إذا ساورك الشك يومًا ما بأن جارك، أو ضيف سابق، أو أي شخص غريب يستخدم شبكة الواي فاي الخاصة بك، فستحتاج إلى معرفة كيفية القيام بذلك. اكتشف المتسللين على شبكتك باستخدام الأدوات الموجودة لديك بالفعل على جهاز الكمبيوتر الخاص بكلست بحاجة لأن تكون خبيرًا في الشبكات: فباستخدام بعض أوامر وحدة التحكم، وإلقاء نظرة على جهاز التوجيه وبعض التطبيقات المساعدة، يمكنك معرفة من هو المتصل بالفعل في غضون دقائق قليلة.
سنتعرف خلال هذا الدليل على كيفية استخدام أوامر ويندوز (CMD و PowerShell)، والبرامج المجانية، وتطبيقات الجوال، وإعدادات جهاز التوجيه للكشف عن الأجهزة المشبوهة، وفهم معنى عناوين IP وMAC التي تظهر، وما يجب فعله عند التأكد من وجود شخص يخترق شبكة Wi-Fi الخاصة بك. سنستعرض أيضًا المخاطر الرئيسية والتدابير الأمنية الأساسية لمنع تكرار ذلك.
كيف يمكنني فتح موجه الأوامر في نظام ويندوز؟
أولاً، عليك معرفة كيفية فتح نافذة يمكنك من خلالها كتابة أوامر الشبكة. في نظام ويندوز، أسهل طريقة هي استخدام... موجه الأوامر (CMD) أو PowerShell كوحدة تحكم عاملة، والذي ستجده في النظام نفسه دون الحاجة إلى تثبيت أي شيء.
لفتح موجه الأوامر (CMD) باستخدام الطريقة التقليدية، يمكنك استخدام أدخل "cmd" في مربع البحث في قائمة ابدأ.يمكنك أيضًا الضغط على مفتاحي Windows + R معًا وكتابة كمد في نافذة "تشغيل"، اكتب "تشغيل" واضغط على مفتاح الإدخال. في كلتا الحالتين، ستفتح نافذة سوداء حيث يمكنك البدء في إدخال الأوامر.
تجدر الإشارة إلى أن العديد من أوامر الشبكة تعمل بشكل أفضل عند تنفيذها باستخدام صلاحيات المسؤول في نظام التشغيل ويندوزللقيام بذلك، ابحث عن "cmd" في قائمة ابدأ، وانقر بزر الماوس الأيمن على النتيجة، وحدد "تشغيل كمسؤول". إذا كنت تريد أن يتم فتحه دائمًا بصلاحيات مرتفعة، يمكنك الانتقال إلى خصائص الاختصار، والدخول إلى علامة التبويب "اختصار"، والنقر على "متقدم"، وتحديد المربع. قم بتشغيل "تشغيل كمسؤول" حتى يبدأ موجه الأوامر تلقائيًا..
أوامر الشبكة الأساسية في موجه الأوامر (CMD) التي يجب أن تعرفها
بمجرد أن تصبح وحدة التحكم أمامك، ستجد العديد من الأوامر المفيدة للغاية لـ تحليل حالة الشبكة، وتكوين بروتوكول الإنترنت، وزمن الاستجابة، والاتصالات المفتوحةلا تُستخدم هذه التقنيات فقط للكشف عن المتسللين، بل تُستخدم أيضًا لحل مشاكل الاتصال.

أمر ipconfig: معلومات IP و MAC
القيادة IPCONFIG إنها خاصية كلاسيكية في نظام ويندوز. عند تشغيلها بدون معلمات، على سبيل المثال عن طريق كتابة:
ipconfig
سترى ملخصًا مع تكوين IP لبطاقات الشبكة من معداتك: محول إيثرنت، واي فاي، VPN، إلخ. ستظهر بيانات مثل عنوان IPv4 وقناع الشبكة الفرعية والبوابة الافتراضية، والتي عادة ما تكون عنوان IP لجهاز التوجيه المنزلي الخاص بك.
إذا كنت بحاجة إلى معلومات أكثر تفصيلاً، مثل العنوان الفعلي (MAC) لبطاقات الشبكة أو خوادم DNS أو غيرها من المعلمات، يمكنك استخدام:
ipconfig /all
في ذلك المخرج، انظر إلى حقل "العنوان الفعلي"، حيث سترى عنوان MAC لكل واجهة شبكة مثبتة على جهاز الكمبيوتر الخاص بكتُعد هذه المعلومات ضرورية لتحديد جهازك عند فحص جدول ARP الخاص بالموجه أو قائمة الأجهزة.
بالإضافة إلى ذلك، يسمح الأمر ipconfig إدارة ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS) وتجديد إعدادات بروتوكول الإنترنت (IP).على سبيل المثال، إذا كنت تواجه مشاكل مع صفحات الويب بسبب تعطل عملية تحليل بعض الأسماء، يمكنك مسح ذاكرة التخزين المؤقت باستخدام:
ipconfig /flushdns
يمسح هذا الأمر سجلات نظام أسماء النطاقات (DNS) التي يخزنها نظام ويندوز في الذاكرة، مما يمنع حدوث تعارضات عند تغيير نطاق ما لعنوان IP الخاص به أو عند وجود إدخالات تالفة. من ناحية أخرى، لطلب عنوان IP جديد من جهاز التوجيه (وهو أمر مفيد للغاية في حالة وجود تعارضات أو تعطل الشبكة)، يمكنك استخدام الأمر التالي:
ipconfig /renew
سيساعد هذا الفريق اطلب عنوان IP مرة أخرى من خادم DHCP الخاص بالموجه.حل العديد من مشاكل الاتصال الشائعة في الشبكات المنزلية.
Getmac: اعرض عنوان MAC الخاص بجهاز الكمبيوتر الخاص بك مباشرة
على الرغم من أن الأمر ipconfig /all يعرض بالفعل العناوين الفعلية، إلا أن هناك أمرًا أكثر مباشرة: getmacإذا قمت بتشغيل:
getmac
ستحصل على قائمة أبسط مع عنوان MAC لجميع بطاقات الشبكة النشطة على جهاز الكمبيوتر الخاص بكبدون الكثير من المعلومات غير الضرورية. إنه عملي للغاية إذا كنت ترغب فقط في تحديد العنوان الفعلي لجهاز الكمبيوتر الخاص بك بسرعة لمقارنته بما يظهر على جهاز التوجيه أو في جدول ARP.
اختبار الاتصال: التحقق من الاتصال وقياس زمن الاستجابة
القيادة بينغ يُستخدم هذا الأمر للتحقق من وجود اتصال مع جهاز كمبيوتر أو خادم آخر، ولقياس زمن الاستجابة. على سبيل المثال، إذا كنت تشك في عدم وجود اتصال بالإنترنت أو أنه بطيء للغاية، فاكتب:
ping www.google.es
ستقوم وحدة التحكم بإرسال سلسلة من حزم بروتوكول ICMP إلى خادم جوجل وعرضها في حال استلام رد، ما عدد الحزم المفقودة والوقت بالمللي ثانية؟قد يشير ارتفاع زمن الاستجابة (ping) أو انخفاضه الشديد إلى ضعف إشارة الواي فاي، أو ازدحام الشبكة، أو وجود مشاكل لدى مزود الخدمة.
إذا فشل اختبار الاتصال بنطاق ما، فقد تكمن المشكلة في خادم نظام أسماء النطاقات (DNS) الذي يترجم الأسماء إلى عناوين IPوللتحقق من ذلك، قم بإجراء اختبار اتصال (ping) بعنوان IP مباشر، مثل خوادم DNS العامة الخاصة بجوجل:
ping 8.8.8.8
إذا كان يستجيب لعنوان IP ولكن ليس للنطاق، فمن المرجح أن تكون المشكلة في تحليل DNS وليس في الاتصال المادي أو جهاز التوجيه.
Tracert و pathping: تحديد مكان فشل الاتصال
عندما يبدو الاتصال فعالاً، ولكن توجد اختناقات أو انقطاعات عرضية، فمن المفيد معرفة أي جزء من المسار يعاني من المشكلة. الأمر TRACERT تتيح لك أداة (Traceroute) رؤية جميع المسارات الوسيطة بين جهاز الكمبيوتر الخاص بك وخادم الوجهة. على سبيل المثال:
tracert www.google.es
سيعرض كل جهاز توجيه وسيط، مع خاصيته. وقت الاستجابة والخسائر المحتملةإذا بدت إحدى تلك النقاط بطيئة للغاية أو غير مستجيبة، فسيكون لديك بالفعل دليل على مكان تدهور الاتصال.
إذا كنت ترغب في مزيد من التفاصيل، يمكنك استخدام الأمر PathPing، والذي يجمع بين ميزات ping و tracert:
pathping www.google.es
يستغرق هذا الأمر وقتًا أطول قليلًا لإكماله لأنه يرسل حزم بيانات متعددة ويجمع إحصائيات من كل قفزة. والنتيجة هي تشخيص المسار بشكل أعمق، مفيد جدًا لاكتشاف المقاطع ذات زمن الاستجابة العالي أو فقدان الحزمشيء ستقدره إذا كنت تلعب عبر الإنترنت أو تستخدم خدمات الوقت الفعلي.
Netstat: عرض الاتصالات المفتوحة على جهاز الكمبيوتر الخاص بك
للتحكم في ما يتصل بالإنترنت من جهاز الكمبيوتر الخاص بك، استخدم الأمر نتستت إنها أداة أساسية. التشغيل:
netstat
ستحصل على قائمة تتضمن الاتصالات النشطة والاحتياطية، سواء المحلية أو البعيدةإذا كنت تستخدم برامج P2P أو عملاء التورنت أو تطبيقات أخرى تفتح اتصالات متعددة، فسترى القائمة تنمو بشكل كبير.
يساعدك هذا في تحديد ما إذا كان هناك برنامج يُنشئ العديد من الاتصالات وقد يُؤدي إلى استهلاك كامل عرض النطاق الترددي الخاص بكبالإضافة إلى جدران الحماية وتحليل الأمان، يعد netstat أداة رائعة لمعرفة البرامج التي تتصل بالخارج وإلى أي عناوين.
nslookup: تحقق من وظائف نظام أسماء النطاقات (DNS) الخاص بك
عندما تشك في أن نظام أسماء النطاقات (DNS) الخاص بك لا يحل أسماء المواقع الإلكترونية بشكل صحيح، يمكنك استخدام الأداة Nslookup للتأكد من ذلك. عند الكتابة:
nslookup
تدخل وضعًا تفاعليًا حيث يمكنك الاستعلام عن عناوين IP المرتبطة بأسماء النطاقاتباستخدام خوادم نظام أسماء النطاقات (DNS) المُكوّنة على نظامك، يمكنك التحقق بسرعة مما إذا كان الخادم الذي تستخدمه يقدم استجابات صحيحة أو ما إذا كان يستغرق وقتًا طويلاً جدًا.
المسار: مراجعة جدول التوجيه وتعديله
القيادة الطريق صُمم هذا البرنامج في الأساس للمستخدمين الأكثر خبرة ومديري الأنظمة. وهو يسمح لك بعرض وتعديل المسارات التي يستخدمها فريقك لإرسال حركة المرور إلى وجهات مختلفةعلى الرغم من أنك نادراً ما ستحتاج إلى لمسه على شبكة منزلية، إلا أنه يمكن أن يكون مفيداً إذا قمت بإعداد شبكات VPN أو شبكات متعددة أو مسارات ثابتة وكان هناك شيء لا يعمل كما ينبغي.
Nbtstat: إحصائيات TCP/IP و NetBIOS
هناك أمر آخر موجه نحو سيناريوهات أكثر تقنية وهو nbtstat، المسؤول عن العرض إحصائيات استخدام بروتوكول TCP/IP عبر NetBIOS والاتصالات المرتبطة بها. وهو مفيد بشكل خاص في البيئات ذات الموارد المشتركة، أو مجموعات العمل القديمة، أو الحالات التي تتطلب تشخيص مشاكل تسمية NetBIOS على شبكات Windows.
بروتوكول ARP: الأمر الرئيسي لمعرفة من هو موجود على شبكتك
من بين جميع الأوامر المذكورة أعلاه، فإن الأمر الذي يهمنا أكثر للكشف عن المتسللين هو ARP (بروتوكول تحليل العناوين). يربط هذا البروتوكول عناوين IP بـ العناوين الفيزيائية (MAC) للأجهزة تلك الموجودة على شبكتك المحلية. يقوم نظام التشغيل Windows بتخزين جدول يحتوي على هذه الارتباطات مؤقتًا، ويمكنك عرضه من خلال موجه الأوامر (CMD).
لاستخدامه، افتح نافذة موجه الأوامر (مع أو بدون امتيازات المسؤول) واكتب ببساطة:
arp
ستعرض لك وحدة التحكم الخيارات والمعلمات المتاحة للأمرالشخص الذي يهمنا معرفة من هو موجود على الشبكة هو:
arp -a
باستخدام هذا الأمر، سيقوم نظام التشغيل Windows بعرض جميع إدخالات ARP الموجودة في تلك اللحظة، والتي تعرض عناوين IP وعناوين MAC والنوع.إنها بمثابة "لقطة" للأجهزة التي تواصلت مؤخرًا مع جهاز الكمبيوتر الخاص بك على الشبكة المحلية، سواء عبر الواي فاي أو الكابل.
ستجد في تلك القائمة، على سبيل المثال، عنوان IP الخاص بالموجه (عادةً 192.168.1.1 أو ما شابه) مع عنوان MAC الخاص بهسيتم توصيل جهاز الكمبيوتر الخاص بك، الذي يحمل عنوان IP المُخصص من جهاز التوجيه (الراوتر)، بالإضافة إلى أجهزة أخرى - كالهواتف المحمولة، وأجهزة الكمبيوتر، وأجهزة ألعاب الفيديو، وأجهزة المنزل الذكية، وكاميرات IP، وغيرها. على سبيل المثال، إذا كان عنوان IP الخاص بجهاز الكمبيوتر المحمول الخاص بك هو 192.168.1.41، فسترى هذا العنوان مرتبطًا بعنوان MAC الخاص ببطاقة Wi-Fi. وإلى جانبه، سترى عناوين IP أخرى مثل 192.168.1.2 و192.168.1.3، وما إلى ذلك، ولكل منها عنوانها الفعلي المقابل.
الحيلة في قارن عناوين MAC التي تظهر في أمر arp -a مع عناوين MAC الخاصة بأجهزتك المعروفة.أي شيء لا تحدده قد يكون "متسللاً" محتملاً في شبكتك.
كيفية معرفة عنوان MAC الخاص بجهاز الكمبيوتر الخاص بك لتحديد هويته
لكي تكون المقارنة ممكنة، يجب أولاً أن تكون واضحاً بشأن عناوين MAC لأجهزتك المشروعةفي نظام ويندوز، كما رأينا، يمكنك استخدام:
ipconfig /all o getmac
وأشر إلى العنوان الفعلي لمحول الواي فاي الخاص بك وبطاقة الإيثرنت الخاصة بكبهذه الطريقة، عندما ترى عناوين MAC هذه في جدول ARP، ستعرف أنها تتوافق مع جهاز الكمبيوتر الخاص بك.
- في نظام أندرويد، ستجد عنوان MAC في القائمة. "الإعدادات" > "حول الهاتف" > "الشبكات" أو في قسم مماثل، حيث يظهر عادةً عنوان MAC الخاص بشبكة WiFi، وعنوان MAC الخاص بتقنية Bluetooth، وحتى رقم IMEI الخاص بالجهاز.
- على أجهزة أندرويد اللوحية، تكون العملية متطابقة تقريبًا. أما على نظام iOS، فيمكنك الانتقال إلى «الإعدادات» > «عام» > «المعلومات» لتحديد عنوان Wi-Fi (MAC) الخاص بالجهاز.
العديد من أنظمة التشغيل الآلي للمنازل، مثل كاميرات IP، أو المقابس الذكية، أو أجهزة إنترنت الأشياءتأتي هذه الأجهزة مزودة بملصق مطبوع عليه عنوان MAC، أو يظهر في دليل الاستخدام الموجود على العلبة. من المستحسن تجميع هذه المعلومات في قائمة مختصرة لتسهيل التعرف على أجهزتك عند فحص بروتوكول ARP أو لوحة تحكم جهاز التوجيه.
صحيح أن تحديد المتسللين باستخدام بروتوكول ARP فقط قد يكون صعباً إلى حد ما الأمر معقد إذا لم تكن على دراية بعناوين MAC ومخرجات الأوامر.لذلك، في الشبكة المنزلية، يمكن أن يكون من المفيد جدًا دمج بروتوكول ARP مع أدوات أخرى، مثل برامج مسح عناوين IP وتطبيقات الهاتف المحمول وقائمة العملاء المتصلين التي يوفرها جهاز التوجيه الخاص بك.
يمكنك عرض جميع عناوين IP المتصلة بشبكتك من خلال موجه الأوامر (CMD).
بالإضافة إلى أمر ARP نفسه، يتيح لك نظام التشغيل Windows الحصول على قائمة عناوين IP المتصلة بشبكتك المحلية باستخدام وحدة التحكم. الفكرة هي الاستفادة من حقيقة أن بروتوكول ARP يحتفظ بذاكرة تخزين مؤقتة لعناوين IP وMAC لجميع أجهزة الكمبيوتر التي تواصل معها جهاز الكمبيوتر الخاص بك مؤخرًا.
للقيام بذلك، ما عليك سوى فتح موجه الأوامر (CMD) وتشغيل الأمر التالي:
arp -a
بهذا سترى جميع عناوين IP الخاصة التي تفاعل معها جهاز الكمبيوتر الخاص بك، بالإضافة إلى عنوانها الفعلي المرتبط بهاهذه هي المعلومات التي تحتاجها بالضبط لمعرفة الأجهزة الموجودة على شبكتك في تلك اللحظة.
وإذا كنت ترغب في شيء أكثر وضوحًا، فهناك أيضًا تلك الأشياء. أدوات خاصة لعرض عناوين IP المتصلةتقوم برامج مثل Colasoft MAC Scanner أو Advanced IP Scanner بمسح نطاق الشبكة المحلية الخاصة بك، وعرض قائمة مشابهة لـ ARP ولكن بواجهة رسومية، بما في ذلك IP و MAC وحتى نوع الجهاز (كمبيوتر شخصي، هاتف محمول، تلفزيون ذكي، إلخ).
برامج ويندوز لعرض الأجهزة المتصلة

إذا كان جهازك بطيئًا بعض الشيء أو كنت تفضل شيئًا أكثر ملاءمة، فهناك برامج مجانية لفحص الشبكة لنظام ويندوز تجعل المهمة أسهل بكثير. وهي سهلة الاستخدام: يقومون بمسح جميع عناوين IP في نطاقك المحلي، ويرسلون الطلبات (باستخدام ping أو طرق أخرى).وقم بإدراج الفرق التي استجابت.
واحد من أشهرها غاضب IP الماسح الضوئيهي أداة مجانية متعددة المنصات يمكنك تنزيلها من موقعها الرسمي. وهي متوافقة مع يدعم أنظمة التشغيل ويندوز 7 و8 و10، ويتطلب تثبيت جافا. للبدء، بعد فتح البرنامج، قم بضبط نطاق عناوين IP (على سبيل المثال، من 192.168.1.1 إلى 192.168.1.254) ثم انقر على "مسح". ستظهر لك قائمة يتم تجميعها. عناوين IP النشطة، واسم المضيف (إن وجد)، واستجابة اختبار الاتصال (ping)..
بديل آخر شائع جدًا هو متقدمة IP الماسح الضوئيهذا البرنامج مجاني أيضاً، ويمكن تثبيته أو تشغيله في وضع محمول (بدون تثبيت). يقوم بفحص شبكتك المحلية ويكشف... جميع الشبكات الفرعية المرتبطة بواجهات الشبكة المختلفة لجهاز الكمبيوترسواء كانت أجهزة مادية أو افتراضية. والنتيجة هي قائمة جرد للأجهزة، حيث يمكنك رؤية عنوان IP واسم الجهاز وعنوان MAC.
إذا كنت ترغب في شيء أكثر شمولاً، فهناك أدوات بديلة مثل أدوات نيرسوفت والتي تجمع عدة أدوات لتحليل ومراجعة شبكتك من نظام التشغيل ويندوز.
تتمثل ميزة هذه الأدوات في أنها تتميز واجهة المستخدم بسهولة الاستخدام وتتيح لك تحديد الأجهزة المتصلة بسرعة.إذا رأيت عنوان IP أو عنوان MAC في القائمة لا تعرفه، فقد يكون شخصًا ما قد اخترق شبكتك اللاسلكية. في هذه الحالة، يُنصح باتخاذ إجراء على جهاز التوجيه (تغيير كلمة المرور، تفعيل تصفية عناوين MAC، حظر الجهاز، إلخ).
تطبيقات أندرويد و iOS لمعرفة من يتصل بشبكة الواي فاي الخاصة بك
لن يكون لديك جهاز كمبيوتر متاحًا دائمًا، لذا من المفيد أيضًا استخدام... تطبيقات الهاتف المحمول التي تقوم بمسح شبكات الواي فاي والتي أنت متصل بها وتعرض جميع العملاء النشطين.
واحدة من أكثرها شعبية فنغمتوفر لكل من أجهزة أندرويد وآيفون. عند فتحه وتشغيل المسح، يقوم التطبيق بمسح نطاق عناوين IP لشبكتك ويعرض لك المعدات السلكية واللاسلكيةبالإضافة إلى عنوان IP، فإنه يعرض عادةً اسم الجهاز والشركة المصنعة وفقًا لعنوان MAC (على سبيل المثال، Apple، Samsung، TP-Link، إلخ) ويسمح لك بتسمية كل جهاز لتحديده على أنه "هاتف خوان المحمول"، "تلفزيون غرفة المعيشة الذكي"، إلخ.
كما أن تطبيق Fing والتطبيقات المماثلة تجعل الاستخدام أسهل تصفية عناوين MAC على جهاز التوجيهلأنها تعرض لك العنوان الفعلي لكل جهاز، لذا يمكنك نسخه بسهولة لإضافته إلى القائمة البيضاء أو القائمة السوداء في إعدادات الواي فاي.
إلى جانب Fing، لديك خيارات مثل أدوات شبكة NetX o شبكة الماسح الضوئيمتوفر على متجر جوجل بلاي. طريقة التشغيل متشابهة جدًا: تبدأ عملية المسح وتحصل على قائمة بـ جميع الأجهزة التي تم اكتشافها على شبكتك المحلية، مع عناوين IP و MAC الخاصة بها.إن الاختيار بين تطبيق وآخر هو مسألة ذوق، لأنهما يقدمان نتائج متطابقة بشكل أساسي.
استخدم جهاز التوجيه لاكتشاف المتسللين في جميع أنحاء الشبكة
وبعيدًا عن الأوامر والتطبيقات، فإن أفضل حليف لك للتحكم في الشبكة هو نفسك جهاز التوجيه، الذي يمكنك الوصول إليه عبر الإنترنتتتيح لك جميع الطرازات تقريبًا رؤية قائمة العملاء المتصلين في الوقت الفعلي، بل إن بعضها يعرض سجلًا للأجهزة التي اتصلت في الماضي.
أول شيء هو معرفة ما هو عنوان IP الخاص بالموجه، والذي يعمل كبوابة افتراضيةيمكنك الحصول عليه عن طريق تشغيل ipconfig افتح موجه الأوامر (CMD) وابحث عن قيمة "البوابة الافتراضية" لمحول الشبكة الخاص بك. عادةً ما تكون القيمة شيئًا مثل 192.168.0.1. 192.168.1.1 أو ما شابه ذلك.
بعد ذلك، افتح متصفحك واكتب عنوان IP هذا في شريط العناوين. سيطلب منك جهاز التوجيه (الراوتر) اسم المستخدم وكلمة المرور للوصول إلى لوحة التحكمإذا لم تقم بتغييرها من قبل، فستجدها عادةً على ملصق أسفل الجهاز. مع ذلك، ولأسباب أمنية، يُنصح بتغيير بيانات الاعتماد الافتراضية هذه في أقرب وقت ممكن.
بمجرد دخولك إلى واجهة جهاز التوجيه، ابحث عن أقسام تحمل أسماء مثل "LAN" أو "الشبكة المحلية" أو "Wi-Fi" أو "الأجهزة المتصلة" أو "العملاء"يقوم كل مصنع بتنظيم القوائم بطريقته الخاصة، ولكن جميعها تقريبًا تتضمن قسمًا يتم فيه عرض عناوين IP و MAC للأجهزة المتصلة.
في بعض أجهزة التوجيه المزودة ببرامج ثابتة متقدمة، مثل AVM FRITZ! Boxستتمكن من رؤية ليس فقط من هو متصل بالإنترنت الآن، ولكن أيضًا تحقق من عملاء شبكة الواي فاي الذين تم الاتصال بهم مسبقًاهذا مفيد للغاية لاكتشاف عمليات الاختراق المتقطعة: إذا رأيت جهازًا غير معروف في السجل، فأنت تعلم أنه في وقت ما تمكن من الوصول إلى شبكتك.
من مزايا أجهزة التوجيه الجيدة أنها تتيح لك قم بتعيين أسماء مخصصة لكل جهازبهذه الطريقة يمكنك تسمية أجهزتك (على سبيل المثال، "جهاز الكمبيوتر المحمول الخاص بلورا"، "هاتف بيبي المحمول"، "تلفزيون غرفة المعيشة الذكي")، وإذا ظهر عميل جديد باسم عام أو غير معروف، فسيكون من الأسهل بكثير تحديد موقعه كمتسلل.
التحكم عن بعد في الأجهزة المتصلة من موقع المشغل الإلكتروني
يقدم العديد من مزودي خدمة الإنترنت خدمة لوحة إدارة عبر الإنترنت أو تطبيق خاص حيث يمكنك عرض جهاز التوجيه الخاص بك وإدارته عن بُعد، دون الحاجة إلى التواجد في المنزل متصلاً بشبكة الواي فاي.
ستجد عادةً في منطقة عملاء مزود الخدمة قسمًا مخصصًا لجهاز التوجيه أو الاتصال، حيثما كان ذلك ممكنًا يمكنك عرض اسم الشبكة، وكلمة المرور الحالية، والمنافذ المفتوحة، أو إعادة تشغيل الكمبيوتر عن بُعد.غالباً ما يوجد في نفس اللوحة قسم يتم فيه عرضها الأجهزة المتصلة بالشبكة في الوقت الفعلي، مع عددها وقائمة تفصيلية بها.
تُعد هذه الميزة مفيدة بشكل خاص إذا كنت بعيدًا عن المنزل وتريد معرفة إذا كان شخص ما يستخدم شبكة الواي فاي الخاصة بك في حين أنه لا ينبغي لأحد أن يكون متصلاً بها.إذا رأيت قائمة لا تتطابق مع أجهزة التشغيل الآلي المنزلية المعتادة لديك أو مع ما تعرف أنه قيد التشغيل، فقد تشك في وجود وصول غير مصرح به.
بالإضافة إلى ذلك، تسمح العديد من لوحات التشغيل قم بإخراج أجهزة محددة، أو تطبيق تصفية عناوين MAC، أو تغيير كلمة مرور شبكة Wi-Fi مباشرةً من الموقع الإلكتروني أو التطبيق. في الحالات القصوى، يمكنك حتى إيقاف تشغيل شبكة الواي فاي عن بُعد إلى حين وصولك إلى المنزل والتحقق من كل شيء بهدوء.
مخاطر حقيقية لوجود متطفلين على شبكة الواي فاي الخاصة بك
إن وجود شخص متصل بشبكة الواي فاي الخاصة بك بشكل غير قانوني لا يقتصر على مجرد "سرقة بياناتك". بل يمثل مشكلة أخرى خطر جسيم على خصوصيتك وبياناتك وحتى مسؤوليتك القانونيةتشمل المخاطر الأكثر شيوعاً العديد من السيناريوهات الحساسة نوعاً ما.
من جهة أخرى، قد يحاول المتسلل الوصول إلى المعلومات الحساسة المتداولة على شبكتكعلى الرغم من أن العديد من اتصالات الإنترنت مشفرة (HTTPS) في الوقت الحاضر، إلا أنه لا تزال هناك حالات يمكن للمهاجم فيها اعتراض حركة المرور أو التلاعب بها، أو سرقة كلمات المرور الضعيفة، أو الحصول على البيانات المالية، أو الوصول إلى الملفات المشتركة التي تم تكوينها بشكل خاطئ.
ومن المخاطر المهمة الأخرى خطر استخدامات غير مصرح بها للنطاق التردديقد يستخدم شخص ما اتصالك لتنزيل محتوى غير قانوني، أو إجراء مكالمات صوتية جماعية عبر بروتوكول الإنترنت، أو شن هجمات، أو القيام بأنشطة تشبع الشبكة، مما يتركك بدون خدمة في أوقات حرجة.
ولا ينبغي لنا أن ننسى الاحتمالات استخدام شبكتك لنشر البرامج الضارة أو برامج التجسس أو البرامج الخبيثة إلى الأجهزة المتصلة الأخرى. إذا أصيب أحد أجهزتك بالفيروسات، فقد يتمكن المهاجم من سرقة كلمة مرور شبكة Wi-Fi الخاصة بك مرة أخرى بعد تغييرها، مما يجبرك على اتخاذ إجراءات جذرية مثل تهيئة الجهاز أو إعادة ضبط كل شيء من الصفر.
بالإضافة إلى ذلك، يمكن استخدام اتصالك كـ منصة لإرسال الرسائل المزعجة، أو عرض الإعلانات غير المرغوب فيها، أو المشاركة في الاحتيال عبر الإنترنتعلى الرغم من وجود طبقات حماية أكثر في الوقت الحاضر، إلا أنه لا يوجد خطر صفري، وفي بعض الحالات قد ينتهي الأمر بعنوان IP الخاص بك متورطًا في أنشطة إجرامية دون علمك.
وأخيرًا، هناك الجانب القانوني: في العديد من البلدان، بما في ذلك إسبانيا، يُعتبر استخدام شبكة واي فاي خاصة دون إذن جريمة. تندرج هذه الجريمة تحت المادتين 255 و256 من قانون العقوبات، وهي مشابهة لاستغلال مرافق الغير كالماء والكهرباء والغاز. وقد سُجلت حالات عوقب فيها أشخاص لاستخدامهم شبكة جارهم لارتكاب جرائم أشد خطورة.
هل يُعتبر "سرقة" شبكة الواي فاي الخاصة بجارك جريمة؟
على الرغم من أنها قد تبدو مجرد "مزحة" بريئة، إلا أنها ترتبط بـ يُعد استخدام شبكة واي فاي خاصة بشخص آخر دون إذن أمرًا غير قانوني.في إسبانيا، يُصنف هذا السلوك على أنه استخدام غير عادل لخدمة الاتصالات الخاصة بطرف ثالث.
تتكون العقوبات عادةً من ستعتمد قيمة الغرامات على الضرر الناجم والاستخدام الذي تم به للوصلةتكمن المشكلة العملية في أنه ليس من السهل دائمًا تحديد حجم الضرر أو إثبات الاستخدام الاحتيالي بدقة، ولكن هناك أحكام قضائية، مثل قضية عام 2014 حيث أدين شاب باستخدام شبكة الواي فاي الخاصة بجيرانه للمضايقة وانتهاك الأسرار.
للإبلاغ عن هذه الأنواع من الحوادث، يُنصح بجمع معلومات مثل: عنوان MAC للجهاز المشتبه بهبما أن لكل جهاز مُعرّفًا فريدًا. من المهم أيضًا إثبات أن جهازك كانت الشبكة محمية بكلمة مرور.إذا تمكن شخص ما من الاتصال، فمن المفهوم أن المفتاح قد تم الحصول عليه أو اختراقه بطريقة ما.
خطوات أساسية لتأمين شبكة الواي فاي الخاصة بك ومنع المتطفلين
أفضل طريقة لتجنب مطاردة المتسللين هي جعل الأمور صعبة عليهم منذ البداية. هناك عدة إجراءات أساسية يجب عليك تطبيقها حتمًا إذا كنت ترغب في... حافظ على أمان شبكتك اللاسلكية بشكل معقول.
أولاً، قم بإيقاف تشغيل آلية WPS (إعداد Wi-Fi المحمي) الخاصة بجهاز التوجيه إذا كان هذا النظام مُفعّلاً. صُمم هذا النظام لتسهيل عملية إقران الأجهزة، ولكنه أثبت وجود ثغرات أمنية يمكن للمهاجم استغلالها للحصول على كلمة مرور شبكة الواي فاي في وقت قصير.
ثانيًا، تأكد من أن شبكتك تستخدم تشفير WPA2-Personal باستخدام AES، أو الأفضل من ذلك، WPA3-Personal إذا كان جهاز التوجيه والأجهزة الخاصة بك تدعمه.تجنب تمامًا استخدام WEP أو WPA القديم أو التركيبات غير الآمنة، لأنها أسهل بكثير في الاختراق باستخدام الأدوات العامة.
وأخيرًا، استخدم كلمة مرور قوية لشبكة الواي فاي، تتكون من 15-20 حرفًا على الأقليجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز. لا يتضمن أسماء أعلام أو تواريخ ميلاد أو كلمات من القاموس. توجد مواقع إلكترونية وأدوات تتيح لك معرفة المدة التي قد يستغرقها اختراق كلمة المرور باستخدام أسلوب التجربة والخطأ؛ إذا كانت النتيجة ثوانٍ أو دقائق، فهذا ليس مؤشرًا جيدًا، أما إذا كانت سنوات أو قرون، فيمكنك الاطمئنان.
ماذا تفعل بعد اكتشاف متسلل على شبكة الواي فاي الخاصة بك؟
بعد التحقق باستخدام بروتوكول ARP أو برامج المسح الضوئي أو لوحة تحكم جهاز التوجيه، أن يوجد جهاز متصل بشبكتك لا يخصك.هذا لا يكفي اطرد الناس من شبكة الواي فاي الخاصة بي أو يمكنك تعطيل وصولهم لمرة واحدة. من المحتمل أن يكون هذا الشخص على دراية بكلمة مرورك، ويمكنه تسجيل الدخول مرة أخرى بمجرد أن تتاح له الفرصة.
الخطوة الأولى التي لا مفر منها هي قم بتغيير كلمة مرور شبكة الواي فاييمكنك القيام بذلك من خلال واجهة الويب الخاصة بجهاز التوجيه أو من خلال تطبيق مزود خدمة الإنترنت، إن وجد. اختر كلمة مرور طويلة ومعقدة تتضمن مجموعة جيدة من الأحرف، واغتنم الفرصة للتحقق من اسم الشبكة (SSID) إذا رغبت. تذكر أن جميع أجهزتك ستُفصل عن الإنترنت، وسيتعين عليك إعادة إدخال كلمة المرور الجديدة على كل جهاز.
ومن المهم جدًا أيضًا قم بتعديل بيانات اعتماد إدارة جهاز التوجيهتأتي العديد من الطرازات مزودة بأسماء مستخدمين وكلمات مرور افتراضية (مثل admin/admin، 1234، "password"، إلخ)، وإذا عرفها متسلل أو عثر عليها عبر الإنترنت، فبإمكانه الوصول إلى الإعدادات دون علمك. بعد تغيير اسم المستخدم وكلمة المرور الخاصين بالمسؤول، يُنصح بإعادة تشغيل جهاز التوجيه بالكامل لإغلاق أي جلسات مفتوحة.
أيضا اغتنم الفرصة ل تحقق مما إذا كانت هناك أي تحديثات للبرامج الثابتة متاحة لجهاز التوجيه الخاص بك.تحتوي العديد من الأجهزة على خيار "تحديث البرامج الثابتة" أو "الصيانة" حيث يمكنك التحقق من وجود إصدار أحدث. عادةً ما تُصلح الإصدارات الأحدث الثغرات الأمنية المعروفة التي يمكن للمهاجم استغلالها، حتى بدون معرفة كلمة مرور شبكة Wi-Fi.
إذا كان جهاز التوجيه أو لوحة التحكم الخاصة بك تسمح بذلك، يمكنك التفكير في تفعيله. تصفية MAC لتقييد الأجهزة المسموح لها بالاتصال. مع ذلك، تذكر أن هذه الحماية ليست مضمونة تمامًا، إذ يمكن تزوير عناوين MAC. ومع ذلك، كطبقة إضافية مع كلمة مرور قوية وتحديث البرامج الثابتة، يمكنها توفير مستوى إضافي من الأمان.
باور شيل لتحليل الشبكات المتقدم
بالإضافة إلى موجه الأوامر الكلاسيكي (CMD)، يتضمن نظام التشغيل ويندوز باور شيل، وحدة تحكم أكثر قوة ومرونةمما يسمح بتحليل أعمق للشبكة باستخدام أوامر cmdlets محددة.
على سبيل المثال، الأمر اختبار الاتصال إنها نسخة أكثر تطوراً من برنامج ping. مع:
Test-Connection www.google.es
يمكنك أداء اختبارات اتصال مع مزيد من التحكم في عدد المحاولات وحجم الحزمة والفترات الزمنية وغيرها من المعاييريمكنك حتى تحديد المنافذ أو إجراء عمليات فحص لوجهات متعددة لمقارنة النتائج.
الأمر cmdlet الحصول على عنوان IP الخاص بشبكة الإنترنت يقدم لك معلومات تفصيلية حول عناوين IP المخصصة لجهاز الكمبيوتر الخاص بكالواجهات المعنية والبوابة. إنها طريقة واضحة للغاية لمعرفة كيفية تكوين جميع واجهات الشبكة والتحقق من توافق كل شيء مع بنية الشبكة المحلية لديك.
إذا كنت بحاجة إلى التحقق بدقة من مسار مرور الحزم عبر نظامك، يمكنك استخدام الحصول على NetRoute لعرض جدول المسارات. بهذه الطريقة يمكنك تحديد مسارات غير صحيحة، أو أولويات مُعيّنة بشكل خاطئ، أو تعارضات في المحولاتتُعد هذه المشاكل شائعة نسبياً عند استخدام الشبكات الافتراضية الخاصة (VPN) أو الشبكات الافتراضية أو الاتصالات المتعددة على نفس جهاز الكمبيوتر.
من ناحية أخرى، الأمر cmdlet حل-DnsName إنها النسخة المتقدمة من دالة nslookup. يمكنك من خلالها استعلم من خوادم نظام أسماء النطاقات (DNS) واطلع على كيفية حل أسماء النطاقات بالضبط، ومراجعة سجلات محددة واكتشاف أخطاء التكوين المحتملة.
تتيح لك جميع أوامر PowerShell هذه مجتمعةً ما يلي: قم بإجراء تحليل مفصل للغاية لشبكتك المنزلية أو شبكة شركتك، وتحديد الاختناقات، والمسارات غير المحددة بشكل جيد، أو مشاكل حل الأسماء التي قد تمر دون أن يلاحظها أحد باستخدام أدوات أكثر أساسية.
كيفية حل مشاكل الاتصال الشائعة؟
في كثير من الأحيان، حتى قبل التفكير في المتسللين، من الأفضل استبعاد أعطال الاتصال الأساسية التي قد تؤثر على الأداء أو الاستقرار في شبكتك. تساعد الأوامر المذكورة أعلاه في التشخيص، لكن الحل يتطلب التحقق من عدة نقاط رئيسية.
للبدء، تحقق من أبسط شيء: ذلك الكابلات موصولة بشكل صحيح، وجهاز التوجيه قيد التشغيل، ولا توجد أضواء خطأ.إذا كنت تتصفح الإنترنت عبر شبكة Wi-Fi، فتأكد من أن جهاز الكمبيوتر أو الهاتف المحمول متصل بالشبكة الصحيحة وأن الإشارة قوية. أحيانًا تكون المشكلة بسيطة، مثل كابل غير موصول بإحكام أو ضعف التغطية.
تأكد أيضاً من عدم وجود جدار الحماية أو برنامج مكافحة الفيروسات الذي يحظر تطبيقًا أو الاتصال بشكل عامإذا حدث الخطأ فقط مع برنامج معين، فقد يكون المصدر قاعدة جدار الحماية على جهاز الكمبيوتر أو جهاز التوجيه نفسه، والتي تحظر حركة المرور من منافذ معينة.
هناك جانب آخر للمراجعة وهو تكوين عنوان IP على الكمبيوترتأكد من أن عنوان IP الخاص به يقع ضمن نفس نطاق عنوان IP الخاص بالموجه (على سبيل المثال، 192.168.1.x إذا كان عنوان IP الخاص بالموجه هو 192.168.1.1)، وأن قناع الشبكة الفرعية صحيح، وأن البوابة تشير إلى الموجه. يجب أن تكون خوادم نظام أسماء النطاقات (DNS) صالحة وعاملة.
إذا كنت غير متأكد من القيم التي يجب استخدامها، فإن أسهل شيء يمكنك فعله هو دع نظام التشغيل ويندوز يحصل على عنوان IP وDNS تلقائيًا عبر بروتوكول DHCP.في خصائص محول الشبكة الخاص بك، يمكنك تحديد تعيين إعدادات IP تلقائيًا، وحفظ التغييرات، والانتظار حتى يقوم نظام التشغيل Windows بإعادة التفاوض على الاتصال.
يجدر أيضًا التحقق مما إذا كانت المشكلة في جهاز الكمبيوتر أو في الشبكة بشكل عام. وللقيام بذلك، حاول قم بتوصيل جهاز آخر (هاتف محمول، جهاز لوحي، جهاز كمبيوتر آخر) بنفس جهاز التوجيهإذا لم يكن أي منهما متصلاً، فقد يكون ذلك بسبب عطل في جهاز التوجيه أو انقطاع الخدمة من قبل المشغل، وفي هذه الحالة لا يمكنك فعل الكثير سوى إعادة تشغيل الجهاز والاتصال بالشركة إذا استمرت المشكلة.
بفضل كل هذه الأوامر والبرامج والتطبيقات وإعدادات جهاز التوجيه، لديك مجموعة كاملة من الأدوات تحت تصرفك لـ اكتشف من يتصل بشبكة الواي فاي الخاصة بك، وحدد المتسللين المحتملين، وعزز أمان شبكتك المنزليةإذا قمت بدمج التشخيص الجيد (arp، ipconfig، ping، ماسحات الشبكة ولوحة المشغل) مع كلمات مرور قوية، وتشفير WPA2/WPA3، وتعطيل WPS وتحديث البرامج الثابتة، فسيكون اتصالك أكثر أمانًا من المتطفلين الفضوليين والمهاجمين العرضيين، ويمكنك النوم بشكل أكثر هدوءًا مع العلم أن شبكة الواي فاي الخاصة بك لا يستخدمها إلا أنت ومن تريد. شارك المعلومات وسيتعرف عليها المزيد من المستخدمين.