5 шагов, чтобы прощупать свою сеть и увидеть все, что происходит в ней. Часть 6
Шаг четвертый. Играйте долго и протоколюйте захваченные вами трофеи
Конечно, не каждый плохой актер в сети будет в Интернете и скачивать тогда, когда вы ищете его. До этого момента, мы научил вас, как проверить подключенные устройства, сканировать их, чтобы определить, чем они есть на самом деле, а потом сніферити немного их трафик, чтобы убедиться, что все соответствует их роли. Тем не менее, что делать, если подозрительный компьютер делает свое черное дело ночью, когда вы спите, или кто-то использует ваш Wi-Fi, когда вы весь день находитесь на работе, а не рядом, чтобы проверить?
Есть несколько путей решения этого. Прежде всего, приложение who’s On My Wi-Fi, который может работать в фоновом режиме на вашем компьютере с Windows, и видеть, что кто-то подключился и когда. Он может уведомить вас, когда вы не смотрите за ним, чтобы знали, когда кто-то подключится к сети. Вы можете оставить его работать на компьютере у себя дома, а потом, когда просыпаетесь, или вернулись домой с работы, посмотреть, что случилось, пока вы не смотрели.
Ваш следующий вариант, это проверить возможности регистрации своего маршрутизатора. Как правило, спрятана в глубине параметров неполадок или безопасность вашего маршрутизатора, вкладка посвящена регистрации. Как много можете сохранить и какую информацию, меняется в зависимости от маршрутизатора, но можете увидеть на скриншоте выше, можно хранить входящий IP, номер порта назначения, исходный IP или URL фильтруется согласно устройства в вашей сети, внутренней IP-адрес и MAC адрес устройств, и какие устройства в вашей сети проверены в маршрутизаторе с помощью DHCP для получения своего IP-адреса (и, по прокси, которое не имеют). Это достаточно надежно, и чем дольше вы оставили журналы запущенными, тем больше информации можете захватить. Кстати, если вы хотите купить не убиваемый телефон https://smartfon-zashita.ru/neubivaemye-telefony/ по низкой цене — смело переходите по ссылке ранее.
Пользовательские прошивки, как DD-WRT и Tomato позволяют отслеживать и регистрировать пропускной способности и подключения устройств до тех пор, пока вы хотите, и даже может сбросить эту информацию в текстовый файл, который можно просеять позже. В зависимости от того, как вы налаштовали свой маршрутизатор, он может даже отправлять вам файл регулярно или поместить его на внешний жесткий диск или NAS. В любом случае, использовать часто игнорируемые функции регистрации своего маршрутизатора — это отличный способ увидеть, что, например, после полуночи, когда все пошли спать, ваш игровой ПК вдруг начинает работать и передавать много исходных данных, или у вас есть регулярные пиявку, что любят прыгать на ваш беспроводной доступ в Интернет и начинать загрузку торрентов в течение часов.