ネットワーク上のあらゆるものが一目でわかるように表示されます。見覚えのないデバイス名やMACアドレスが表示されたら、疑ってみてください。最善の場合、それはあなたが忘れていた自分のデバイスかもしれません。最悪の場合、それは欲深い隣人かもしれません。
Wi-Fiへの侵入者を検出するAndroidおよびiOSアプリ
パソコンよりも携帯電話を使うことが多い場合は、 AndroidやiOSからWiFiネットワークをスキャンすることもできます LAN を分析し、接続されているすべてのデバイスを一覧表示する特定のアプリを使用します。
最もよく知られているのは FingAndroidとiPhoneの両方で利用可能です。アプリを開き、権限を付与してスキャンを開始すると、数秒で 各デバイスの IP、MAC、製造元、タイプが表示されます。 (携帯電話、テレビ、プリンター、カメラなど)。誰が誰なのかは簡単に分かります。
Fing以外にも、次のような選択肢があります。 NetXネットワークツール o ネットワークスキャナー Android では同様の機能を提供する次のアプリがあります。 彼らはローカルネットワークを探索し、そこに存在するすべてのものを表示します。多くの場合、ping、traceroute、または基本的なポートスキャンを実行することもできます。
これらのアプリの中には、 デバイスを既知または不明としてマークする次回スキャン時に、Wi-Fiに何か新しい情報や異常な情報が検出された場合、通知が表示されます。ルーターに頻繁にアクセスすることなく、ある程度のコントロールを維持できる便利な方法です。
いくつかの高度なアプリケーションでは、 携帯電話自体からデバイスを「取り出す」ことを試みるしかし、これらの機能のほとんどはルートアクセスや特別な権限を必要とし、必ずしも効果的とは限りません。後述するように、最も信頼性の高い方法はルーターに直接アクセスすることです。

ルーターに接続されているデバイスを確認する
誰があなたのWiFiを使用しているかを知る最も直接的な方法は通常 ルーターの管理パネルにアクセスするほぼすべてに接続されているデバイスをリストするセクションが含まれています。
通常は、ブラウザを開いて、アドレスバーに次のようなものを入力します。 192.168.1.1または192.168.0.1これらは多くのルーターのデフォルトゲートウェイです。不明な場合は、次のコマンドを実行してゲートウェイを見つけることができます。 IPCONFIG Windows の場合、または携帯電話のネットワーク設定を確認することによって確認できます。
ルーターのページが読み込まれたら、 管理者のユーザー名とパスワードを入力してください一度も変更したことがない場合は、デバイス本体のステッカーか、オペレーターのマニュアルに記載されているはずです。多くの場合、admin/admin、admin/1234 などのように表示されます。だからこそ、できるだけ早く変更することをお勧めします。
次に、次のような名前のメニューを探します。 「接続されたデバイス」、「ネットワークマップ」、「LAN」、「DHCPクライアント」、「デバイスリスト」 または類似のサービスです。Movistar、Euskaltelなどの通信事業者のルーターには通常、ルーター、インターネット接続、そしてその時点または過去数時間に接続されたすべてのデバイスを確認できる画面があります。
より高度なモデル(例えば、一部のFRITZ!Box)では、 ケーブル経由で接続されているものと WiFi 経由で接続されているものを個別に確認できます。過去に接続したデバイスの履歴も表示されます。これは検出に役立ちます 不在中に発生した可能性のある侵入行為.
デバイスのMACアドレスを見つけて認識する
侵入者をある程度の精度で特定するには、 すべての正規デバイスのMACアドレスのリストを持っているMAC アドレスは各ネットワーク カードのナンバー プレートと考えてください。これは (理論上) 一意かつ永続的です。
- En Windowsすでに説明したように、cmdを開いて使用するだけで十分です。 でipconfig /すべて接続に使用するアダプターを探し、「物理アドレス」(ハイフンで区切られた6つの文字のペア)をメモします。家中の各PCでこの手順を繰り返します。
- En macOSシステム環境設定 > ネットワークに移動し、接続しているインターフェース(WiFiまたはEthernet)を選択してクリックします。 上級 タブを開きます Hardwareそこに MAC アドレスが見つかります。
- En Android「設定」から「Wi-Fi」または「接続」を選択し、「詳細情報」または「ステータス」セクションを探します。ブランドによって異なります。 携帯電話またはタブレットの WiFi MAC アドレスが表示されます。。 で iOS前述したように、設定 > 一般 > 情報の「Wi-Fi アドレス」フィールドにあります。
コンソールもカウントされます: PS4 有線または Wi-Fi 接続の MAC アドレスを確認するには、[設定] > [ネットワーク] に移動します。 PS5[設定] > [ネットワーク] > [接続状態] > [接続状態の表示] に移動します。 Xboxの場合ガイドを開き、「プロファイルとシステム」>「設定」>「ネットワーク設定」>「詳細設定」に移動します。 NintendoSwitchについて「コンソール設定」>「インターネット」に移動すると、下部にコンソールの MAC アドレスが表示されます。
ルーターのテーブルと比較して侵入者を特定します。
承認されたMACアドレスをすべて記載したシート(またはモバイルのメモ)ができたら、タップします。 ルータが接続中と表示しているものと比較するこれが真実の瞬間です。
ルーターのコントロールパネルの接続デバイスセクションには通常、 内部IP (タイプ192.168.1.X)の MACアドレス場合によってはデバイスの名前、そしてできれば製造元も記載します。
これからは、それらを一つずつ確認していくことになります。 リストに一致するMACアドレスを「OK」としてマークします (家庭用電話、ゲーム機、コンピューター、スマートテレビ、ホームオートメーション機器など)。家族の誰も知らないもの、またはリストに挙げたものと一致しないものが見つかった場合は、侵入者の可能性があります。
多くの最近のルーターではこれが可能 各デバイスにフレンドリ名を割り当てるこれは、後で一目で「Juan の携帯電話」、「リビングルームのラップトップ」、「ダイニングルームのテレビ」などを確認し、通常とは異なるアイテムだけに名前を付けずに残すことができるので便利です。
ルーターが非常に基本的なもので、1つしか表示されない場合は 履歴のない現在のARPテーブル侵入者は特定の時間帯にしかオンラインにならない可能性があるため、一日を通して様々な時間帯に確認する必要があります。ネットワーク速度が遅いと感じたり、自宅でインターネットがあまり使われていないことが分かったら、注意深く観察することをお勧めします。
侵入者をブロックして排除する:MACフィルタリングとパスワード変更
そこに存在すべきではないデバイスのMACアドレスを見つけたら、 ネットワークへの扉を閉めるそれを実行するにはいくつかの方法があり、その中には他の方法よりも強力なものもあります。
ルーターのMACフィルタリング
ほぼすべてのルーターには何らかのシステムが搭載されている MACアドレスによるアクセス制御通常、「アクセス制御」、「アクセス制御」、「MAC フィルター」などのメニューにあります。
一般的なロジックは次のとおりです。 ホワイトリストモード(許可されたMACアドレスのみが接続可能) または ブラックリストモード(指定したMACアドレスがブロックされます)特定の侵入者を追い出すには、ロック モードを使用するのが通常で最も速い方法です。
接続されたデバイスのリストから疑わしいMACアドレスをコピーして、 2,4GHzおよび5GHz帯域のブロックされたアドレスのリストに追加しますその後、変更を保存すると、通常、ルータはそのデバイスへの接続を直ちに切断します。
ただし、MAC フィルタリングについて理解することが重要です... 間違いない高度な知識を持つ人物は、SIMカードのMACアドレスを変更して、正規のデバイスのMACアドレスを偽装することができます。それでも、一般的な侵入者や「賢い」隣人にとっては、十分すぎるほどの障壁となります。
WiFiパスワードとルーターのパスワードを変更する
MACフィルタリングを使用するかどうかに関わらず、本当に重要なのは Wi-Fiパスワードを変更する 誰かがあなたのアカウントに無断でアクセスしたことに気づいたら、すぐに報告してください。一度でも接続に成功した場合、そのパスワードは安全ではないことを意味します。
ルーター自体または通信事業者のウェブサイト/アプリから、 ワイヤレスネットワークのパスワードを変更する理想的には15~20文字以上で、大文字、小文字、数字、記号を組み合わせてください。固有名詞、生年月日、簡単なパターンは使用しないでください。
パスワードを変更すると、 すべてのデバイスが切断され、再度入力する必要があります 携帯電話、コンピューター、ゲーム機などで。少し面倒ですが、それを知っている人を排除する最もクリーンな方法です。
どちらも忘れないでください ルーターの管理者パスワードを変更する多くのデバイスには、admin/admin、1234、あるいは「password」といったデフォルトのパスワードが設定されています。攻撃者があなたのWi-Fiにアクセスした場合、パスワードを変更していない限り、これらのデフォルトパスワードを試してルーターを乗っ取ってしまう可能性があります。
両方のパスワードを変更した後は、 ルーターを完全に再起動する これによりすべてのセッションが終了し、変更が有効になります。その後は、新しいパスワードを持つユーザーのみが再接続できるようになります。
オペレーターのウェブサイトまたはアプリを使用して、ネットワークをリモートで監視します
多くの企業がすでに提供している 顧客ダッシュボードとモバイルアプリ ルーターに直接アクセスせずに、接続の基本的な側面を表示および構成できます。
これらのプラットフォーム内には通常、表示されるセクションがあります 作成したWiFiネットワーク、その名前、パスワード、接続されたデバイスの数場合によっては、情報はルータ自体と同じくらい詳細で、各デバイス、その IP アドレス、および MAC アドレスが表示されます。
これの利点は、たとえ家から離れていても、 誰かがあなたの接続を不適切に使用していないかどうかを確認できます。予想よりも多くのデバイスが表示された場合、または何か異常なことが発生した場合は、同じアプリ内からアクションを実行できます。
オペレーターによると、それは可能だ デバイスの取り外し、MACフィルタリングの有効化、WiFiパスワードの変更、さらにはルーターのリモート電源オフなどこれは、帰宅するまで待たずに侵入者を検知したらすぐにアクセスを遮断できる非常に便利な方法です。
さらに、多くのアプリではスケジュールを設定できます。 Wi-Fi時間 または、特定のネットワーク (ゲスト ネットワークなど) を一時的に無効にして、接続を使用していないときの攻撃対象領域を減らします。
WiFiに侵入者がいることの本当の危険性
ゆっくり進むことの煩わしさを超えて、 誰かが許可なくあなたの WiFi に接続できるようにすると、非常に深刻な結果を招く可能性があります。 物事が複雑になった場合。
まず、 情報盗難ネットワークやデバイスのセキュリティが不十分だと、熟練した攻撃者が機器にアクセスし、パスワード、個人文書、写真、クレジットカード情報などを盗み出そうとしたり、接続を利用して第三者への攻撃を仕掛けたりする可能性があります。
ネットワークの不正使用もあります 違法コンテンツのダウンロード、VoIP通話、スパムの送信、詐欺行為これらのアクティビティはすべてあなたの接続に関連付けられているため、調査が行われた場合、問題が発生する可能性があります。
忘れてはいけないのは、 マルウェアリスク侵入者はネットワークを利用して、ウイルス、トロイの木馬、ランサムウェアを家庭内の他のデバイスに拡散させる可能性があります。最悪の場合、コンピューターをフォーマットせざるを得なくなったり、データが失われたりする可能性があります。
最後に、制限されたルーターを使用している場合、誰かが接続したという事実だけで 一部のデバイスからIPアドレスを削除する あるいは、帯域幅が飽和状態になり、ネットワークがほとんど使えなくなることもあります。つまり、ほとんど使えない接続料金を支払っていることになります。
WiFiを保護するためのセキュリティ対策
侵入者を検知する方法を習得したら、次のステップは ネットワークを可能な限り安全に保つ 侵入を困難にするためです。これが最良のアドバイスです:
- WPS(Wi-Fi Protected Setup)を無効にする ルーターの。ボタンを押すかPINコードを使って接続するように設計されたこのシステムは非常に便利ですが、重大な脆弱性があり、自動攻撃の入り口となる可能性があります。
- 使用していることを確認してください AES を使用した WPA2-パーソナル暗号化。 または、ルーターが対応している場合はWPA3-Personalをご利用ください。WEPとWPA/TKIPは完全に時代遅れで、比較的簡単に解読できるため、絶対に使用しないでください。
- 意味が分かりにくい、長くて複雑なキーを使用します。「wifiCasa2020」のようなパスワードよりも、記号と数字を組み合わせた強力なパスワードの方が効果的です。ブルートフォース攻撃でパスワードを解読するのにどれくらいの時間がかかるかを推定するツールを使えば、パスワードのおおよその強度を確認することもできます。
- 保つ 更新されたルーターのファームウェア多くのモデルには、既知の脆弱性を修正するセキュリティ パッチが適用されます。そのセクションにアクセスしたことがない場合は、脆弱なバージョンを何年も使用している可能性があります。
- ゲストWi-Fiネットワークを作成するこうすることで、友人や家族を別のネットワークに接続し、コンピューター、NAS、カメラなどがあるメインネットワークをさらに隔離した状態に保つことができます。
隣人の WiFi を「盗む」ことは合法ですか?
法的な観点から見ると、答えは明らかです。 許可なくプライベート WiFi ネットワークに接続すると犯罪になります。スペインでは、この種の行為は刑法に該当し、電気、ガス、通信などのサービスに関連する詐欺を処罰する条項があります。
実用レベルでは、 代金を払わずに他人の供給を利用するさらに、場合によっては、秘密の発見や開示、嫌がらせ、個人情報の盗難、詐欺など、より重大な犯罪が伴うこともあります。
このような侵入行為を報告できるようにするには、通常、 技術データを持つこれには、侵入したデバイスのMACアドレスやルーターのログなど、不正な接続を証明する情報が含まれます。また、Wi-Fiにパスワードを設定することも重要です。パスワードを完全に公開したままにしておくと、不正な接続を証明するのがはるかに難しくなります。
いずれにせよ、法理論を超えて、ユーザーであるあなたにとって重要なのは 誰にとっても簡単にはならないようネットワークが適切に保護され、パスワードを定期的に変更し、接続されているデバイスを定期的にチェックしていれば、予期せぬ事態に遭遇する可能性は大幅に減ります。
ルーターのクライアント数を制限または増やす
一部の家庭用ルーターでは DHCP サーバーが割り当てる IP アドレスの最大数を設定します。つまり、制限(たとえば 10)を設定すると、ルータは接続する最初の 10 台のデバイスにのみ自動 IP を割り当てます。
この機能は魔法の解決策ではありませんが、追加の制御レイヤーとして使用できます。 自宅にデバイスが少ない場合は、クライアントの数を制限することで、一度に多数のデバイスが侵入するのを防ぐことができます。しかし、目標に達しなかった場合は、正当なチームを除外することもできます。
一部のモビスタールーターなどの一部のオペレータモデルでは、このオプションは通常、 詳細設定 > ワイヤレス > 最大クライアント数 または同様の機能を使用して、2,4 GHz および 5 GHz ネットワークが受け入れるデバイスの最大数を指定できます。
セキュリティの観点から言えば、これを単独のツールとしてではなく、強力なパスワードと MAC フィルタリングを補完するものとして使用する方が合理的です。 WiFi盗難を防ぐ唯一のメカニズム実際、ネットワークが適切に保護されている場合、通常は、自宅に導入される新しいデバイスのための余裕を持たせることが望まれます。
ただし、侵入者が IP を独占しているためにクライアント制限によって正当なデバイスが除外されていることがわかった場合は、それは理にかなっています。 その制限を増やすと同時に、疑わしいデバイスをブロックし、パスワードを変更します。.
これまで見てきたものはすべて、 ネットワークを非常に正確に制御します。接続しているユーザーを把握し、コマンドとプログラムを使用して検出し、MAC アドレスを特定し、ルーターでブロックし、WiFi セキュリティを強化し、必要に応じて、外出中でもオペレーターのアプリを使用します。接続されているデバイスを定期的に確認する、ファームウェアを更新する、強力なパスワードを使用する、WPS などの安全でない機能を無効にするなど、いくつかの簡単な習慣を身につけることで、たまに侵入者が侵入しようとする場合でも、ホーム ネットワークを非常に強固なものにすることができます。
