Detectar intrusiones en la red

Vamos a comprobar si tenemos intrusiones en nuestra red ( es válido para redes cableadas e inalámbricas).

Empezamos por bajarnos una utilidad llamada Advanced IP scanner que la podéis conseguir aquí: advanced-ip-scanner.com.

Esta utilidad es freeware.
Después de instalarla vamos a los parámetros de configuración a través de OptionsConfiguration y seleccionamos el parámetro ipscan

Advanced IP scanner

Aquí marcamos Auto-resolve NetBIOS y seleccionamos For alive hosts only. En List filter marcamos Show alive computers para que nos muestre las conexiones activas.

Advanced IP scanner

En la pestaña general marcamos la opcion Set following IP range as target by default e introducimos el rango de direcciones de nuestra subred. En mi caso la 192.168.1.1 hasta la 192.168.1.255

Advanced IP scanner

Después de tenerlo configurado le damos al botón Scan y el programa empieza a escanear nuestra red.

La explicación de los resultados que veis en pantalla es la siguiente. Veréis una conexión con la ip 192.168.1.1 que se corresponde con mi router al que veréis que he borrado la MAC completa cómo al resto de conexiones.

La siguiente ip 192.168.1.33 corresponde a uno de mis PC al que le he borrado el nombre, el nombre de grupo y la MAC La ip 192.168.1.40 se corresponde con la IP de un punto de acceso inalámbrico por eso no nos dá la dirección MAC La IP 192.168.1.43 es de otra máquina y la ip 192.168.1.255 es la IP que utiliza la red para hacer broadcast y tiene de dirección MAC la del router.

Si tuviéramos alguna intrusión veríamos una IP del rango de la subred que no se corresponde con ninguna de las que tengamos asignadas.