İnternet bağlantınız normalden daha yavaşsa, yönlendiricinizin uygulamasında garip isimlere sahip cihazlar görünüyorsa ya da sadece bir komşunuzun Wi-Fi’nizi “çaldığından” şüpheleniyorsanız, ilk olarak bunu gerçek verilerle kontrol etmelisiniz. Bu kılavuzda, ağınıza bağlı tüm cihazları nasıl listeleyeceğinizi, hangilerinin size ait olmadığını nasıl belirleyeceğinizi ve bunları kalıcı olarak nasıl kaldıracağınızı öğreneceksiniz.
Birinin Wi-Fi’nızı kullandığının işaretleri
Bu işaretlerin hiçbiri tek başına bir kanıt değildir, ancak birkaçı bir araya gelirse ağı kontrol etmenizde fayda var:
- Evde kimse ağı kullanmamasına rağmen, özellikle belirli saatlerde hız düşüyor.
- Tüm cihazlarınız kapalıyken yönlendirici veya erişim noktası, aktif olduğunu gösteren ışıkla yanıp sönüyor.
- Yönlendiricinin DHCP istemci listesinde bilinmeyen cihazlar görünüyor.
- Netflix veya Google gibi hizmetlerde oturum açma veya yeni cihaz bildirimleri alıyorsunuz.
Hangi cihazların bağlı olduğunu nasıl görebilirsiniz?
Seçenek 1: iPhone'dan ağı tarama
Bu, en hızlı yöntemdir. Net-Analyzer gibi bir ağ tarama uygulaması, yerel ağınızdaki tüm aktif cihazları saniyeler içinde gösterir: IP adresi, MAC adresi, üretici ve varsa cihaz adı. Wi-Fi'nize bağlı olmanız ve bir tarama başlatmanız yeterlidir.
Yönlendiriciye kıyasla avantajı, sonucun anında ve anlaşılır olmasıdır: Teknik tabloları deşifre etmenize veya yönetici şifrelerini hatırlamanıza gerek yoktur.
Seçenek 2: Yönlendiricinin kontrol panelinden
- Tarayıcınızı açın ve genellikle
192.168.1.1veya192.168.0.1(iPhone'da bunu Ayarlar → Wi-Fi → ağınız → «Yönlendirici» bölümünden görebilirsiniz). - Yönlendiricinin kullanıcı adı ve şifresiyle oturum açın (genellikle cihazın üzerindeki bir etikette yazmaktadır).
- "Bağlı Cihazlar", "DHCP İstemcileri" veya "LAN" bölümünü arayın.
- Listeyi inceleyin: IP, MAC ve bazen de cihazın kendi bildirdiği adı göreceksiniz.
Her bir cihazın hangisi olduğunu nasıl belirleyebilirsiniz?
Listede genellikle açık isimler (“Maria’nın iPhone’u”) ile anlaşılması zor girişler bir arada bulunur. Bunları tanımlamak için:
- Cihazları sırayla kapatın. Taramayı başlatın, kendi cihazlarınızdan birini kapatın ve sayfayı yenileyin: listeden kaybolan cihaz, aradığınız cihazdır.
- Üreticiye bakın. MAC adresinin ilk yarısı üreticiyi tanımlar (Apple, Samsung, ev otomasyonu için Espressif vb.). Sabah saat 3’te bilinmeyen bir üreticiye ait bir MAC adresi şüpheli sayılır.
- Bariz olanları eleyin. Akıllı TV'ler, akıllı prizler, ampuller, oyun konsolları, hoparlörler ve tekrarlayıcılar da cihaz olarak sayılır ve bunları unutmak kolaydır.
- Rastgele MAC adreslerine dikkat edin. iPhone ve Android “özel Wi-Fi adresleri” kullanır; bu nedenle aynı cep telefonu, ağa göre veya güncellemelerden sonra farklı MAC adresleriyle görünebilir.
Hızlı ipucu: Yönlendiricinin DHCP'si tanımadığınız bir IP adresi gösteriyorsa, ona ping atın veya http://IP tarayıcınızda adresini açın. Birçok kamera, yazıcı ve IoT cihazı kendi yapılandırma web sayfasıyla yanıt verir ve kendilerini ele verir.
Bir izinsiz girişçiyi adım adım nasıl kovarsınız
- Wi-Fi şifresini değiştirin. Bu, tüm izinsiz kullanıcıları aynı anda dışarı atmanın tek yoludur. WPA2-AES veya WPA3 kullanın ve uzun bir parola belirleyin; dakikalar içinde kırılabilen WEP ve WPA1’i unutun.
- Yönlendiricinin yönetici şifresini de değiştirin. İzinsiz kullanıcı bir kez içeri girmişse, bu şifreyi ele geçirmiş olabilir veya şifre fabrika ayarlarında kalmış olabilir.
- WPS’yi devre dışı bırakın. Hızlı eşleştirme düğmesi/PIN’i, PIN’e yönelik kaba kuvvet saldırıları yoluyla klasik bir giriş yoludur.
- Değişiklikleri yaptıktan sonra yönlendiriciyi yeniden başlatarak aktif oturumları sonlandırın.
MAC filtreleme (izin verilen adreslerin beyaz listesi) neredeyse tüm yönlendiricilerde mevcuttur, ancak bunu yalnızca ek bir önlem olarak kullanın: Bir MAC adresi saniyeler içinde taklit edilebilir, bu nedenle iyi bir şifrenin yerini tutmaz.
Bunun tekrar olmasını nasıl önleyebilirsiniz?
- Wi-Fi için benzersiz ve uzun bir şifre kullanın; yönlendiricide yazılı olan şifreyi asla kullanmayın.
- WPA2-AES veya WPA3 şifreleme; yönlendiriciniz izin veriyorsa TKIP karma modunu devre dışı bırakın.
- Ziyaretçiler ve IoT cihazları için ana ağınızdan izole edilmiş bir misafir ağı etkinleştirin.
- Yönlendiricinin yazılımını güncel tutun; birçok saldırı, daha önce yamalanmış güvenlik açıklarından yararlanır.
- Cihaz listesini ara sıra kontrol edin: Net-Analyzer ile tarama yapmak bir dakikadan az sürer.
Sonuç
Wi-Fi ağınızda bir saldırganı tespit etmek sadece birkaç dakika sürer: ağı tarayın, MAC adresi ve üreticiye göre bilinmeyen cihazları belirleyin ve WPA2/WPA3 şifrelemeyle şifreyi değiştirerek erişimi kesiniz. Ardından, bağlı cihazları aylık olarak kontrol etmek, içinizin rahat olması için yeterlidir.