
Beş yaşında bir yönlendiricideki DHCP istemci listesini açın ve sayı genellikle gülünç düzeydedir. Bizimkinde 47 giriş vardı ve yalnızca 12’sini tanımlayabiliyor. Bazıları geriye dönüşte açıktı: Netflix’e periyodik olarak ping atan akıllı TV, hiç uyumayan Chromecast, firmware güncellemesinden sonra ana bilgisayar adını değiştiren Ecobee termostatı. Diğerleri daha az açıktı, örneğin android-xxxx olarak işaretlenen bir telefon, Nisan’daki bir partiden hatırlanan bir arkadaşının Pixel’i çıktı. Bu bilinmeyen ağ cihazlarını algılamak için en iyi uygulamalar için durum budur: uygun bir masaüstü tarayıcısı MAC adreslerinin bir duvarını etiketli bir envanter haline dönüştürür, ardından yeni bir şey bağlandığında bizi bilgilendirir.
Windows 11, macOS Sonoma ve Fedora 40’ta aynı 47 cihazlı ev LAN’ı karşısında 10 gün boyunca yedi tarayıcı çalıştırdık. Aşağıdaki seçenekler ücretsiz tek seferlik taramaları, sürekli izlemeyi, paket düzeyinde standart dışı cihaz avını ve bir homelab çalıştıran herkes için kendi kendine barındırılan seçeneği kapsar.
Ağ Tarayıcısında Neye Bakmalı
Yönlendirici UI iyi bir başlangıç noktasıdır. DHCP kirası isteyen her cihazı bilir ve çoğu modern firmware MAC adresini ve son görülen zamanı gösterir. Tarayıcıların devreye girmesi burası. Kurulması değer olanlar şunları ekler:
- OUI satıcı arama. Bir MAC adresinin ilk üç baytı bir üreticiye eşlenir. İyi bir tarayıcı
A4:CF:12:xx:xx:xxöğesini “Espressif” olarak dönüştürür ve gizli girdinin bir akıllı priz olduğuna dair ilk ipucu verir. - Ana bilgisayar adı çözümü. mDNS, NetBIOS ve ters DNS birleştiği zaman, yönlendiricinin tek başına kaçırdığı bir cihaz adını ortaya çıkarır.
- Port parmakizi. Açık bir TCP 8009 neredeyse her zaman bir Chromecast’tir.
_hap._tcpile açık bir 5353, bir HomeKit aksesuarıdır. Parmakizler bir MAC’ı bir role dönüştürür. - Tarihsel izleme. Tarayıcı, gördüğü her MAC’ı hatırlamalı, böylece yalnızca ergen evde olduğunda görünen telefonu fark edebiliriz.
- Yeni cihazlarda uyarılar. Tüm bu alıştırmanın amacı, eklemeediğimiz yeni bir şey bağlandığında saniyeler içinde bilmektir.
Hızlı Karşılaştırma
| Uygulama | En iyi | Platformlar | Ücretsiz katman | İzleme |
|---|---|---|---|---|
| Fing Desktop | Yeni cihaz uyarıları ile devam eden envanter | Windows, macOS | Evet | Sürekli, yeni gelenler üzerinde uyarı |
| Angry IP Scanner | Hızlı tek seferlik denetim | Windows, macOS, Linux | Evet (açık kaynak) | Yalnızca talep üzerine |
| Advanced IP Scanner | Paylaşılan klasörler ile Windows LAN taraması | Windows | Evet (ücretsiz) | Yalnızca talep üzerine |
| Nmap (Zenmap) | Derin port ve hizmet parmakizi | Windows, macOS, Linux | Evet (açık kaynak) | Talep üzerine, betiklenebilir |
| Wireshark | Bir standart dışı cihazı trafiği ile yakalama | Windows, macOS, Linux | Evet (açık kaynak) | Canlı yakalama |
| Netdisco | Anahtarlar ile konuşan kendi kendine barındırılan envanter | Linux, Docker | Evet (açık kaynak) | Sürekli, SNMP yoklama |
| SoftPerfect Network Scanner | WMI ve SSH sondaları ile zengin sonuç tabloları | Windows, macOS | Ücretsiz katman, ödeme kilidini açar | Yalnızca talep üzerine |
| arp-scan | Betik taraması için hafif CLI | Linux, macOS | Evet (açık kaynak) | Talep üzerine, cron uyumlu |
Uygulamalar
1. Fing Desktop, yeni cihaz uyarıları ile devam eden envanter için en iyi
Fing Desktop, LAN’da kalacak herhangi bir Windows veya macOS makinesinde ilk olarak kurduğumuz uygulamadır. Bir zamanlamaya göre tarar, gördüğü her cihazı hatırlar ve yeni bir MAC bağlandığı anda bir masaüstü bildirimi gönderir. Cihaz kartları OUI satıcısını, mDNS adını, açık bağlantı noktalarını ve (Fing’in önceden kendi kullanıcı veri tabanında gördüğü herhangi bir şey için) “Amazon Echo Dot (3. Nesil)” gibi belirli bir model tahmini birleştirir.
Ücretsiz katman envanter ve geliş uyarılarını kapsar, bu tam olarak çoğu kişinin ihtiyacı olanıdır. Premium, internet kesintisi izlemesi, bağlantı noktası değişikliği uyarıları ve daha uzun tarama geçmişi ekler.
Nerede eksik olduğu: Linux istemcisi yok ve model tahminleri Fing’in bulut veri tabanına dayanıyor, bu nedenle doğruluk başka birinin bu cihazı zaten tanımlamış olmasına bağlıdır.
Fiyatlandırma:
- Ücretsiz: tam envanter, yeni cihaz uyarıları, talep üzerine bağlantı noktası taraması.
- Ödeme: Premium için ayda yaklaşık 8 USD.
Platformlar: Windows, macOS.
İndir: fing.com/products/fing-desktop
Özet: Amaç, bilinmeyen bir cihaz göründüğü anda bizi bilgilendiren bir envanterdir.
2. Angry IP Scanner, hızlı tek seferlik denetim için en iyi
Angry IP Scanner, bize bir yönlendirici veren ve “şu anda bu LAN’da ne var” sorduğunda kullandığımız araçtır. 192.168.1.0/24 karşısında tek bir çalıştırma, bir ev ağında bir dakikadan az sürede ana bilgisayar adı, MAC satıcısı, ping zamanı ve yapılandırılabilir açık bağlantı noktası listesi ile her canlı konağı döndürür. 12 MB Java indirmesi, GPLv2 altında açık kaynak ve Windows, macOS ve Linux’ta aynıdır.
Eklenti sistemi NetBIOS adları, web sunucusu başlıklarını ve IEEE’den geçerli OUI dosyasını okuyan MAC satıcı aramasını ekler.
Nerede eksik olduğu: Geçmişi izlemez, bu nedenle dün beri neyin yeni olduğunu bize söyleyemez. Angry IP bir tarama ve unut aracıdır.
Fiyatlandırma:
- Ücretsiz, açık kaynak.
Platformlar: Windows, macOS, Linux.
İndir: angryip.org
Özet: LAN’ın bir dakikalık bir anlık görüntüsüne ihtiyacımız olduğunda ve uzun vadeli izlemeye aldırış etmediğimiz zaman seçim.
3. Advanced IP Scanner, paylaşılan klasörler ile Windows LAN taraması için en iyi
Advanced IP Scanner, uzun bir süre Windows LAN araçları için tercih edilen seçim olan bir Famatech ürünüdür. Bir alt ağı tarar, NetBIOS adlarını çözer, paylaşılan klasörleri listeler ve bunları kabul eden herhangi bir ana bilgisayar için tek tıkla uzak eylemler (Radmin uzak denetimi, RDP, kapatma) sunar. Küçük bir ofis LAN’ı için, “kaybettiğimiz paylaşılan sürücüyü hangi makinede bulabilirim” bulma, Dosya Gezgini açmaktan daha sık daha hızlıdır.
Yükleyici tek bir MSI’dır ve tüm araç yaklaşık 20 MB’dır.
Nerede eksik olduğu: Yalnızca Windows. Rus bir şirketten kapalı kaynak freeware’dir; hassas ağlarda dağıtmadan önce bilmek değerlidir.
Fiyatlandırma:
- Ücretsiz.
Platformlar: Windows.
İndir: advanced-ip-scanner.com
Özet: Denetim, kaybolan paylaşımlar ve yazıcılar için bir avlanmaya dönüştüğünde, yalnızca Windows LAN’da seçim.
4. Zenmap ile Nmap, derin port ve hizmet parmakizi için en iyi
Nmap referans ağ tarayıcısı ve diğer yedinin sarmaladığı veya ödünç aldığı araçtır. 192.168.1.0/24 öğesine nmap -sS -sV -O ile işaret edin ve her ana bilgisayarı, her açık bağlantı noktasını, tam hizmet ve sürüm başlığını ve işletim sistemi üzerine en iyi tahmini döndürür. Zenmap, aynı komut satırını tıklanabilir topoloji haritalarına ve kaydedilmiş profillere dönüştüren platformlar arası GUI’dir.
Bilinmeyen cihaz avı için nmap -A --script=broadcast öldürücü kombinasyondur: hedefi parmaklaştırır ve HomeKit aksesuarlarını, DLNA oluşturucularını, Chromecast cihazlarını ve yönlendirici UI’nin asla bahsetmediği mDNS hizmetlerini ortaya çıkaran keşif betikleri çalıştırır.
Nerede eksik olduğu: Tam bir -A taraması agresif ve yavaştır. Meşgul bir ağda 15 dakika alabilir ve bazı akıllı ev cihazları ağır bir tarama altında yeniden başlatılır.
Fiyatlandırma:
- Ücretsiz, açık kaynak.
Platformlar: Windows, macOS, Linux.
İndir: nmap.org/download.html
Özet: MAC adresi yeterli olmadığında ve bağlantı noktası 8080’de hangi hizmetin hangi sürümünü dinlediğini tam olarak bilmemiz gerektiğinde seçim.
5. Wireshark, standart dışı cihazı trafiği ile yakalama için en iyi
Wireshark, bir cihazın LAN’da olduğu, MAC’ı bildiğimiz ve yine de ne olduğunu anlayamadığımız durum için araçtır. Şüpheli MAC için yakalama filtresi ayarlayın, bir saat boyunca çalışmasına izin verin ve trafik hikayeyi anlatır: belirli bir Vendor class dizesi ile DHCP isteği, _googlecast._tcp için mDNS reklamı, logs.tuya.com çağrısı veya belirli bir AWS bölgesinde S3 paketine TLS el sıkışması. Herhangi biri isimsiz bir girdiyi etiketli bir haline dönüştürür.
Wireshark’ın diğer cihazlardan trafiği görmesi, anahtar üzerinde bağlantı noktası yansıtması veya monitör modunda Wi-Fi bağdaştırıcısı gerektirir. Yönetilmeyen bir anahtar ile düz bir ev ağında Ettercap gibi ARP sahte araçları trafiği yakalama konağı aracılığıyla zorlayabilir, ancak bu daha büyük bir taahhüt.
Nerede eksik olduğu: Öğrenme eğrisi gerçektir ve anahtarlı bir ağ varsayılan olarak pasif bir dinleyiciden çoğu trafiği gizler.
Fiyatlandırma:
- Ücretsiz, açık kaynak, GPLv2.
Platformlar: Windows, macOS, Linux.
İndir: wireshark.org
Özet: MAC yeterli olmadığında ve ileri gidilmesinin tek yolu cihazın gerçekten gönderdiği paketleri okumak olduğunda seçim.
6. Netdisco, anahtarlar ile konuşan kendi kendine barındırılan envanter için en iyi
Netdisco, bir homelab veya yönetilen anahtarlarla küçük bir ofis çalıştıran herkes için seçenektir. Bir Docker konteyner olarak çalışır (veya Linux VM’de Perl kurulumu), anahtarları ve yönlendiricileri SNMP üzerinden yoklar ve gördüğü her MAC adresinin, hangi bağlantı noktasında olduğunun ve diğer taraftaki komşusunun ne olduğunun bir veri tabanını oluşturur. Web UI, bir MAC’ı arama, bağlı olduğu her anahtar bağlantı noktasını görme ve tarihsel envantere gitme imkanı verir.
PoE anahtarlarının bir çifti ile bile bir kablolu ağ için Netdisco, DHCP listesinin yapamadığı soruları yanıtlar: gizli cihaz hangi bağlantı noktasında ve onu son beş kez gördüğümüzde neye benziyor?
Nerede eksik olduğu: SNMP etkin yönetilen anahtarlar gerektirir. Yönetilmeyen tek bir anahtar ile bir ev ağında Netdisco ana numarasını yapamaz.
Fiyatlandırma:
- Ücretsiz, açık kaynak.
Platformlar: Linux, Docker.
İndir: netdisco.org
Özet: LAN’ın yönetilen anahtarları olduğunda ve envanter sorusu “bu şey hangi bağlantı noktasında” olduğunda seçim.
7. SoftPerfect Network Scanner, WMI ve SSH sondaları ile zengin sonuç tabloları için en iyi
SoftPerfect Network Scanner, Advanced IP Scanner’a ödenecek alternatif ve sonuçlar derinliğinde bir adım ileri. Bir alt ağı tarar, ana bilgisayar adlarını çözer ve daha sonra geçerli kullanıcıyı, çalışma süresini, yüklü yamaları ve çalışan hizmetleri çekmek için WMI (Windows), SNMP veya SSH üzerinden her konağa ulaşır. Sonuç, çoğu denetim sorusunu ikinci bir araç olmadan yanıtlayan bir elektronik tablo stili tablodur.
Ücretsiz katman 10 cihazla sınırlıdır; bu arayüzü denemek için yeterli ancak ortalama ev LAN’ı için yeterli değildir. Tek seferlik ödeme lisansı tam taramayı açar.
Nerede eksik olduğu: 10 cihazlı ücretsiz sınırı, pratikte herhangi bir gerçek ağ için ücretli bir araç haline getirir. Linux’ta araç, yerli olarak değil Wine altında çalışır.
Fiyatlandırma:
- Ücretsiz katman 10 cihazla sınırlı.
- Ödeme: kişisel lisans için yaklaşık 39 USD bir kez.
Platformlar: Windows, macOS.
İndir: softperfect.com/products/networkscanner
Özet: Denetim gerçek ana bilgisayar ayrıntılarını çekmesi gerektiğinde seçim, yalnızca varlık ve açık bağlantı noktaları değil.
8. arp-scan, Linux ve macOS’ta hafif CLI için en iyi
arp-scan, “bu LAN’da ne var” için iki satırlık cevaptır. Tek bir sudo arp-scan --localnet, arayüzün alt ağındaki her adrese bir ARP isteği gönderir ve IEEE OUI dosyasından MAC, IP ve satıcı adı ile her yanıtı yazdırır. Saniyeler içinde çalışır, konakların önünde hangi güvenlik duvarının olduğu umurunda değildir (ARP katman 2’de çalışır) ve önemsiz bir kabuk komut dosyasına veya cron işine uyar.
LAN’da oturan bir başsız Linux kutusunda veya Raspberry Pi için, beş dakikalık cron’da arp-scan, dünkü çıktıya karşı bir diff ile, sıfır dolara mal olan bir DIY yeni cihaz uyarı sistemidir.
Nerede eksik olduğu: ARP yalnızca yerel alt ağda çalışır, bu nedenle yönlendirici genelinde göremez. GUI yoktur ve ek komut dosyası olmadan geçmiş yoktur.
Fiyatlandırma:
- Ücretsiz, açık kaynak, GPLv3.
Platformlar: Linux, macOS (Homebrew aracılığıyla).
İndir: github.com/royhills/arp-scan
Özet: Terminalde rahat olan ve tam bir uygulama kurulmadan betiklenebilir cihaz-diff isteyenler için seçim.
Doğru Olanı Seçme
Aracı işle eşleştirin, tersine değil.
- Tek seferlik denetim için: Angry IP Scanner çalıştırın ve bir dakika içinde bitirin. Bu, yönlendiricinin DHCP listesini satıcı adları ve açık bağlantı noktaları ile etiketli envanter haline getirmenin en hızlı yoludur.
- Sürekli izleme için: Açık kalacak bir makinede Fing Desktop kurun. Geliş uyarıları uygulamanın var olmasının tüm sebebidir ve ücretsiz katman onları kapsar.
- Derin parmakizi için: Kaydedilmiş Zenmap profili ile Nmap ile başvurun. OUI satıcı ve mDNS adları hala bizi tahmin ettirdiğinde, şüpheli IP’de
nmap -Agenellikle durumu kapatır. - Ciddiyetli standart dışı cihaz avı için: Hedef MAC için yakalama filtresi ile Wireshark açın. Bilinmeyen cihazın
logs.tuya.com‘u araması veya_hue._tcp‘ni ilan etmesini görmek, “hiç fikrim yok"tan “koridordaki akıllı ampüle” en hızlı yoldur. - Homelab veya küçük ofis için: Netdisco‘yi kendi kendine barındırın. Ağ yönetilen anahtarlar olduğunda, toplanan bağlantı noktası geçmiş verileri gece nmap taramasından çok daha değerlidir.
- Yalnızca Windows ağında: Advanced IP Scanner ve SoftPerfect Network Scanner, platformlar arası araçların eşleşemediği paylaşılan klasör ve WMI sondası durumlarını kapsar.
- Linux kutusunda veya Raspberry Pi’da: arp-scan cron ve delta e-postası. 30 satırlık kabuk ve ödenen çoğu uyarıyı hızda yener.
SSS
Ev ağımda her cihazı nasıl bulurum?
Yönlendirici yönetim sayfasını açın ve önce “DHCP Müşterileri” veya “Bağlı Cihazlar” listesini arayın. Bu, şu anda kira tutan cihazları kapsar. Statik IP’ler veya yakın zamanda kapalı olanları kullanan cihazları yakalamak için, aynı LAN’dan bir makineden tarayıcı çalıştırın. Angry IP Scanner veya Fing Desktop çoğu ev için yeterlidir; arp-scan, bir Linux terminalinden bir komut içindeki aynı işi yapar.
Yönlendiricimde bilinmeyen bir cihazı nasıl tanımlarım?
MAC adresi ile başlayın. İlk üç bayt (OUI) bir üreticiye işaret eder ve yukarıdaki her tarayıcı bunu otomatik olarak arar. Satıcıyı, cihazın mDNS veya NetBIOS üzerinden duyurduğu ana bilgisayar adı ile birleştirin, ardından açık bağlantı noktalarını kontrol edin. Espressif’ten mDNS adı smart-plug-xxxx ve açık bağlantı noktası olmayan cihaz Wi-Fi akıllı priz. Yeterli değilse, IP’si karşısında Nmap’ı -A ile çalıştırın veya Wireshark’ta trafiğinin on dakikasını yakalayarak ne çağırdığını görün.
Fing ve Nmap arasındaki fark nedir?
Fing, bir zamanlamaya göre çalışan, gördüğünü hatırlayan ve yeni gelenlerin üzerinde uyarı veren cilalı bir envanter aracıdır. Nmap, belirli bir ana bilgisayar hakkında kesin sorulara cevap veren düşük seviyeli bir tarayıcıdır: hangi bağlantı noktaları açık, arkalarında hangi hizmetler ve işletim sistemi nedir? Fing bize yeni cihazın bağlandığını söyler; Nmap tam olarak ne çalıştırdığını söyler. Çoğu ciddi ağ çalışması her ikisini kullanır.
Başkası benim iznim olmadan Wi-Fi’mi kullanabilir mi?
Evet, ve çoğu kişinin düşündüğünden daha sık olur. Zayıf veya paylaşılan Wi-Fi şifrelerinde, asla kapatılmayan konuk ağlarda ve eski WPS PIN’lerinde giriş yolları. LAN’a karşı tarama her canlı cihazı gösterir ve bu listeyi bilinen ev cihazlarına karşı karşılaştırmak bir bedavacı tespit etmenin en hızlı yoludur. Wi-Fi şifrenizi değiştirin ve yönlendiciniz destekliyorsa WPA3’ü etkinleştirin; bu herkeyi çevrimdışına alır ve yeniden bağlanmalar bize aslında hangi cihazları sahip olduğumuzu söyler.
Ev ağımda Nmap kullanması yasal mı?
Evet. Sahip olduğumuz bir ağı taramak bildiğimiz her yargı yetkisinde yasal. Yasal gri bölge, izin olmaksızın sahip olmadığımız bir ağı taramaktır. Ev LAN’ında, işte BT onayıyla ofis ağında veya internette kontrol ettiğimiz bir makinaya karşı, Nmap iyidir. Rasgele üçüncü taraf ağına karşı agresif taramalar değildir.
Hangisini önce kurum?
Fing Desktop, makineyi açık tutmayı planlıyorsanız ve uyarı istiyorsanız. Angry IP Scanner, sadece bugün LAN hakkında bir soru cevaplamak ve ilerlemek istiyorsanız. Her ikisi de ücretsiz ve her ikisini kurmak yaklaşık beş dakika alır.