Aplikasi terbaik untuk menemukan perangkat tidak dikenal di jaringan rumah Anda

Buka daftar klien DHCP di router berusia lima tahun dan jumlahnya sering menakjubkan. Milik kami mencapai 47 entri, dan kami hanya bisa memberi nama pada sekitar 12 dari mereka. Beberapa sudah jelas dalam retrospeksi: TV pintar yang melakukan ping ke Netflix secara berkala, Chromecast yang tidak pernah tidur, termostat Ecobee yang mengubah nama host setelah pembaruan firmware. Yang lain kurang jelas, seperti ponsel bertanda android-xxxx yang ternyata adalah Pixel teman yang diingat sejak pesta di April. Ini adalah kasus untuk aplikasi terbaik untuk mendeteksi perangkat jaringan tidak dikenal: pemindai desktop yang tepat mengubah dinding alamat MAC menjadi inventaris berlabel, kemudian memberitahu kami saat sesuatu yang baru bergabung.

Kami menjalankan tujuh pemindai di Windows 11, macOS Sonoma, dan Fedora 40 terhadap LAN rumah yang sama dengan 47 perangkat selama sepuluh hari. Pilihan di bawah mencakup pemindaian sekali gratis, monitor berkelanjutan, perburuan rogue tingkat paket, dan opsi self-hosted untuk siapa saja yang menjalankan homelab.

Apa yang harus dicari dalam pemindai jaringan

UI router adalah titik awal yang bagus. Ini mengetahui setiap perangkat yang meminta sewa DHCP, dan sebagian besar firmware modern menunjukkan alamat MAC dan waktu terakhir dilihat. Di sinilah pemindai mulai beraksi. Yang layak diinstal menambahkan:

Perbandingan cepat

Aplikasi Terbaik untuk Platform Tingkat gratis Pemantauan
Fing Desktop Inventaris berkelanjutan dengan peringatan perangkat baru Windows, macOS Ya Berkelanjutan, peringatan kedatangan baru
Angry IP Scanner Audit sekali yang cepat Windows, macOS, Linux Ya (open-source) Sesuai permintaan saja
Advanced IP Scanner Sapuan LAN Windows dengan folder bersama Windows Ya (gratis) Sesuai permintaan saja
Nmap (Zenmap) Fingerprinting port dan layanan mendalam Windows, macOS, Linux Ya (open-source) Sesuai permintaan, dapat diskripsikan
Wireshark Menangkap perangkat rogue dari lalu lintasnya Windows, macOS, Linux Ya (open-source) Penangkapan langsung
Netdisco Inventaris self-hosted yang berbicara ke switch Linux, Docker Ya (open-source) Berkelanjutan, polling SNMP
SoftPerfect Network Scanner Tabel hasil kaya dengan probe WMI dan SSH Windows, macOS Tingkat gratis, membayar untuk buka kunci Sesuai permintaan saja
arp-scan CLI ringan untuk sapuan skrip Linux, macOS Ya (open-source) Sesuai permintaan, ramah cron

Aplikasi

1. Fing Desktop, terbaik untuk inventaris berkelanjutan dengan peringatan perangkat baru

Fing Desktop adalah aplikasi yang kami instal terlebih dahulu di mesin Windows atau macOS mana pun yang akan tetap di LAN. Ini memindai sesuai jadwal, mengingat setiap perangkat yang telah dilihatnya, dan mengirimkan notifikasi desktop saat MAC baru bergabung. Kartu perangkat menggabungkan vendor OUI, nama mDNS, port terbuka, dan (untuk apa pun yang Fing lihat sebelumnya di seluruh basis data penggunanya) tebakan model spesifik seperti “Amazon Echo Dot (3rd Gen)”.

Tingkat gratis mencakup inventaris dan peringatan kedatangan, yang persis apa yang dibutuhkan sebagian besar orang. Premium menambahkan pelacakan pemadaman internet, peringatan perubahan port, dan riwayat pemindaian yang lebih lama.

Kelemahan: tidak ada klien Linux, dan tebakan model bergantung pada database cloud Fing, jadi akurasi bergantung pada apakah orang lain telah mengidentifikasi perangkat itu.

Harga:

Platform: Windows, macOS.

Unduh: fing.com/products/fing-desktop

Garis bawah: pilihan saat tujuannya adalah inventaris yang berjalan yang memberitahu kami saat perangkat yang tidak dikenal muncul.

2. Angry IP Scanner, terbaik untuk audit sekali yang cepat

Angry IP Scanner adalah alat yang kami gunakan saat seseorang memberikan kami router dan bertanya “apa yang ada di LAN ini sekarang”. Satu kali lari melawan 192.168.1.0/24 mengembalikan setiap host langsung dengan nama host, vendor MAC, waktu ping, dan daftar port terbuka yang dapat dikonfigurasi dalam waktu kurang dari satu menit di jaringan rumah. Ini adalah download Java 12 MB, open-source di bawah GPLv2, dan identik di Windows, macOS, dan Linux.

Sistem plugin menambahkan nama NetBIOS, judul server web, dan pencarian vendor MAC yang membaca file OUI saat ini dari IEEE.

Kelemahan: tidak melacak riwayat, jadi tidak dapat memberi tahu kami apa yang baru sejak kemarin. Angry IP adalah alat pindai-dan-lupakan.

Harga:

Platform: Windows, macOS, Linux.

Unduh: angryip.org

Garis bawah: pilihan saat kami membutuhkan snapshot LAN dalam satu menit dan tidak peduli dengan pelacakan jangka panjang.

3. Advanced IP Scanner, terbaik untuk sapuan LAN Windows dengan folder bersama

Advanced IP Scanner adalah produk Famatech yang telah menjadi pilihan untuk alat LAN Windows selama waktu yang lama. Ini memindai subnet, menyelesaikan nama NetBIOS, mencantumkan folder bersama, dan menawarkan tindakan jarak jauh satu klik (kontrol jarak jauh Radmin, RDP, shutdown) untuk host mana pun yang menerimanya. Untuk LAN kantor kecil sering lebih cepat menemukan “mesin mana yang memiliki drive bersama yang kami kehilangan jejak” daripada membuka File Explorer.

Installer adalah MSI tunggal dan seluruh tool sekitar 20 MB.

Kelemahan: Hanya Windows. Ini adalah freeware kode tertutup dari perusahaan Rusia, yang patut diketahui sebelum menyebarkannya di jaringan sensitif.

Harga:

Platform: Windows.

Unduh: advanced-ip-scanner.com

Garis bawah: pilihan di LAN hanya Windows saat audit menjadi dua kali lipat sebagai perburuan untuk berbagi dan printer yang hilang.

4. Nmap dengan Zenmap, terbaik untuk fingerprinting port dan layanan mendalam

Nmap adalah pemindai jaringan referensi dan alat yang tujuh lainnya baik membungkus atau meminjam dari. Arahkan ke 192.168.1.0/24 dengan nmap -sS -sV -O dan mengembalikan setiap host, setiap port terbuka, banner layanan dan versi yang tepat, dan tebakan terbaik pada sistem operasi. Zenmap adalah GUI lintas platform yang mengubah baris perintah yang sama menjadi peta topologi yang dapat diklik dan profil tersimpan.

Untuk perburuan perangkat yang tidak dikenal, nmap -A --script=broadcast adalah kombinasi pembunuh: itu fingerprint target dan menjalankan skrip penemuan yang permukaan aksesori HomeKit, renderer DLNA, perangkat Chromecast, dan layanan mDNS yang tidak pernah disebutkan UI router.

Kelemahan: scan penuh -A bersifat agresif dan lambat. Di jaringan yang sibuk dapat memakan waktu 15 menit, dan beberapa perangkat rumah pintar boot ulang di bawah scan berat.

Harga:

Platform: Windows, macOS, Linux.

Unduh: nmap.org/download.html

Garis bawah: pilihan saat alamat MAC tidak cukup dan kami perlu tahu persis versi apa dari layanan apa yang mendengarkan port 8080.

5. Wireshark, terbaik untuk menangkap perangkat rogue dari lalu lintasnya

Wireshark adalah alat untuk kasus di mana perangkat ada di LAN, kami tahu MAC, dan kami masih tidak bisa mengetahui apa itu. Atur filter penangkapan untuk MAC yang mencurigakan, biarkan berjalan selama satu jam, dan lalu lintas menceritakan cerita: permintaan DHCP dengan string Vendor class spesifik, iklan mDNS untuk _googlecast._tcp, panggilan keluar ke logs.tuya.com, atau handshake TLS ke bucket S3 di wilayah AWS tertentu. Salah satu dari mereka mengubah entri tanpa nama menjadi entri berlabel.

Membuat Wireshark melihat lalu lintas dari perangkat lain membutuhkan port mirror di switch atau adaptor Wi-Fi dalam mode monitor. Di jaringan rumah datar dengan switch tidak dikelola, alat ARP spoofing seperti Ettercap dapat memaksa lalu lintas melalui host penangkapan, tetapi itu lebih besar komitmen.

Kelemahan: kurva pembelajaran nyata, dan jaringan switched menyembunyikan sebagian besar lalu lintas dari pendengar pasif secara default.

Harga:

Platform: Windows, macOS, Linux.

Unduh: wireshark.org

Garis bawah: pilihan saat MAC tidak cukup dan satu-satunya cara maju adalah membaca paket yang sebenarnya dikirim perangkat.

6. Netdisco, terbaik untuk inventaris self-hosted yang berbicara ke switch

Netdisco adalah opsi untuk siapa saja yang menjalankan homelab atau kantor kecil dengan switch yang dikelola. Ini berjalan sebagai kontainer Docker (atau instalasi Perl pada VM Linux), melakukan polling switch dan router melalui SNMP, dan membuat database setiap alamat MAC yang pernah dilihatnya, port mana yang ada, dan apa tetangganya di sisi lain. Web UI memungkinkan kami untuk mencari MAC, melihat setiap port switch yang pernah dipasang, dan melompat ke inventaris historis.

Untuk jaringan berkabel bahkan dengan beberapa switch PoE, Netdisco menjawab pertanyaan yang tidak dapat dijawab daftar DHCP: port mana perangkat misteri itu, dan apa rasanya lima kali terakhir kami melihatnya.

Kelemahan: membutuhkan switch yang dikelola dengan SNMP diaktifkan. Di jaringan rumah dengan switch yang tidak dikelola tunggal, Netdisco tidak bisa melakukan trik utamanya.

Harga:

Platform: Linux, Docker.

Unduh: netdisco.org

Garis bawah: pilihan saat LAN memiliki switch yang dikelola dan pertanyaan inventaris adalah “port mana yang ada di benda ini”.

7. SoftPerfect Network Scanner, terbaik untuk tabel hasil kaya dengan probe WMI dan SSH

SoftPerfect Network Scanner adalah alternatif berbayar untuk Advanced IP Scanner dan langkah maju dalam kedalaman hasil. Ini memindai subnet, menyelesaikan nama host, dan kemudian menjangkau setiap host melalui WMI (Windows), SNMP, atau SSH untuk menarik pengguna saat ini, uptime, patch terinstal, dan layanan yang berjalan. Hasilnya adalah tabel gaya spreadsheet yang menjawab sebagian besar pertanyaan audit tanpa alat kedua.

Tingkat gratis terbatas pada 10 perangkat, yang cukup untuk mencoba antarmuka tetapi tidak cukup untuk LAN rumah rata-rata. Lisensi berbayar sekali pakai membuka scan penuh.

Kelemahan: tutup gratis 10 perangkat membuatnya sebagai alat berbayar dalam praktik untuk jaringan nyata mana pun. Di Linux alat berjalan di bawah Wine daripada native.

Harga:

Platform: Windows, macOS.

Unduh: softperfect.com/products/networkscanner

Garis bawah: pilihan saat audit perlu menarik detail host nyata, bukan hanya kehadiran dan port terbuka.

8. arp-scan, terbaik untuk CLI ringan di Linux dan macOS

arp-scan adalah jawaban dua baris untuk “apa yang ada di LAN ini”. Satu sudo arp-scan --localnet mengirimkan permintaan ARP ke setiap alamat di subnet antarmuka dan mencetak setiap balasan dengan MAC, IP, dan nama vendor dari file OUI IEEE. Ini berjalan dalam hitungan detik, itu tidak peduli firewall apa yang ada di depan host (ARP bekerja di layer 2), dan itu cocok menjadi skrip shell atau cron job.

Untuk box Linux headless atau Raspberry Pi yang duduk di LAN, arp-scan di cron lima menit dengan diff terhadap output kemarin adalah sistem peringatan perangkat-baru DIY yang tidak mengeluarkan biaya.

Kelemahan: ARP hanya bekerja di subnet lokal, jadi tidak bisa melihat di seluruh router. Tidak ada GUI dan tidak ada riwayat tanpa skrip tambahan.

Harga:

Platform: Linux, macOS (melalui Homebrew).

Unduh: github.com/royhills/arp-scan

Garis bawah: pilihan untuk siapa saja yang nyaman di terminal yang menginginkan device-diff yang dapat diskripsikan tanpa menginstal aplikasi penuh.

Cara memilih yang tepat

Cocokkan alat dengan pekerjaan, bukan sebaliknya.

FAQ

Bagaimana cara menemukan setiap perangkat di jaringan rumah saya?

Buka halaman admin router dan cari daftar “Klien DHCP” atau “Perangkat Terpasang” terlebih dahulu. Itu mencakup perangkat yang saat ini menahan sewa. Untuk menangkap perangkat yang menggunakan IP statis atau baru saja lepas, jalankan pemindai dari mesin di LAN yang sama. Angry IP Scanner atau Fing Desktop cukup untuk sebagian besar rumah; arp-scan melakukan pekerjaan yang sama dari terminal Linux dalam satu perintah.

Bagaimana cara mengidentifikasi perangkat yang tidak dikenal di router saya?

Mulai dengan alamat MAC. Tiga byte pertama (OUI) menunjuk ke produsen, dan setiap pemindai di atas mencarinya secara otomatis. Gabungkan vendor dengan nama host yang diiklankan perangkat melalui mDNS atau NetBIOS, kemudian periksa port terbukanya. Perangkat dari Espressif dengan nama mDNS smart-plug-xxxx dan tidak ada port terbuka adalah stopkontak Wi-Fi pintar. Jika itu masih tidak cukup, jalankan Nmap dengan -A terhadap IP-nya, atau tangkap sepuluh menit lalu lintasnya dalam Wireshark untuk melihat siapa yang dipanggilnya.

Apa perbedaan antara Fing dan Nmap?

Fing adalah alat inventaris yang dipoles yang berjalan sesuai jadwal, mengingat apa yang telah dilihatnya, dan memberikan peringatan tentang kedatangan baru. Nmap adalah pemindai tingkat rendah yang menjawab pertanyaan presisi tentang host tertentu: port mana yang terbuka, layanan apa yang ada di baliknya, dan sistem operasi apa kemungkinannya. Fing memberitahu kami bahwa perangkat baru bergabung; Nmap memberitahu kami persis apa yang sedang dijalankannya. Sebagian besar pekerjaan jaringan serius menggunakan keduanya.

Bisakah orang lain menggunakan Wi-Fi saya tanpa saya ketahui?

Ya, dan itu terjadi lebih sering daripada yang dipikirkan kebanyakan orang. Kata sandi Wi-Fi lemah atau bersama, jaringan tamu yang tidak pernah dimatikan, dan pin WPS lama adalah jalur masuk umum. Pemindaian terhadap LAN menunjukkan setiap perangkat saat ini, dan membandingkan daftar itu terhadap perangkat rumah tangga yang dikenal adalah cara tercepat untuk mendeteksi freeloader. Ubah kata sandi Wi-Fi dan aktifkan WPA3 jika router mendukungnya; itu membuat semua orang offline, dan sambungan ulang memberitahu kami perangkat mana yang benar-benar kami miliki.

Apakah legal menggunakan Nmap di jaringan rumah saya?

Ya. Memindai jaringan yang kami miliki adalah legal di setiap yurisdiksi yang kami ketahui. Area abu-abu hukum adalah memindai jaringan yang tidak kami miliki tanpa izin. Di LAN rumah, di jaringan kantor di tempat kerja dengan persetujuan IT, atau terhadap mesin yang kami kontrol di internet, Nmap itu baik. Scan agresif terhadap jaringan pihak ketiga acak tidak.

Pemindai mana yang saya instal terlebih dahulu?

Fing Desktop jika kami berencana membiarkan mesin tetap menyala dan menginginkan peringatan. Angry IP Scanner jika kami hanya ingin menjawab satu pertanyaan tentang LAN hari ini dan melanjutkan. Keduanya gratis, dan menginstal keduanya memakan waktu sekitar lima menit.