确认记录是否仍然有效
先记下它出现的位置:路由器设备列表、扫描结果,还是连接历史。刷新页面,查看最后响应时间和在线状态。有些路由器在设备离线后仍保留 DHCP 租约,旧条目不等于正在连接。
再确认观察的是哪个网络。主路由器、中继器和访客网络可能提供不同信息。如果地址属于另一个网段,先弄清网络结构,不要为了访问它随意修改路由或防火墙配置。
用 MAC 和名称缩小范围
MAC 地址的厂商前缀可能指向网卡或芯片制造商。检查自己有哪些设备可能使用这类组件,但不要把厂商名直接当成产品品牌。同一厂商的组件可以出现在多种家用设备中。
私有 MAC 地址可能没有可识别的厂商信息。打开怀疑对象的 Wi-Fi 详情,对照它在当前网络使用的地址。不必为了让厂商查询工具识别它而关闭隐私保护。
DHCP 或 mDNS 公布的名称也能提供线索,例如打印机的位置或电视型号。名称可以更改,有些设备不会公布名称。把它与地址、服务等信息一起判断,不要仅凭一个熟悉的名字认定设备可信。
查看设备提供的服务
在自己管理的网络中,可以查看设备响应了哪些服务。IPP 可能与打印有关,SMB 常用于文件共享,RTSP 可能涉及网络视频。不过,服务可以有不同用途,也可以使用其他端口;这些信息适合帮助你选择下一个核实对象。
局域网内端口开放,不代表该服务能从互联网访问,也不等于发生了入侵。是否对外暴露还取决于路由器和转发规则。为识别设备,不要尝试他人的密码,也不要运行漏洞利用程序。
一次验证一个候选设备
选择一个能安全操作的候选对象。例如暂时关闭自己手机的 Wi-Fi,等待列表刷新,再重新连接。比较地址和时间是否一致。不吻合就换下一个候选对象,避免同时断开多个设备而失去判断依据。
医疗设备、报警器或他人依赖的设备不适合这样测试。在办公网络中,先联系管理员。确认设备后,保存一个清楚的名称,并记下通过什么方法完成了核实。以后出现类似记录时,这些笔记比猜测更有用。
始终无法对应时如何处理
询问网络使用者,检查是否存在被遗忘的访客网络。如果已经确认连接未经授权,更换 Wi-Fi 密码,并按路由器说明结束已有会话。随后让已知设备重新接入,再检查列表。
同时检查无线安全模式、路由器更新和 WPS 设置。MAC 黑名单不能替代合适的密码,因为地址可以变化。如果条目再次出现,保存时间和已做过的检查,让熟悉网络的人进一步核实。仅凭一张列表无法断定入侵来源。
汇总线索时也要保护隐私
DeviceShelf 将名称、厂商和服务信息放在同一界面中,便于对照。自动识别仍是推测;不响应或被隔离的设备可能不会出现在扫描结果里。持续监控有助于观察变化,但需要采集程序保持运行,也可能错过短暂连接。
基础扫描在本地进行。启用可选的外部功能时,相关数据才会按功能设置发送出去。AI 并非必需,可以配置外部提供商,也可以使用本地 Ollama。对外分享截图或报告前,请遮住公网 IP、完整 MAC、个人姓名和序列号。
免费网络工具
查询在浏览器中完成。IEEE 分配记录只是线索,不能证明设备型号或所有者身份。
资料来源
哪些设备连接了你的局域网?
阅读文字稿
哪些设备连接了你的局域网? 一分钟内了解 DeviceShelf。
扫描自己的局域网, 查看发现的设备。
在同一份设备清单中, 对比名称、厂商和 IP 地址。
打开设备详情, 查看设备信息和开放端口。
可选的 AI 功能提供识别线索。 请核对依据后再下结论。
查看在线率、响应时间 和已记录的离线时段。
服务器版将局域网 设备清单集中展示。
查看设备上线、离线 和新设备出现的记录。
免费试用 DeviceShelf 7 天。 Personal 许可证:一次性支付 59 欧元 · deviceshelf.app
继续阅读
把设备线索放在一起核对
DeviceShelf 提供 Windows、macOS 和 Linux 版本,可免费试用 7 天。Personal 许可证为 €59 一次性购买,包含服务器版。查看基础网络信息无需配置 AI。