Kdo všechno se přiživuje na vaší Wi-Fi? Bezplatný program odhalí nezvané hosty a vy je hned zablokujete
Bezplatný nástroj od NirSoftu během pár sekund vypíše každé zařízení ve vaší domácí síti, a vy pak v routeru zablokujete to, které tam nemá co dělat.
Obsah článku
Představte si, že otevřete jeden malý program, kliknete na „Start Scanning“ a za okamžik vidíte přehledný seznam: IP adresa, MAC adresa, výrobce síťového adaptéru, někdy i název zařízení. Váš notebook, telefon manželky, chytrá televize v obýváku, to všechno sedí. Jenže uprostřed seznamu svítí řádek s neznámým výrobcem a názvem, který jste nikdy neviděli. Cizí mobil souseda? Notebook bývalé návštěvy, která si heslo zapamatovala? Nebo jen vaše stará tiskárna s nečitelným hostname? Přesně tohle Wireless Network Watcher odhalí. A blokace? Ta se odehraje v administraci routeru, buď zablokováním konkrétního zařízení, nebo razantnější cestou: změnou Wi-Fi hesla.
Co přesně Wireless Network Watcher ukáže
Program je freeware pro Windows, od Windows 2000 až po Windows 11, aktuálně ve verzi 2.45. Nepotřebuje instalaci, stačí ho stáhnout, spustit a nechat proskenovat síť, ke které je váš počítač právě připojený. Po několika sekundách se objeví tabulka s nalezenými zařízeními. U každého uvidíte:
- IP adresu a MAC adresu
- Výrobce síťového adaptéru (podle MAC)
- Název zařízení (pokud ho zařízení poskytuje)
- Stav Active/Inactive, počet detekcí a čas prvního i posledního zachycení
Důležitý detail: moderní telefony používají randomizované MAC adresy, takže váš vlastní mobil může v seznamu vypadat podezřele, třeba jako neznámý výrobce. Než začnete panikařit, porovnejte MAC adresu v programu s tou, kterou váš telefon uvádí v nastavení Wi-Fi. Řada „vetřelců“ se takhle promění ve vlastní zapomenuté zařízení.
Program navíc nabízí režim Background Scan, který běží na pozadí a upozorní, jakmile se v síti objeví nový klient. Na jednorázovou kontrolu ale stačí jeden sken.
Jak nezvané hosty zablokovat
Wireless Network Watcher hosty najde. Zablokovat je ale musíte v routeru, a tady máte dvě cesty.
Cesta 1: Blokace konkrétního zařízení. Když přesně víte, který řádek v seznamu je cizí, otevřete administraci routeru a zařízení zablokujete podle MAC adresy. U dvou běžných značek v Česku to vypadá takto:
- TP-Link: Ve webovém rozhraní jděte na Advanced → Security → Access Control. V aplikaci Tether stačí otevřít More → Block List, kliknout na „+“ a vybrat klienta nebo zadat MAC ručně. Konkrétní názvy položek se mohou lišit podle modelu a verze firmwaru.
- FRITZ!Box: V rozhraní přejděte na Wi-Fi → Security a nastavení přístupu k Wi-Fi. Názvy položek se mohou lišit podle modelu a jazyka firmwaru. Zařízení můžete zablokovat nebo omezit přístup k bezdrátové síti podle dostupných nastavení.
Cesta 2: Změna Wi-Fi hesla. Tvrdší, ale účinnější. Nové heslo okamžitě odpojí každého, kdo znal to staré. Nevýhoda? Musíte znovu připojit i všechna vlastní zařízení, telefony, tablety, chytrou televizi, kameru, vysavač. Podle nás je to ale správná volba vždy, když nevíte, kudy heslo uniklo.
Proč samotný MAC filtr nestačí
AVM ve své oficiální dokumentaci výslovně upozorňuje: MAC adresa se při komunikaci po síti nepřenáší jako tajný údaj a zařízení ji může v určitých situacích používat náhodně nebo ji změnit. Zkušenější útočník tak může MAC adresu napodobit a filtr obejít. Navíc samotný MAC filtr neřeší bezpečnost Wi-Fi jako celku a nechrání před všemi způsoby neoprávněného přístupu.
Proto je blokace podle MAC vhodná jako rychlý první zásah proti jednomu konkrétnímu zařízení, ale ne jako jediná obrana.
Co udělat hned po skenu
Nejúčinnější postup po odhalení neznámého zařízení má jasné pořadí:
- Změňte Wi-Fi heslo, dlouhé a unikátní, které jste nikde jinde nepoužili.
- Změňte i administrátorské heslo routeru, pokud používáte výchozí nebo slabé heslo.
- Ověřte šifrování, minimum je WPA2, ideálně WPA3.
- Vypněte WPS, pokud ho nepoužíváte; TP-Link sám uvádí, že WPS umožňuje připojení zařízení bez ručního zadání Wi-Fi hesla.
- Zvažte oddělenou síť pro IoT; NIST doporučuje segmentovat chytrá zařízení od hlavní sítě, protože kompromitované zařízení, například žárovka nebo kamera, může představovat nejslabší článek celé domácí sítě.
A jak často heslo měnit? Ne podle kalendáře. NIST nedoporučuje vynucovat periodické změny hesel bez důvodu. Měňte ho, když objevíte neznámé zařízení, po širším sdílení s návštěvami, po výměně spolubydlících nebo kdykoli máte podezření na únik.
Nepanikařte, ale kontrolujte
Ne každý neznámý řádek v seznamu znamená vetřelce. FRITZ!Box například v sekci Home Network → Network zobrazuje i zařízení, která už dříve byla připojena, takže „cizí“ záznam může být telefon kamaráda z minulé návštěvy. Wireless Network Watcher zase může zobrazit randomizovanou MAC adresu vašeho vlastního mobilu jako podezřelou položku. Klíč je porovnat údaje, ne zařízení rovnou blokovat.
Jeden sken ve Wireless Network Watcher a pět minut v administraci routeru. Tolik stačí, abyste získali přehled o tom, jaká zařízení vaši Wi-Fi používají, a abyste těm, která tam nepatří, zavřeli dveře dřív, než si toho vůbec všimnou.