怎么查看公司WiFi有没有被蹭网?陌生设备怎么踢出去?
公司网最近莫名变慢,下班后路由器灯还在狂闪。怀疑WiFi密码被隔壁或离职人员拿去蹭网,怎么确认?发现陌生设备又该怎么踢出去并防止它再连?
常见原因(蹭网是怎么发生的)
- 密码简单被跑字典破解:公司拼音+年份这类密码,蹭网软件几分钟就能试出来。
- 密码经手人多:供应商、访客、离职员工都曾拿到过密码,一传十十传百。
- WPS功能留后门:路由器WPS的PIN码验证存在被暴力破解的漏洞,密码再复杂也可能从WPS进。
分步解决
第一步:盘点在网设备。 用一台已联网的电脑登录路由器/AC管理后台(一般是192.168.1.1或192.168.0.1,具体看设备标签),找到"设备管理/终端管理",把在线设备列表导出或截图。也可用Fing这类App扫描全网设备。
第二步:逐一认领。 按设备名和MAC地址让各部门认领,电脑手机好认;认不出的陌生设备、深夜还在流量的设备,重点标记。对比公司设备台账,多出来的就是嫌疑对象。
第三步:先限速观察再踢。 对可疑设备先限速到1Mbps观察一两天:如果某个业务反而恢复正常,基本坐实是它在抢带宽。
第四步:踢出+拉黑。 在设备管理里对该设备点"禁用/加入黑名单"(按MAC拉黑),它将无法再连这个WiFi。注意MAC随机化的手机换个"身份"还能再连,所以下一步才是根治。
第五步:根治——全员改密码+关闭WPS。 通知全员更换新WiFi密码(12位以上随机组合),同时关闭路由器WPS功能;访客一律走独立访客网络,不再告知主网密码。
第六步:验证。 改完密码后连续几天在上下班前后看设备列表,数量应与公司台账吻合。
预防(让蹭网者无从下手)
- 密码每季度换一次,走专人传达不入大群;
- 关闭WPS,管理后台登录密码也一并改强;
- MAC白名单模式:只允许登记过的设备连主网,新设备先登记后联网;
- 定期看一眼终端列表,把"设备数=在册设备数"当成巡检项;
- 公司网络这类事要聊,搜「诚鑫致达」能找到我们。
来源:https://consumer.huawei.com/cn/support/content/zh-cn15782215/ 、https://jingyan.baidu.com/article/6f2f55a19f5497f4b83e6c69.html 、https://www.xinhuanet.com/politics/2018-05/04/c_1122780431.htm