Ev Ağınızda Bilinmeyen Cihazları Bulmak İçin En İyi Uygulamalar

Beş yaşında bir yönlendiricideki DHCP istemci listesini açın ve sayı genellikle gülünç düzeydedir. Bizimkinde 47 giriş vardı ve yalnızca 12’sini tanımlayabiliyor. Bazıları geriye dönüşte açıktı: Netflix’e periyodik olarak ping atan akıllı TV, hiç uyumayan Chromecast, firmware güncellemesinden sonra ana bilgisayar adını değiştiren Ecobee termostatı. Diğerleri daha az açıktı, örneğin android-xxxx olarak işaretlenen bir telefon, Nisan’daki bir partiden hatırlanan bir arkadaşının Pixel’i çıktı. Bu bilinmeyen ağ cihazlarını algılamak için en iyi uygulamalar için durum budur: uygun bir masaüstü tarayıcısı MAC adreslerinin bir duvarını etiketli bir envanter haline dönüştürür, ardından yeni bir şey bağlandığında bizi bilgilendirir.

Windows 11, macOS Sonoma ve Fedora 40’ta aynı 47 cihazlı ev LAN’ı karşısında 10 gün boyunca yedi tarayıcı çalıştırdık. Aşağıdaki seçenekler ücretsiz tek seferlik taramaları, sürekli izlemeyi, paket düzeyinde standart dışı cihaz avını ve bir homelab çalıştıran herkes için kendi kendine barındırılan seçeneği kapsar.

Ağ Tarayıcısında Neye Bakmalı

Yönlendirici UI iyi bir başlangıç noktasıdır. DHCP kirası isteyen her cihazı bilir ve çoğu modern firmware MAC adresini ve son görülen zamanı gösterir. Tarayıcıların devreye girmesi burası. Kurulması değer olanlar şunları ekler:

Hızlı Karşılaştırma

Uygulama En iyi Platformlar Ücretsiz katman İzleme
Fing Desktop Yeni cihaz uyarıları ile devam eden envanter Windows, macOS Evet Sürekli, yeni gelenler üzerinde uyarı
Angry IP Scanner Hızlı tek seferlik denetim Windows, macOS, Linux Evet (açık kaynak) Yalnızca talep üzerine
Advanced IP Scanner Paylaşılan klasörler ile Windows LAN taraması Windows Evet (ücretsiz) Yalnızca talep üzerine
Nmap (Zenmap) Derin port ve hizmet parmakizi Windows, macOS, Linux Evet (açık kaynak) Talep üzerine, betiklenebilir
Wireshark Bir standart dışı cihazı trafiği ile yakalama Windows, macOS, Linux Evet (açık kaynak) Canlı yakalama
Netdisco Anahtarlar ile konuşan kendi kendine barındırılan envanter Linux, Docker Evet (açık kaynak) Sürekli, SNMP yoklama
SoftPerfect Network Scanner WMI ve SSH sondaları ile zengin sonuç tabloları Windows, macOS Ücretsiz katman, ödeme kilidini açar Yalnızca talep üzerine
arp-scan Betik taraması için hafif CLI Linux, macOS Evet (açık kaynak) Talep üzerine, cron uyumlu

Uygulamalar

1. Fing Desktop, yeni cihaz uyarıları ile devam eden envanter için en iyi

Fing Desktop, LAN’da kalacak herhangi bir Windows veya macOS makinesinde ilk olarak kurduğumuz uygulamadır. Bir zamanlamaya göre tarar, gördüğü her cihazı hatırlar ve yeni bir MAC bağlandığı anda bir masaüstü bildirimi gönderir. Cihaz kartları OUI satıcısını, mDNS adını, açık bağlantı noktalarını ve (Fing’in önceden kendi kullanıcı veri tabanında gördüğü herhangi bir şey için) “Amazon Echo Dot (3. Nesil)” gibi belirli bir model tahmini birleştirir.

Ücretsiz katman envanter ve geliş uyarılarını kapsar, bu tam olarak çoğu kişinin ihtiyacı olanıdır. Premium, internet kesintisi izlemesi, bağlantı noktası değişikliği uyarıları ve daha uzun tarama geçmişi ekler.

Nerede eksik olduğu: Linux istemcisi yok ve model tahminleri Fing’in bulut veri tabanına dayanıyor, bu nedenle doğruluk başka birinin bu cihazı zaten tanımlamış olmasına bağlıdır.

Fiyatlandırma:

Platformlar: Windows, macOS.

İndir: fing.com/products/fing-desktop

Özet: Amaç, bilinmeyen bir cihaz göründüğü anda bizi bilgilendiren bir envanterdir.

2. Angry IP Scanner, hızlı tek seferlik denetim için en iyi

Angry IP Scanner, bize bir yönlendirici veren ve “şu anda bu LAN’da ne var” sorduğunda kullandığımız araçtır. 192.168.1.0/24 karşısında tek bir çalıştırma, bir ev ağında bir dakikadan az sürede ana bilgisayar adı, MAC satıcısı, ping zamanı ve yapılandırılabilir açık bağlantı noktası listesi ile her canlı konağı döndürür. 12 MB Java indirmesi, GPLv2 altında açık kaynak ve Windows, macOS ve Linux’ta aynıdır.

Eklenti sistemi NetBIOS adları, web sunucusu başlıklarını ve IEEE’den geçerli OUI dosyasını okuyan MAC satıcı aramasını ekler.

Nerede eksik olduğu: Geçmişi izlemez, bu nedenle dün beri neyin yeni olduğunu bize söyleyemez. Angry IP bir tarama ve unut aracıdır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux.

İndir: angryip.org

Özet: LAN’ın bir dakikalık bir anlık görüntüsüne ihtiyacımız olduğunda ve uzun vadeli izlemeye aldırış etmediğimiz zaman seçim.

3. Advanced IP Scanner, paylaşılan klasörler ile Windows LAN taraması için en iyi

Advanced IP Scanner, uzun bir süre Windows LAN araçları için tercih edilen seçim olan bir Famatech ürünüdür. Bir alt ağı tarar, NetBIOS adlarını çözer, paylaşılan klasörleri listeler ve bunları kabul eden herhangi bir ana bilgisayar için tek tıkla uzak eylemler (Radmin uzak denetimi, RDP, kapatma) sunar. Küçük bir ofis LAN’ı için, “kaybettiğimiz paylaşılan sürücüyü hangi makinede bulabilirim” bulma, Dosya Gezgini açmaktan daha sık daha hızlıdır.

Yükleyici tek bir MSI’dır ve tüm araç yaklaşık 20 MB’dır.

Nerede eksik olduğu: Yalnızca Windows. Rus bir şirketten kapalı kaynak freeware’dir; hassas ağlarda dağıtmadan önce bilmek değerlidir.

Fiyatlandırma:

Platformlar: Windows.

İndir: advanced-ip-scanner.com

Özet: Denetim, kaybolan paylaşımlar ve yazıcılar için bir avlanmaya dönüştüğünde, yalnızca Windows LAN’da seçim.

4. Zenmap ile Nmap, derin port ve hizmet parmakizi için en iyi

Nmap referans ağ tarayıcısı ve diğer yedinin sarmaladığı veya ödünç aldığı araçtır. 192.168.1.0/24 öğesine nmap -sS -sV -O ile işaret edin ve her ana bilgisayarı, her açık bağlantı noktasını, tam hizmet ve sürüm başlığını ve işletim sistemi üzerine en iyi tahmini döndürür. Zenmap, aynı komut satırını tıklanabilir topoloji haritalarına ve kaydedilmiş profillere dönüştüren platformlar arası GUI’dir.

Bilinmeyen cihaz avı için nmap -A --script=broadcast öldürücü kombinasyondur: hedefi parmaklaştırır ve HomeKit aksesuarlarını, DLNA oluşturucularını, Chromecast cihazlarını ve yönlendirici UI’nin asla bahsetmediği mDNS hizmetlerini ortaya çıkaran keşif betikleri çalıştırır.

Nerede eksik olduğu: Tam bir -A taraması agresif ve yavaştır. Meşgul bir ağda 15 dakika alabilir ve bazı akıllı ev cihazları ağır bir tarama altında yeniden başlatılır.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux.

İndir: nmap.org/download.html

Özet: MAC adresi yeterli olmadığında ve bağlantı noktası 8080’de hangi hizmetin hangi sürümünü dinlediğini tam olarak bilmemiz gerektiğinde seçim.

5. Wireshark, standart dışı cihazı trafiği ile yakalama için en iyi

Wireshark, bir cihazın LAN’da olduğu, MAC’ı bildiğimiz ve yine de ne olduğunu anlayamadığımız durum için araçtır. Şüpheli MAC için yakalama filtresi ayarlayın, bir saat boyunca çalışmasına izin verin ve trafik hikayeyi anlatır: belirli bir Vendor class dizesi ile DHCP isteği, _googlecast._tcp için mDNS reklamı, logs.tuya.com çağrısı veya belirli bir AWS bölgesinde S3 paketine TLS el sıkışması. Herhangi biri isimsiz bir girdiyi etiketli bir haline dönüştürür.

Wireshark’ın diğer cihazlardan trafiği görmesi, anahtar üzerinde bağlantı noktası yansıtması veya monitör modunda Wi-Fi bağdaştırıcısı gerektirir. Yönetilmeyen bir anahtar ile düz bir ev ağında Ettercap gibi ARP sahte araçları trafiği yakalama konağı aracılığıyla zorlayabilir, ancak bu daha büyük bir taahhüt.

Nerede eksik olduğu: Öğrenme eğrisi gerçektir ve anahtarlı bir ağ varsayılan olarak pasif bir dinleyiciden çoğu trafiği gizler.

Fiyatlandırma:

Platformlar: Windows, macOS, Linux.

İndir: wireshark.org

Özet: MAC yeterli olmadığında ve ileri gidilmesinin tek yolu cihazın gerçekten gönderdiği paketleri okumak olduğunda seçim.

6. Netdisco, anahtarlar ile konuşan kendi kendine barındırılan envanter için en iyi

Netdisco, bir homelab veya yönetilen anahtarlarla küçük bir ofis çalıştıran herkes için seçenektir. Bir Docker konteyner olarak çalışır (veya Linux VM’de Perl kurulumu), anahtarları ve yönlendiricileri SNMP üzerinden yoklar ve gördüğü her MAC adresinin, hangi bağlantı noktasında olduğunun ve diğer taraftaki komşusunun ne olduğunun bir veri tabanını oluşturur. Web UI, bir MAC’ı arama, bağlı olduğu her anahtar bağlantı noktasını görme ve tarihsel envantere gitme imkanı verir.

PoE anahtarlarının bir çifti ile bile bir kablolu ağ için Netdisco, DHCP listesinin yapamadığı soruları yanıtlar: gizli cihaz hangi bağlantı noktasında ve onu son beş kez gördüğümüzde neye benziyor?

Nerede eksik olduğu: SNMP etkin yönetilen anahtarlar gerektirir. Yönetilmeyen tek bir anahtar ile bir ev ağında Netdisco ana numarasını yapamaz.

Fiyatlandırma:

Platformlar: Linux, Docker.

İndir: netdisco.org

Özet: LAN’ın yönetilen anahtarları olduğunda ve envanter sorusu “bu şey hangi bağlantı noktasında” olduğunda seçim.

7. SoftPerfect Network Scanner, WMI ve SSH sondaları ile zengin sonuç tabloları için en iyi

SoftPerfect Network Scanner, Advanced IP Scanner’a ödenecek alternatif ve sonuçlar derinliğinde bir adım ileri. Bir alt ağı tarar, ana bilgisayar adlarını çözer ve daha sonra geçerli kullanıcıyı, çalışma süresini, yüklü yamaları ve çalışan hizmetleri çekmek için WMI (Windows), SNMP veya SSH üzerinden her konağa ulaşır. Sonuç, çoğu denetim sorusunu ikinci bir araç olmadan yanıtlayan bir elektronik tablo stili tablodur.

Ücretsiz katman 10 cihazla sınırlıdır; bu arayüzü denemek için yeterli ancak ortalama ev LAN’ı için yeterli değildir. Tek seferlik ödeme lisansı tam taramayı açar.

Nerede eksik olduğu: 10 cihazlı ücretsiz sınırı, pratikte herhangi bir gerçek ağ için ücretli bir araç haline getirir. Linux’ta araç, yerli olarak değil Wine altında çalışır.

Fiyatlandırma:

Platformlar: Windows, macOS.

İndir: softperfect.com/products/networkscanner

Özet: Denetim gerçek ana bilgisayar ayrıntılarını çekmesi gerektiğinde seçim, yalnızca varlık ve açık bağlantı noktaları değil.

8. arp-scan, Linux ve macOS’ta hafif CLI için en iyi

arp-scan, “bu LAN’da ne var” için iki satırlık cevaptır. Tek bir sudo arp-scan --localnet, arayüzün alt ağındaki her adrese bir ARP isteği gönderir ve IEEE OUI dosyasından MAC, IP ve satıcı adı ile her yanıtı yazdırır. Saniyeler içinde çalışır, konakların önünde hangi güvenlik duvarının olduğu umurunda değildir (ARP katman 2’de çalışır) ve önemsiz bir kabuk komut dosyasına veya cron işine uyar.

LAN’da oturan bir başsız Linux kutusunda veya Raspberry Pi için, beş dakikalık cron’da arp-scan, dünkü çıktıya karşı bir diff ile, sıfır dolara mal olan bir DIY yeni cihaz uyarı sistemidir.

Nerede eksik olduğu: ARP yalnızca yerel alt ağda çalışır, bu nedenle yönlendirici genelinde göremez. GUI yoktur ve ek komut dosyası olmadan geçmiş yoktur.

Fiyatlandırma:

Platformlar: Linux, macOS (Homebrew aracılığıyla).

İndir: github.com/royhills/arp-scan

Özet: Terminalde rahat olan ve tam bir uygulama kurulmadan betiklenebilir cihaz-diff isteyenler için seçim.

Doğru Olanı Seçme

Aracı işle eşleştirin, tersine değil.

SSS

Ev ağımda her cihazı nasıl bulurum?

Yönlendirici yönetim sayfasını açın ve önce “DHCP Müşterileri” veya “Bağlı Cihazlar” listesini arayın. Bu, şu anda kira tutan cihazları kapsar. Statik IP’ler veya yakın zamanda kapalı olanları kullanan cihazları yakalamak için, aynı LAN’dan bir makineden tarayıcı çalıştırın. Angry IP Scanner veya Fing Desktop çoğu ev için yeterlidir; arp-scan, bir Linux terminalinden bir komut içindeki aynı işi yapar.

Yönlendiricimde bilinmeyen bir cihazı nasıl tanımlarım?

MAC adresi ile başlayın. İlk üç bayt (OUI) bir üreticiye işaret eder ve yukarıdaki her tarayıcı bunu otomatik olarak arar. Satıcıyı, cihazın mDNS veya NetBIOS üzerinden duyurduğu ana bilgisayar adı ile birleştirin, ardından açık bağlantı noktalarını kontrol edin. Espressif’ten mDNS adı smart-plug-xxxx ve açık bağlantı noktası olmayan cihaz Wi-Fi akıllı priz. Yeterli değilse, IP’si karşısında Nmap’ı -A ile çalıştırın veya Wireshark’ta trafiğinin on dakikasını yakalayarak ne çağırdığını görün.

Fing ve Nmap arasındaki fark nedir?

Fing, bir zamanlamaya göre çalışan, gördüğünü hatırlayan ve yeni gelenlerin üzerinde uyarı veren cilalı bir envanter aracıdır. Nmap, belirli bir ana bilgisayar hakkında kesin sorulara cevap veren düşük seviyeli bir tarayıcıdır: hangi bağlantı noktaları açık, arkalarında hangi hizmetler ve işletim sistemi nedir? Fing bize yeni cihazın bağlandığını söyler; Nmap tam olarak ne çalıştırdığını söyler. Çoğu ciddi ağ çalışması her ikisini kullanır.

Başkası benim iznim olmadan Wi-Fi’mi kullanabilir mi?

Evet, ve çoğu kişinin düşündüğünden daha sık olur. Zayıf veya paylaşılan Wi-Fi şifrelerinde, asla kapatılmayan konuk ağlarda ve eski WPS PIN’lerinde giriş yolları. LAN’a karşı tarama her canlı cihazı gösterir ve bu listeyi bilinen ev cihazlarına karşı karşılaştırmak bir bedavacı tespit etmenin en hızlı yoludur. Wi-Fi şifrenizi değiştirin ve yönlendiciniz destekliyorsa WPA3’ü etkinleştirin; bu herkeyi çevrimdışına alır ve yeniden bağlanmalar bize aslında hangi cihazları sahip olduğumuzu söyler.

Ev ağımda Nmap kullanması yasal mı?

Evet. Sahip olduğumuz bir ağı taramak bildiğimiz her yargı yetkisinde yasal. Yasal gri bölge, izin olmaksızın sahip olmadığımız bir ağı taramaktır. Ev LAN’ında, işte BT onayıyla ofis ağında veya internette kontrol ettiğimiz bir makinaya karşı, Nmap iyidir. Rasgele üçüncü taraf ağına karşı agresif taramalar değildir.

Hangisini önce kurum?

Fing Desktop, makineyi açık tutmayı planlıyorsanız ve uyarı istiyorsanız. Angry IP Scanner, sadece bugün LAN hakkında bir soru cevaplamak ve ilerlemek istiyorsanız. Her ikisi de ücretsiz ve her ikisini kurmak yaklaşık beş dakika alır.