Un nombre desconocido en la lista de dispositivos de su enrutador no significa automáticamente que alguien esté usando su Wi-Fi sin permiso. Podría ser su televisor, un teléfono que utiliza una dirección Wi-Fi privada, un accesorio conectado a Ethernet o un antiguo contrato de arrendamiento de DHCP.

El enfoque confiable es hacer coincidir la entrada con un dispositivo físico utilizando varias pistas. Comience con su dirección IP actual, confirme la dirección de red que se muestra en el dispositivo y luego use una desconexión controlada si la identidad aún no está clara.

1. Haz una lista de los dispositivos que realmente posees

Cuente teléfonos, computadoras portátiles, tabletas, televisores, parlantes, cámaras, impresoras, consolas de juegos, cajas de transmisión y centros de hogares inteligentes. Incluir dispositivos Ethernet: un escáner de red local puede detectarlos aunque no sean clientes Wi-Fi.

Un nodo o extensor de malla puede tener su propia entrada. Una computadora portátil puede tener diferentes direcciones para Wi-Fi y Ethernet, y una máquina virtual puede aparecer por separado según su configuración de red. El recuento de dispositivos es un punto de partida, no una prueba de un intruso.

Abre la ventana de tu enrutador clientes actualmente conectados o dispositivos asociados ver. Una lista de concesión de DHCP puede incluir dispositivos que ya abandonaron la red. Tenga en cuenta qué tipo de lista está viendo y cuándo la revisó.

2. Escanea la red local y registra las pistas.

Conéctese a su red doméstica principal y ejecute un escaneo local. En una Mac, el Escáner de red para Mac explica el primer escaneo. Para opciones de iPhone, consulte nuestra Comparación de escáneres de red iOS.

Para cada entrada desconocida, registre lo que esté disponible:

Pista Qué ayuda a establecer Limitación
IP local actual Haga coincidir la entrada con la configuración de red de un dispositivo DHCP puede cambiarlo más tarde
Nombre de host Sugiera un nombre de dispositivo o familia de productos Los nombres pueden estar en blanco, ser genéricos o engañosos
dirección MAC Comparar con la dirección utilizada en esa red Algunas plataformas no lo exponen a aplicaciones
Fabricante Limita las posibilidades Puede identificar un proveedor de componentes; Es posible que las direcciones privadas no coincidan con el proveedor.
Servicios de respuesta Sugerir una impresora, NAS u otra función de dispositivo Un puerto abierto por sí solo no establece la identidad
Tipo de conexión y punto de acceso Estreche donde está conectado el dispositivo Depende de lo que informe tu enrutador

Un escáner es una fuente de evidencia. No puede garantizar un inventario completo ni identificar al propietario de cada dispositivo. Si los dispositivos esperados están ausentes, use el guía de solución de problemas de dispositivos faltantes antes de interpretar el conteo.

3. Haga coincidir la dirección IP del dispositivo físico

Verifique el dispositivo mientras esté conectado a la misma red:

  • iPhone o iPad: Configuración → Wi-Fi → el botón de información al lado de la red conectada → Dirección IP.
  • Mac: Configuración del sistema → Red → el servicio de red activo → Detalles → TCP/IP.
  • Ventanas: correr ipconfig y lea la dirección IPv4 en el adaptador Wi-Fi o Ethernet activo.
  • Androide: abra los detalles de la red Wi-Fi conectada y busque la dirección IP; Los nombres de los menús varían según el fabricante.
  • TV, impresora o consola: abra la pantalla de estado de la red o imprima el informe de configuración de la red de la impresora.

Por ejemplo, si tu televisor muestra 192.168.1.42 y la entrada desconocida actualmente tiene esa dirección, tienes un candidato fuerte. Confirme con otra pista o la prueba de desconexión a continuación antes de etiquetarlo.

4. Compara direcciones MAC privadas correctamente

No asuma que la dirección MAC en la caja del dispositivo es la dirección que ve su enrutador. Los teléfonos y Mac más nuevos pueden usar una dirección privada o aleatoria para una red Wi-Fi particular.

En un iPhone, verifique los detalles de Wi-Fi de la red conectada. En una Mac, verifique Wi-Fi → Detalles. Compare la dirección utilizada para esa red con la entrada del enrutador. Android expone una dirección MAC aleatoria en la configuración de red de los dispositivos compatibles. Apple y Google explican el comportamiento en sus guía de direcciones Wi-Fi privadas y Guía de configuración de red de Android.

Esto puede explicar un fabricante desconocido o un dispositivo aparentemente nuevo. Mantenga habilitado el direccionamiento privado cuando su red lo admita; no es necesario desactivarlo simplemente para identificar un dispositivo.

Uso Búsqueda de dirección MAC cuando tiene una dirección adecuada, pero trata la coincidencia de un proveedor como evidencia de respaldo. El fabricante del chipset no es necesariamente la marca impresa en el aparato. Nuestro Guía de direcciones MAC explica la distinción.

5. Desconecta un candidato a la vez

Si el nombre aún no está claro, utilice una comparación sencilla:

  1. Registre la dirección y la hora de la entrada sospechosa.
  2. Apague el Wi-Fi en un dispositivo candidato o desconecte su cable Ethernet.
  3. Actualice la vista del cliente en vivo del enrutador. Deje tiempo para que se actualice su estado.
  4. Vuelva a conectar al candidato y verifique qué entrada regresa.
  5. Confirme su dirección actual en la configuración del dispositivo y etiquételo en su enrutador o inventario.

Utilice un dispositivo no crítico para esta prueba. No desconecte alarmas, equipos médicos o sistemas de trabajo durante una tarea activa. Un contrato de arrendamiento antiguo que quede en el enrutador no invalida la prueba; comprobar el estado de la conexión en vivo en lugar de arrendar la existencia.

6. Utilice servicios para limitar los candidatos restantes

Si su escáner expone información de servicio, un servicio de impresión puede apuntar hacia una impresora, mientras que los servicios de intercambio de archivos pueden sugerir una computadora o NAS. Verifique con la configuración o la documentación del propio dispositivo.

No asuma que el puerto 80 significa una cámara o que el puerto 22 significa una computadora en particular. Muchos productos no relacionados exponen los mismos servicios. Inspeccione sólo sus propios dispositivos; La identificación no requiere probar contraseñas predeterminadas ni intentar iniciar sesión repetidamente.

Si aún no puedes dar cuenta de un dispositivo activo

Verifique los clientes invitados, el equipo de malla, los teléfonos de los visitantes y el equipo configurado por otro miembro del hogar. Registre la evidencia antes de cambiar cualquier cosa.

Si un cliente activo permanece sin explicación, administre el acceso a través de su enrutador. Actualice su firmware, use WPA2-AES o WPA3 cuando sea compatible, desactive WPS si no lo necesita y cambie la contraseña de Wi-Fi. Vuelva a conectar los dispositivos conocidos deliberadamente para poder etiquetarlos. Si la administración del enrutador parece comprometida, cambie también su contraseña de administrador y siga las instrucciones de recuperación del fabricante.

La aplicación IP Scanner ayuda a investigar dispositivos; no los bloquea ni cambia la configuración del enrutador. Un bloqueo MAC se puede omitir y no sustituye la protección del acceso a la red.

Preguntas que suelen causar confusión

¿Puede una búsqueda de IP identificar a la persona que utiliza un dispositivo?

No. Un público Búsqueda de IP proporciona información sobre una dirección de Internet, no sobre el propietario de un dispositivo LAN privado. Para identificar un dispositivo local, compare su configuración de red actual y los registros del enrutador.

¿Por qué aparece el mismo teléfono en una nueva entrada?

Una dirección MAC privada, una dirección DHCP modificada o el historial del enrutador conservado pueden explicarlo. Haga coincidir la dirección utilizada actualmente para su red antes de concluir que la entrada es un dispositivo físico diferente.

¿Un dispositivo desconocido prueba que mi red fue pirateada?

No. Una etiqueta desconocida es motivo para investigar. Un cliente en vivo confirmado y no autorizado es una prueba más sólida y debería solicitarle que proteja el acceso a Wi-Fi.