
Se você já notou que sua conexão está mais lenta que o normal, que há quedas estranhas ou que o roteador está piscando mesmo quando você não está usando a internet, pode ser que alguém esteja conectado à sua rede. Detecte intrusos na sua rede Wi-Fi usando comandos e ferramentas simples. É acessível a qualquer pessoa; você não precisa ser um administrador de sistemas.
Ao longo deste guia, veremos como controlar quem se conecta à sua rede, começando com comandos como: arp -a, ipconfig, nmap e programas similares, e também com programas do Windows, aplicativos Android/iOS e opções do próprio roteador. A ideia é que você possa identificar dispositivos desconhecidos, bloqueá-los e reforçar a segurança. para que não voltem a entrar sorrateiramente.
Por que é tão importante saber quem se conecta à sua rede Wi-Fi?
Além do fato de eles "roubarem megabytes" de você, Ter dispositivos desconhecidos conectados à sua rede Wi-Fi é um problema de segurança grave.Qualquer pessoa que se conecte à sua rede está, de certa forma, dentro da sua casa digital.
Por um lado, Eles podem consumir sua largura de banda. Fazer downloads em massa, assistir a vídeos em 4K ou jogar online resulta em uma conexão lenta, interrupções e até mesmo alguns dispositivos ficarem sem IP se o roteador tiver um limite de clientes.
Mas a questão mais delicada surge quando falamos de privacidade: Um invasor experiente pode tentar espionar o tráfego de dados, atacar outros dispositivos em sua rede ou inserir malware sorrateiramente.Se o seu roteador estiver mal configurado, ele poderá até mesmo acessar painéis de controle, pastas compartilhadas ou câmeras IP.
Há também um fator legal que não deve ser esquecido: Tudo o que é feito na Internet a partir da sua conexão está associado ao seu endereço IP público.Se alguém cometer um crime usando sua rede Wi-Fi, a primeira porta em que baterá não será a sua, mas a sua.
Por isso é crucial que você saiba, em todos os momentos, Quais dispositivos estão conectados à sua rede?Aprenda a reconhecer seus dispositivos pelo endereço MAC ou nome do host e nunca ignore um computador desconhecido "porque, bem, nada vai acontecer".

Detectar intrusos usando o protocolo ARP e comandos.
Uma das maneiras mais eficazes e diretas de ver quem está na sua rede local é aproveitar... a tabela ARPO ARP (Address Resolution Protocol) relaciona endereços IP a endereços físicos ou MAC de cada placa de rede, com fio ou Wi-Fi.
A ideia é simples: Se você consultar a tabela ARP no seu computador, obterá uma lista de endereços IP e MAC detectados recentemente na sua rede local (LAN).Isso lhe dá um bom ponto de partida para capturar intrusos e bloquear conexões de rede suspeitas com comandos.
Visualize a tabela ARP no Windows com o comando arp -a
No Windows, tudo isso é feito a partir do console de comando. O primeiro passo é abrir uma janela do prompt de comando.:
- Abra o menu Iniciar e digite corridaPressione Enter.
- Na janela Executar, digite cmd e confirme com Enter.
Depois de abrir a janela preta, você pode digitar arp e pressione Enter para ver as opções disponíveis, mas o que nos interessa é o comando específico:
arp -a
Este comando mostra todas as entradas ARP que a equipe possui naquele momentoVocê verá uma lista com endereços IP, endereços físicos (MAC) e o tipo (geralmente "dinâmico"). Seu roteador, computadores, celulares, televisores, etc., aparecerão lá.
Por exemplo, se o seu PC tiver o endereço IP 192.168.1.41, você normalmente verá o gateway (192.168.1.1), outros computadores (192.168.1.2, 192.168.1.3, etc.) e qualquer dispositivo que tenha se comunicado com seu computador na rede. Essa lista retrata com bastante precisão quem está usando sua rede Wi-Fi e sua rede local com fio..
Como descobrir seu próprio endereço MAC
Para conseguir distinguir os intrusos, a primeira coisa é para manter o controle dos endereços MAC dos seus dispositivos.Dessa forma, você pode marcar como suspeito tudo o que não reconhecer.
No Windows, a maneira mais direta é usar o comando:
ipconfig / all
Ele também pode ser executado a partir do console (cmd) e exibe muitas informações de rede. Localize o adaptador que você usa para se conectar ao Wi-Fi ou ao cabo. (por exemplo, “Adaptador de LAN sem fio Wi-Fi”). Lá você verá um campo chamado “Endereço físico”: esse é o endereço MAC do dispositivo.
Também é fácil de encontrar em outros sistemas: no Android Você pode encontrar essa informação em Configurações > Sobre o telefone > Redes (ou similar), onde geralmente aparecem o endereço MAC do Wi-Fi, o endereço MAC do Bluetooth e até mesmo o IMEI. No iOSAcesse Ajustes > Geral > Sobre e você verá um campo "Endereço Wi-Fi" com o endereço MAC do seu iPhone ou iPad.
Outros comandos poderosos: nmap, ip neighbor e muito mais.
Se você quiser ir um passo além e fazer um varredura ativa de redeEm vez de se limitar à tabela ARP, você pode usar ferramentas como nmapDisponível para Linux, macOS e também para Windows.
Imagine que sua rede seja 192.168.1.0/24 (a rede doméstica típica). Com o nmap, você pode descobrir quais IPs estão ativos. com um comando como este:
nmap -v -sP 192.168.1.1/24 | grep down -v
Essa varredura retorna uma lista de todos os IPs ativos nessa sub-rede. A partir daí, basta identificar quais dispositivos são seus (PC, celular, console, smart TV etc.) e verificar se algum parece fora do comum. Se um endereço IP suspeito aparecer, o próximo passo é encontrar seu endereço MAC.
Para isso, você pode usar o ARP apontando para esse endereço, por exemplo:
arp -n 192.168.1.101
Com isso, você agora possui as duas informações principais sobre o intruso: seu endereço IP local e seu endereço MACMais tarde veremos como usá-los no roteador para bloquear o acesso por meio de filtragem MAC.
No Linux e no macOS, além do nmap, Você pode usar comandos como ip neighbor Para visualizar as associações IP-MAC detectadas na rede, que são outra perspectiva sobre o mesmo fenômeno mostrado pelo ARP.

Programas do Windows para visualizar computadores conectados à rede
Se você não estiver com vontade de brigar com o console, O Windows possui ferramentas gratuitas de verificação de rede que fazem o trabalho para você., enviando pings para todos os IPs da sua LAN e apresentando as informações de uma forma muito visual.
Um dos mais populares é Scanner IP com raivaÉ gratuito, fácil de usar e instala-se com apenas alguns cliques. Requer a instalação do Java, mas, em contrapartida, funciona no Windows 7, 8, 10 e versões posteriores.
Ao executar o programa, Você especifica o intervalo de IP da sua rede (por exemplo, 192.168.1.0/24) e clica em "Escanear".Em poucos segundos, você verá uma lista com cada dispositivo detectado, seu endereço IP, seu endereço MAC e, em muitos casos, o nome do host e até mesmo o fabricante.
A vantagem dessa ferramenta é que Eles colocam tudo na sua rede bem na sua frente, de forma clara e fácil de visualizar.Se você vir um nome de dispositivo ou endereço MAC que não reconhece, desconfie. Na melhor das hipóteses, é algo seu que você havia esquecido. Na pior, é um vizinho ganancioso.
Aplicativos para Android e iOS para detectar intrusos na sua rede Wi-Fi.
Se você costuma usar mais o celular do que o computador, Você também pode escanear sua rede Wi-Fi a partir de um dispositivo Android ou iOS. Utilizando aplicativos específicos que analisam a rede local (LAN) e listam todos os dispositivos conectados.
Um dos mais conhecidos é FingDisponível para Android e iPhone. Abra o aplicativo, conceda as permissões, inicie a verificação e em poucos segundos... Ele mostra cada dispositivo com seu endereço IP, MAC, fabricante e tipo. (celular, TV, impressora, câmera, etc.). É bem fácil identificar quem é quem.
Além do Fing, existem alternativas como... Ferramentas de rede NetX o Scanner de rede No Android, que oferecem recursos semelhantes: Eles exploram a rede local e mostram tudo o que está disponível lá.Muitos permitem até mesmo realizar ping, traceroute ou varreduras básicas de portas.
Alguns desses aplicativos oferecem a opção de Marcar um dispositivo como conhecido ou desconhecido.Assim, na próxima vez que você fizer uma varredura, será notificado se algo novo ou incomum aparecer na sua rede Wi-Fi. É uma maneira prática de manter certo controle sem precisar acessar o roteador constantemente.
Em algumas aplicações avançadas é possível tente "ejetar" um dispositivo do próprio celularNo entanto, a maioria dessas funções exige acesso root ou permissões especiais, e nem sempre são eficazes. A abordagem mais confiável, como veremos, é acessar o roteador diretamente.

Verifique os dispositivos conectados ao roteador.
A maneira mais direta de descobrir quem está usando sua rede Wi-Fi geralmente é Acesse o painel de administração do roteador.Praticamente todos eles incluem uma seção que lista os dispositivos conectados.
O procedimento usual é abrir um navegador e digitar algo como isto na barra de endereços: 192.168.1.1 ou 192.168.0.1Esses geralmente são os gateways padrão para muitos roteadores. Se você não tiver certeza, pode encontrar seu gateway executando o seguinte comando: ipconfig no Windows ou consultando as configurações de rede do seu celular.
Assim que a página do roteador carregar, você precisará... Digite o nome de usuário e a senha do administrador.Se você nunca alterou, a informação estará em um adesivo no próprio dispositivo ou na documentação da operadora. Geralmente é algo como admin/admin, admin/1234 ou similar… e é exatamente por isso que é uma boa ideia alterá-la o quanto antes.
Em seguida, procure um menu com nomes como este: “Dispositivos Conectados”, “Mapa da Rede”, “LAN”, “Clientes DHCP”, “Lista de Dispositivos” ou similar. Em roteadores de operadoras como Movistar, Euskaltel e outras, geralmente há uma tela onde você pode ver o roteador, o acesso à internet e todos os dispositivos conectados naquele momento ou nas últimas horas.
Em modelos mais avançados (por exemplo, alguns FRITZ!Box), Você pode ver separadamente o que está conectado via cabo e o que está conectado via Wi-Fi....e até mesmo um histórico de dispositivos que se conectaram no passado. Isso é ótimo para detecção. possíveis intrusões que ocorreram enquanto você não estava em casa..
Localize e reconheça os endereços MAC dos seus dispositivos.
Para conseguir identificar um intruso com qualquer grau de precisão, é fundamental. Tenha uma lista com os endereços MAC de todos os seus dispositivos legítimos.Considere o endereço MAC como a placa de identificação de cada placa de rede: ele é (em teoria) único e permanente.
- En WindowsJá vimos que basta abrir o cmd e usar ipconfig / allLocalize o adaptador que você usa para conectar e anote o "Endereço Físico" (seis pares de caracteres separados por hífens). Repita o processo em cada computador da casa.
- En MacOSAcesse Preferências do Sistema > Rede, selecione a interface que você está usando para se conectar (Wi-Fi ou Ethernet) e clique em avançados e abra a aba HardwareLá você encontrará seu endereço MAC.
- En AndroidAcesse Configurações, depois Wi-Fi ou Conexões e procure a seção Informações Avançadas ou Status; dependendo da marca, Você verá o endereço MAC da rede Wi-Fi do telefone ou tablet.. em iOSComo já mencionamos, essa informação está em Ajustes > Geral > Informações, no campo "Endereço Wi-Fi".
Os consoles também contam: em PS4 Acesse Configurações > Rede para visualizar o endereço MAC das conexões com fio ou Wi-Fi; PS5Acesse Configurações > Rede > Status da conexão > Exibir status da conexão. No XboxAbra o guia, acesse Perfil e sistema > Configurações > Configurações de rede > Configurações avançadas. No Nintendo SwitchAcesse Configurações do Console > Internet e, na parte inferior, você verá o endereço MAC do console.
Identifique o intruso comparando-o com a tabela do roteador.
Depois de ter sua planilha (ou anotação no celular) com todos os endereços MAC autorizados, toque em compare com o que o roteador indica como conectadoEste é o momento da verdade.
No painel de controle do roteador, na seção de dispositivos conectados, você geralmente verá o IP interno (do tipo 192.168.1.X), o Endereço MAC, às vezes o nome do dispositivo e, idealmente, o fabricante.
Agora é uma questão de analisá-los um por um: Marque como “OK” os endereços MAC que correspondem aos da sua lista. (Telefones residenciais, consoles de jogos, computadores, smart TVs, dispositivos de automação residencial...). Se você encontrar algo que ninguém na família reconheça, ou que não corresponda a nada da sua lista, você tem um possível intruso.
Muitos roteadores modernos permitem isso. Atribua um nome amigável a cada dispositivo.O que é ótimo, pois mais tarde, à primeira vista, você poderá ver "Celular do Juan", "Laptop da Sala de Estar", "TV da Sala de Jantar", etc., e apenas os itens incomuns ficarão sem nome.
Se o seu roteador for muito básico e mostrar apenas uma opção Tabela ARP atual sem históricoVocê precisará verificar em vários horários ao longo do dia, pois o invasor pode estar online apenas em determinados horários. É uma boa ideia ficar de olho quando você perceber que a rede está mais lenta ou quando souber que a internet não está sendo muito usada em casa.
Bloquear e expulsar intrusos: filtragem de MAC e alteração de senha.
Depois de localizar o endereço MAC de um dispositivo que não deveria estar lá, é hora de... Feche a porta da sua rede.Existem várias maneiras de fazer isso, algumas mais enérgicas do que outras.
Filtragem MAC no roteador
Quase todos os roteadores incluem algum tipo de sistema controle de acesso por endereço MACGeralmente é encontrado em menus como "Controle de Acesso", "Filtro MAC" ou similares.
A lógica geral é a seguinte: você escolhe se deseja um Modo de lista branca (apenas endereços MAC permitidos podem se conectar) ou um Modo de lista negra (os endereços MAC que você especificar serão bloqueados)Para expulsar um intruso específico, o método mais comum e rápido é usar o modo de bloqueio.
Basta copiar o endereço MAC suspeito da lista de dispositivos conectados e Adicione-o à lista de endereços bloqueados para as bandas de 2,4 GHz e 5 GHz.Em seguida, salve as alterações e, normalmente, o roteador interromperá imediatamente a conexão com esse dispositivo.
No entanto, é importante entender que a filtragem MAC... não é infalívelAlguém com conhecimento avançado pode alterar o endereço MAC do seu cartão SIM para simular o de um dispositivo autorizado. Mesmo assim, para o típico invasor de residências ou vizinho "esperto", geralmente é uma barreira mais do que suficiente.
Alterar a senha do Wi-Fi e a senha do roteador.
Independentemente de você usar filtragem MAC, o que realmente importa é Alterar a senha do Wi-Fi Assim que você souber que alguém entrou sem permissão, denuncie. Se essa pessoa conseguiu se conectar mesmo que apenas uma vez, significa que a senha não é mais segura.
Você pode acessar as configurações diretamente do roteador ou pelo site/aplicativo da sua operadora. alterar a senha da rede sem fioO ideal é que tenha pelo menos 15 a 20 caracteres, combinando letras maiúsculas e minúsculas, números e símbolos. Não inclua nomes próprios, datas de nascimento ou padrões simples.
Ao alterar sua senha, Todos os dispositivos serão desconectados e você terá que entrar novamente. em celulares, computadores, consoles, etc. É um pouco trabalhoso, mas é a maneira mais eficaz de se livrar de qualquer pessoa que soubesse disso.
Não se esqueça também Alterar a senha de administrador do roteadorMuitos dispositivos vêm com senhas padrão como admin/admin, 1234 ou até mesmo "senha". Se um invasor obtiver acesso à sua rede Wi-Fi, ele poderá tentar essas senhas padrão e assumir o controle do roteador caso você não as tenha alterado.
Depois de alterar ambas as senhas, é uma boa ideia. Reinicie completamente o roteador. Isso encerrará todas as sessões e garantirá que as alterações entrem em vigor. A partir de então, somente aqueles com a nova senha poderão se reconectar.
Utilize o site ou aplicativo da operadora para monitorar sua rede remotamente.
Muitas empresas já oferecem Painéis de controle do cliente e aplicativos móveis onde você pode visualizar e configurar aspectos básicos da sua conexão sem acessar o roteador diretamente.
Nessas plataformas, geralmente há uma seção onde eles são exibidos. As redes Wi-Fi que você criou, seus nomes, senhas e o número de dispositivos conectados.Em alguns casos, as informações são tão detalhadas quanto as do próprio roteador: mostram cada dispositivo, seu endereço IP e seu endereço MAC.
A vantagem disso é que, mesmo que você esteja longe de casa, Você pode verificar se alguém está usando sua conexão indevidamente.Se você observar um número de dispositivos maior do que o esperado, ou se algo incomum aparecer, poderá tomar providências diretamente do aplicativo.
Segundo a operadora, é possível. Ejetar dispositivos, ativar o filtro MAC, alterar a senha do Wi-Fi ou até mesmo desligar o roteador remotamente.É uma maneira bastante conveniente de bloquear o acesso de um intruso assim que você o detectar, sem precisar esperar até chegar em casa.
Além disso, muitos aplicativos permitem que você faça agendamentos. Horário do Wi-Fi ou desativar temporariamente certas redes (como a rede de convidados), o que reduz a superfície de ataque quando você não está usando a conexão.
Perigos reais de ter intrusos na sua rede Wi-Fi
Além do incômodo de ir devagar, Permitir que alguém se conecte à sua rede Wi-Fi sem permissão pode ter consequências bastante sérias. Se as coisas ficarem complicadas.
Primeiro, há o roubo de informaçõesSe sua rede ou dispositivos estiverem mal protegidos, um invasor habilidoso pode tentar acessar seu equipamento, roubar senhas, documentos privados, fotos, dados de cartão de crédito, etc., e até mesmo usar sua conexão para lançar ataques contra terceiros.
Existe também o uso não autorizado da rede para Baixar conteúdo ilegal, fazer chamadas VoIP, enviar spam ou cometer fraude.Todas essas atividades estão associadas à sua conexão, o que pode lhe causar problemas caso haja uma investigação.
Não devemos esquecer o risco de malwareUm invasor poderia usar a rede para disseminar vírus, cavalos de Troia ou ransomware para outros dispositivos em sua casa. No pior cenário, você poderia ser forçado a formatar computadores ou perder dados.
Por fim, se você tiver um roteador com recursos limitados, o simples fato de alguém se conectar pode Remova os endereços IP de alguns dos seus dispositivos. ou saturar a largura de banda a ponto de tornar a rede praticamente inutilizável. Em outras palavras, você paga por uma conexão que mal consegue usar.
Medidas de segurança para proteger sua rede Wi-Fi
Depois de dominar a detecção de intrusos, o próximo passo é Deixe a rede o mais segura possível. Para dificultar bastante a entrada furtiva. Este é o melhor conselho:
- Desativar WPS (Wi-Fi Protected Setup) do roteador. Esse sistema, projetado para conectar pressionando um botão ou usando um PIN, é muito conveniente, mas também apresenta vulnerabilidades significativas e pode ser um ponto de entrada para ataques automatizados.
- Certifique-se de que você está usando Criptografia WPA2-Pessoal com AES. Ou, se o seu roteador for compatível, use WPA3-Pessoal. Evite WEP e WPA/TKIP a todo custo, pois são completamente obsoletos e relativamente fáceis de quebrar.
- Use uma chave longa e complexa que não faça sentido óbvio.Uma senha forte com símbolos e números é melhor do que algo como “wifiCasa2020”. Você pode até verificar a força aproximada da sua senha usando ferramentas que estimam quanto tempo levaria um ataque de força bruta para quebrá-la.
- Manter o firmware do roteador atualizadoMuitos modelos recebem atualizações de segurança que corrigem vulnerabilidades conhecidas; se você nunca acessou essa seção, pode estar usando uma versão vulnerável há anos.
- Criar uma rede Wi-Fi para convidadosDessa forma, você conecta amigos e familiares a essa rede separada e mantém sua rede principal, onde estão seus computadores, NAS, câmeras e assim por diante, muito mais isolada.
É legal "roubar" o Wi-Fi do seu vizinho?
Do ponto de vista legal, a resposta é clara: Conectar-se a uma rede Wi-Fi privada sem permissão é crime.Na Espanha, esse tipo de conduta é enquadrado no Código Penal, com artigos que punem fraudes relacionadas a serviços como eletricidade, gás e também telecomunicações.
Em termos práticos, é considerado semelhante a Aproveitar-se do fornecimento de outra pessoa sem pagar.Além disso, em certos casos, pode estar associado a crimes mais graves, como a descoberta e divulgação de segredos, assédio, roubo de identidade ou fraude.
Para poder denunciar esse tipo de intrusão, geralmente é útil ter dados técnicosIsso inclui informações como o endereço MAC do dispositivo invasor e os registros do roteador que comprovam a conexão não autorizada. Também é importante que sua rede Wi-Fi tenha uma senha: se você a deixar completamente aberta, fica muito mais difícil comprovar a conexão.
Em todo caso, além da teoria jurídica, o que importa para você como usuário é Não para facilitar a vida de ninguém.Se sua rede estiver bem protegida, você trocar as senhas periodicamente e verificar regularmente os dispositivos conectados, reduzirá bastante as chances de surpresas desagradáveis.
Limite ou aumente o número de clientes no seu roteador.
Alguns roteadores domésticos permitem Configure o número máximo de endereços IP que o servidor DHCP pode atribuir.Isso significa que, se você definir um limite (por exemplo, 10), o roteador atribuirá IPs automáticos apenas aos dez primeiros dispositivos que se conectarem.
Essa funcionalidade pode ser usada como uma camada extra de controle, embora não seja uma solução mágica. Se você tiver poucos dispositivos em casa, limitar o número de clientes pode impedir que muitos acessem a internet ao mesmo tempo.Mas você também pode deixar de fora algumas equipes legítimas se não conseguir atingir a meta.
Em alguns modelos de operadoras, como certos roteadores da Movistar, essa opção geralmente é encontrada em Configurações avançadas > Sem fio > Número máximo de clientes ou similar, onde você pode especificar o número máximo de dispositivos que as redes de 2,4 GHz e 5 GHz aceitarão.
Do ponto de vista da segurança, faz mais sentido usá-lo como um complemento a senhas fortes e filtragem de MAC, e não como uma ferramenta independente. O único mecanismo para prevenir o roubo de Wi-FiNa verdade, se sua rede estiver bem protegida, você geralmente preferirá ter espaço livre para novos dispositivos que cheguem à sua casa.
No entanto, se você descobrir que o limite de clientes está excluindo dispositivos legítimos porque um invasor está monopolizando os endereços IP, então faz sentido. Aumente esse limite e, ao mesmo tempo, bloqueie o dispositivo suspeito e altere a senha..
Tudo o que vimos até agora permite que você Controle sua rede com grande precisão: saiba quem se conecta, detecte-os com comandos e programas, localize seus endereços MAC, bloqueie-os no roteador, reforce a segurança do Wi-Fi e, se necessário, use o aplicativo da operadora mesmo quando estiver fora de casa.Com alguns hábitos simples — como verificar ocasionalmente os dispositivos conectados, atualizar o firmware, usar senhas fortes e desativar recursos inseguros como o WPS — você pode tornar sua rede doméstica bastante difícil de ser invadida por qualquer intruso ocasional.
