追踪网络上的流氓无线设备

信息安全 无线上网 地图
2021-08-13 17:27:31

我有一个未知设备连接到我的 wifi 路由器,但不知道是什么来挽救我的生命。我以前从未见过它,最近也没有购买任何新设备,它似乎突然出现了。

在我的路由器管理页面中,我可以看到设备报告为:

name: BRWD44B5EFDBFA0
MAC: D4-4B-5E-FD-BF-A0

我查找了这个 MAC 地址,它报告制造商为:

TAIYO YUDEN CO., LTD.

好的,您可以查看他们的网站,看看他们制造的 wifi/蓝牙芯片可用于各种设备。信息量不是很大。

我还尝试使用 nmap 扫描设备,我之前从未使用过 nmap,但尝试了在类似答案中找到的命令:

nmap -v -Pn -p 1-65535 192.168.0.4

Starting Nmap 7.12 ( https://nmap.org ) at 2016-05-31 20:14 MDT
Initiating Parallel DNS resolution of 1 host. at 20:14
Completed Parallel DNS resolution of 1 host. at 20:14, 0.02s elapsed
Initiating Connect Scan at 20:14
Scanning 192.168.0.4 [65535 ports]
Completed Connect Scan at 20:14, 1.85s elapsed (65535 total ports)
Nmap scan report for 192.168.0.4
Host is up (0.000017s latency).
All 65535 scanned ports on 192.168.0.4 are filtered

Read data files from: /usr/local/bin/../share/nmap
Nmap done: 1 IP address (1 host up) scanned in 1.93 seconds

这似乎表明所有端口都无法访问,因此无法确定此设备上正在运行哪些服务或操作系统。

在我的路由器的统计部分,我可以看到该设备仍然处于连接状态,并且每秒定期传输一两个数据包,但仍然不知道它是什么或它正在发送什么。

我知道我可以通过更改我的 WPA2 密码或过滤此 MAC 地址来阻止此设备,但我真的需要先知道它是什么。我还能做些什么来找出这个设备是什么或它的物理位置?

1个回答

拉斯,是的,我记得 4 年前我的网络人员报告了同样的问题。会计部门去买了一台 Brother 无线打印机并通过 wifi 连接。原来它的 MAC 指向一家日本 NIC 制造商的 Brother & Toshiba 打印机。男人先检查你的炸弹印刷机队。