如何追踪未知设备连接请求的来源?
如何追踪未知设备连接请求的来源?
首先,结合你提到的时间点(装了DirecTV Genie遥控器后出现)和这些MAC前缀(00:02:00/00:03:00),大概率这些“入侵尝试”和你的DirecTV设备有关——先别慌,咱们一步步排查:
第一步:从路由器日志里挖细节
打开你的ASUS ZenWifi ET8管理后台,找到系统日志或者WiFi连接日志(不同固件版本位置可能略有不同,一般在「系统管理」或「无线网络」菜单下)。重点看这些陌生MAC对应的:
- 连接请求的信号强度:如果信号值很高(比如-40dBm到-60dBm之间),说明设备就在你家里;如果是-80dBm以下,才考虑外部设备。
- 连接的频段:是2.4GHz还是5GHz?有些设备会优先扫2.4G,你可以确认下MAC过滤是不是两个频段都生效了。
- 请求的时间规律:是不是和你使用DirecTV的时间重合?比如打开电视后出现,那关联性就很强了。
第二步:核对DirecTV设备的MAC地址
别只看接收器的主MAC!DirecTV的Genie系列(包括C51-700遥控器)可能有多个MAC:
- 接收器本身可能有一个隐藏的WiFi模块MAC(哪怕你用同轴连接),用于固件更新、语音配对或者备份连接;
- 新款的Genie遥控器本身也带WiFi功能(尤其是支持语音控制的型号),会主动扫描周边WiFi网络。
你可以去DirecTV接收器的「设置-网络-关于」里查看所有关联的MAC地址,对比路由器日志里的陌生MAC前缀——大概率能对上。
第三步:用抓包工具定位信号源
如果路由器支持网络抓包(ASUS Merlin固件一般有这个功能,官方固件可能需要用SSH开启),或者用一台电脑连到路由器LAN口,打开Wireshark抓WiFi管理帧:
- 过滤规则设为
wlan.addr contains 00:02:00 or wlan.addr contains 00:03:00,就能捕获这些设备的连接请求; - 同时用手机装个WiFi分析仪APP,看这些MAC对应的信号在哪个信道最强,然后拿着手机在家里走动,找到信号源的位置——十有八九就是你的DirecTV设备或遥控器。
第四步:做排除法验证
直接把DirecTV接收器断电,等10-15分钟,看看路由器还会不会收到这些MAC的连接请求。如果彻底消失了,那就实锤是DirecTV设备在后台偷偷扫WiFi——哪怕你以为它只连同轴,设备固件可能默认开启了WiFi备份连接的功能。
最后补个小提醒
检查下你的ASUS MAC过滤设置:是不是只给2.4G开了白名单,5G没设置?或者有没有开启访客网络但没做过滤?有些路由器的MAC过滤是分频段独立设置的,别漏了。
备注:内容来源于stack exchange,提问作者Bruce




