
有阵子我家宽带一到晚上就卡,看个直播都转圈,还以为是被限速了。直到有天登路由器后台想重启,设备列表里赫然躺着两台我不认识的手机。我家拢共三口人,手机平板加起来五个设备,列表里七个——多出来那俩,就是传说中的蹭网党。这篇把我抓贼和堵门的完整过程写下来,你照着做,十分钟搞定。
先对暗号:你怎么知道被蹭了
蹭网不会有人跟你打招呼,得自己留意。几个信号,中两条就该去后台查了:
- 网速固定时段变卡,尤其晚上七八点,别人家也是高峰,这条单看不算铁证
- 路由器设备列表里冒出陌生设备,或者明明没人上网,流量图却在跑
- 手机连自家WiFi弹「已在别处登录」之类的提示(有人拿你的账号干别的)
- 路由器后台登录时提示「用户已在别处登录」,这可能是连路由器后台都被进了
我当时就是第四条。平时后台都是记住密码直接进,那天突然让重新登录,我还纳闷,结果在设备列表里抓到俩陌生手机。回头一想,是老丈人来住的时候把WiFi密码告诉了隔壁亲家,隔壁拿去一连,又转手给了他家孩子——密码泄露大多不是被破解,是被人嘴快扩散的。
抓贼:把陌生设备一个个揪出来
电脑或手机连上自家WiFi,浏览器开 192.168.1.1(小米/红米是 192.168.31.1,华为是 192.168.3.1),输后台密码,找「设备管理」或「终端管理」「已连接设备」,各家叫法不一样但都有。
列表里每台设备有名字、MAC地址、连接方式。挨个对:这台是我手机,这台是电视,这台……不知道是谁的?先别急着拉黑,按这个顺序确认:
第一招,看名字。很多设备的 hostname 直接写型号,比如「Redmi-K70」「HUAWEI-P40」,自家没有这型号的,嫌疑就大了。安卓手机在设置→关于手机里能看到自己机型,拿列表对一遍。
第二招,看时间。陌生设备的「接入时间」如果集中在白天家里没人的时段,基本坐实。上班的时候家里路由器却挂着台手机在下东西,不是贼是什么。
第三招,排除法。把家里设备挨个断开WiFi(手机关WiFi、电视拔网线),列表里剩下的就是外人。这招最笨但最准,我最后就是用这法子定案的。
确认了,直接在设备条目上点「禁用」或「拉黑」,它立马断网,重启路由器也连不上。先别急着拉黑?也行,往下看还有更狠的——直接改密码,一锅端。
堵门第一层:改密码,但别只改密码
多数人发现被蹭,第一反应是改WiFi密码。改是对的,但有两个前提做错了白改。
密码本身要够硬。12345678、88888888、家里电话、拼音加生日,这些在蹭网卡面前等于没设。长度比复杂度重要,10位以上,大小写字母+数字混着来,「wojia2016wifi」这种比「Wf9#xQ2!」安全——前者长且无规律,后者短还难记。蹭网的跑字典先跑短密码,13位以上的混合密码,家用场景够用到路由器退役。
加密方式得是 WPA2 或 WPA3。后台无线设置里有「安全模式」选项,还挂着 WEP 或者 WPA(不带2) 的赶紧换。WEP 加密用现成工具几分钟能破,等于纸糊的门。老路由器只有 WPA2 就选 WPA2-PSK/AES;近五年的设备基本都支持 WPA3,选 WPA2/WPA3 混合模式(有的叫 WPA3-Personal Transition),新设备走 WPA3,老设备也不掉线。
改完密码记得重启一次路由器,让所有设备重新认证,顺便验证拉黑生效。
第二层:把 WPS 关了,这功能是个内鬼
很多人不知道,路由器上有个功能会把你精心设置的长密码架空——WPS,就是机身侧面那个可以按的小圆钮,或者后台里的「WPS一键连接」。
它的设计初衷是让客人按一下钮就能连网,不用输密码。问题在于它的实现方式:早期 WPS 用 8 位 PIN 码验证,蹭网工具对这个 PIN 有破解套路(网上流传的 Reaver 类工具就是这么干的),几个小时能跑出来,密码设多长都没用——它绕过了你的密码。后来虽然有防爆破改进,但家用场景这功能纯属鸡肋:现在来客人,你微信把密码发过去不比按钮快?
关的地方:后台「无线设置」或「WPS设置」里,把 WPS 功能关掉。小米路由器在「WiFi设置」高级选项里叫「WPS」,TP-Link 在「无线应用」里。我那台被蹭的时候,WPS 是开着的,关掉之后一周,蹭网设备再没连上来过(列表看接入记录)。
第三层:陌生设备想连,得先过你这一关
前面两步做完,正常情况已经清净了。但如果你家密码就是藏不住——合租的、老人爱分享的、开小店的——再加一道保险。
MAC地址过滤。每台联网设备的网卡有个全球唯一的 MAC 地址,路由器可以设白名单:列表外的设备,密码对了也不给连。后台「上网控制」或「MAC过滤」里,模式选「仅允许白名单设备联网」,然后把家里设备挨个加进去(设备管理列表里直接勾选添加最方便)。缺点是来客人得手动加,客人走了记得删,麻烦点但门禁最严。
隐藏SSID。把 WiFi 名字广播关掉(「隐藏网络」开关),别人搜不到你家信号,得手动输名字+密码才能连。说实话这招防不了有心人(抓包工具能看到),但防邻居家的「万能钥匙」类 App 足够——那类 App 的图库靠用户上传热点信息,你家的名字根本没进过它数据库。
顺便提一句万能钥匙这类软件:装了它的人连过你家WiFi,你家热点信息就可能被上传共享出去。跟家里人说一声,别在自家网络里装这玩意,要连网直接问密码。
不同品牌设置路径速查
我把几家常见的后台路径整理成表,找不到设置项的时候对号入座:
| 想做的事 | 小米/红米 (192.168.31.1) | TP-Link (192.168.1.1) | 华为 (192.168.3.1) |
| 查已连设备 | 首页→常用设备→查看全部 | 设备管理→已连设备 | 终端管理 |
| 拉黑设备 | 设备详情→禁止联网 | 设备条目→禁用 | 终端详情→拉黑 |
| 改密码/加密方式 | WiFi设置→安全模式 | 无线设置→WPA-PSK/WPA2-PSK | 我的WiFi→加密 |
| 关WPS | WiFi设置→高级设置→WPS | 无线应用→WPS | 功能里无独立WPS开关(默认即关) |
| MAC过滤 | 安全中心→防火墙功能 | 上网控制→MAC过滤 | 终端过滤 |
表里找不到的,后台右上角一般有搜索框,直接搜关键词,比翻菜单快。
防住之后,日常留个心眼
防护做完不是一劳永逸,我现在的习惯是每两三周登一次后台扫一眼设备列表,看有没有新面孔。发现陌生设备就按第二节的排除法走一遍,该拉黑拉黑,该改密码改密码。另外两个细节:路由器后台密码别用默认的 admin,跟WiFi密码设成不一样的,不然蹭网的能顺杆爬进后台把你配置全改了;固件提示升级就升,厂商堵的安全漏洞都在更新里。
再补个反向的冷知识:你要是想确认「到底是谁在偷跑流量」,除了看设备列表,还能看各设备的实时速率排行,我之前写过一篇找抢带宽设备的三步法,跟这篇抓蹭网是配套的,在这儿。WiFi密码相关的找回办法之前也写过这篇,改密码之前发现自己先忘了的,先去补课。用小米路由器的,后台入口和改密码路径在192.168.31.1 这篇里有图文。
最后交底:被蹭网不是小事,别人拿你的网络干任何事,追责都追到你家宽带头上。花十分钟把上面三层做完——改硬密码、关WPS、上过滤——能挡掉九成九的蹭网党。剩下那点零头是真黑客,人家也看不上你家宽带。

发表评论