Si la teva connexió és més lenta de l'habitual, apareixen dispositius amb noms estranys a l'aplicació del teu router, o simplement sospites que un veí t'està 'robant' el Wi-Fi, el primer que has de fer és comprovar-ho amb dades reals. En aquesta guia aprendràs com enumerar tots els dispositius connectats a la teva xarxa, com identificar quins no són teus i com expulsar-los definitivament.

Senyals que algú està fent servir la teva Wi-Fi

Cap d'aquests indicis és concloent per si sol, però si se'n produeixen diversos alhora, val la pena comprovar la vostra xarxa:

  • La velocitat disminueix, especialment a certs moments del dia, tot i que ningú a casa no estigui fent servir la xarxa.
  • El router o punt d'accés parpelleja per indicar activitat quan tots els teus dispositius estan apagats.
  • Apareixen dispositius desconeguts a la llista de clients DHCP del router.
  • Rebeu notificacions sobre nous inici de sessió o dispositius en serveis com Netflix o Google.

Com veure quins dispositius estan connectats

Opció 1: escaneja la xarxa des del teu iPhone

Aquest és el mètode més ràpid. Una aplicació d'anàlisi de xarxa com ara Net-Analyzer mostra tots els dispositius actius de la vostra xarxa local en segons: adreça IP, adreça MAC, fabricant i nom (si està disponible). Només heu de connectar-vos al vostre Wi-Fi i executar un escaneig.

L'avantatge respecte a comprovar el router és que el resultat és immediat i fàcil de llegir: no cal desxifrar taules tècniques ni recordar contrasenyes d'administrador.

Opció 2: a través del panell de control del router

  1. Obre el navegador i ves al router, normalment 192.168.1.1 o 192.168.0.1 (en un iPhone, el podeu trobar a Configuració → Wi-Fi → la vostra xarxa → 'Router').
  2. Inicieu la sessió amb el nom d'usuari i la contrasenya del router (normalment hi apareixen impresos en una etiqueta a l'aparell).
  3. Cerqueu la secció etiquetada com a 'Connected Devices', 'DHCP Clients' o 'LAN'.
  4. Revisa la llista: veuràs l'adreça IP, l'adreça MAC i, de vegades, el nom que el dispositiu mateix mostra.

Com identificar quin dispositiu és quin

La llista sol barrejar noms clars («l'iPhone de la Maria») amb entrades críptiques. Per identificar-los:

  • Apaga els dispositius un per un. Inicia l'escaneig, apaga un dels teus dispositius i actualitza la llista: el que desaparegui és el culpable.
  • Comproveu el fabricant. La primera meitat de l'adreça MAC identifica el fabricant (Apple, Samsung, Espressif per a l'automatització domèstica, etc.). Una adreça MAC d'un fabricant desconegut a les 3 de la matinada és sospitosa.
  • Descarta el que és obvi. Els televisors intel·ligents, les endolls intel·ligents, les bombetes, les videoconsoles, els altaveus i els repetidors compten com a dispositius, i és fàcil passar per alt.
  • Comproveu les adreces MAC aleatòries. Els iPhones i els dispositius Android utilitzen 'adreces Wi-Fi privades', de manera que el mateix telèfon mòbil pot aparèixer amb diferents adreces MAC segons la xarxa o després de les actualitzacions.

Consell ràpid: si el DHCP del vostre encaminador mostra una adreça IP que no reconeixeu, pingueu-la o obriu http://IP al teu navegador. Moltes càmeres, impressores i aparells IoT responen amb la seva pròpia pàgina web de configuració i es delaten.

Com expulsar un intrús, pas a pas

  1. Canvia la contrasenya del Wi-Fi. Aquesta és l'única mesura que expulsa tots els intrusos a l'hora. Utilitza WPA2-AES o WPA3 i una contrasenya llarga; oblida't de WEP i WPA1, ja que es poden trencar en qüestió de minuts.
  2. Canvia també la contrasenya d'administrador del router. Si l'intrús hi ha accedit una vegada, potser ja la té, o potser encara és la contrasenya de fàbrica.
  3. Desactiva el WPS. El botó/PIN d'emparellament ràpid és un punt d'entrada clàssic a través d'atacs de força bruta al PIN.
  4. Reinicia el router després de fer canvis per finalitzar qualsevol sessió activa.

El filtratge MAC (llista blanca d'adreces permeses) està disponible a gairebé tots els encaminadors, però utilitzeu-lo només com a mesura complementària: una adreça MAC es pot falsificar en segons, de manera que no és un substitut d'una contrasenya forta.

Com evitar que torni a passar

  • Utilitzeu una contrasenya Wi-Fi única i llarga; no utilitzeu mai la que ve impresa al router.
  • Utilitzeu xifratge WPA2-AES o WPA3; desactiveu el mode mixt TKIP si el vostre encaminador ho permet.
  • Configura una xarxa de convidats per a visitants i dispositius IoT, aïllada de la teva xarxa principal.
  • Mantingueu el firmware del vostre router actualitzat; moltes intrusions exploten vulnerabilitats que ja han estat solucionades.
  • Comproveu la llista de dispositius de tant en tant: un escaneig amb Net-Analyzer triga menys d'un minut.

Conclusió

Detectar un intrús a la teva Wi-Fi és qüestió de minuts: escaneja la xarxa, identifica els dispositius desconeguts per la seva adreça MAC i el fabricant, i talla'ls l'accés canviant la contrasenya amb xifratge WPA2/WPA3. Després d'això, una comprovació mensual dels dispositius connectats és tot el que cal per dormir tranquil·lament.