web-dev-qa-db-ja.com

ネットワーク上の不正なワイヤレスデバイスを追跡

私のwifiルーターに接続している不明なデバイスがあり、私の命を救うためにそれが何であるかを理解できません。今まで見たことがなく、最近新しいデバイスを購入していないので、突然登場したようです。

ルーター管理ページから、デバイスレポートを次のように表示できます。

name: BRWD44B5EFDBFA0
MAC: D4-4B-5E-FD-BF-A0

このMACアドレスを調べたところ、メーカーは次のように報告しています。

TAIYO YUDEN CO., LTD.

わかりました。ウェブサイトをチェックして、さまざまなデバイスで使用されるwifi/bluetoothチップを製造しているのを確認してください。あまり有益ではありません。

また、nmapを使用してデバイスをスキャンしようとしましたが、nmapをこれまでに使用したことがありませんが、同様の答えで見つかったコマンドを試しました。

nmap -v -Pn -p 1-65535 192.168.0.4

Starting Nmap 7.12 ( https://nmap.org ) at 2016-05-31 20:14 MDT
Initiating Parallel DNS resolution of 1 Host. at 20:14
Completed Parallel DNS resolution of 1 Host. at 20:14, 0.02s elapsed
Initiating Connect Scan at 20:14
Scanning 192.168.0.4 [65535 ports]
Completed Connect Scan at 20:14, 1.85s elapsed (65535 total ports)
Nmap scan report for 192.168.0.4
Host is up (0.000017s latency).
All 65535 scanned ports on 192.168.0.4 are filtered

Read data files from: /usr/local/bin/../share/nmap
Nmap done: 1 IP address (1 Host up) scanned in 1.93 seconds

これは、すべてのポートに到達できないことを示しているようです。そのため、このデバイスで実行されているサービスまたはOSを特定することはできません。

私のルーターの統計セクションでは、このデバイスがまだ接続されており、毎秒1つまたは2つのパケットを定期的に送信していますが、それが何であるか、何を送信しているのかまだわかりません。

WPA2パスワードを変更するか、このMACアドレスをフィルタリングすることで、このデバイスをブロックできることはわかっていますが、最初にそれを知る必要があります。このデバイスとは何か、または物理的にどこにあるのかを知るために他に何ができますか?

4
user1391445

ラス、はい、4年前に覚えていました。私のネットワーク担当者がまったく同じ問題を報告しました。経理部門は、ブラザーワイヤレスプリンターを購入し、wifiで接続しました。それはMACが日本人を指していることがわかりますNICブラザー&東芝のプリンターのメーカー。男は最初に爆弾印刷機をチェックします。

6
TheIriekid