Cómo detectar escaneo en mi red

  • Si es una red wifi, intente usar Fing.
    Ver artículo: Fing es una gran aplicación para ver quién está en tu red
  • o Wireless Network Watcher (Gratis)
  • Podría intentar usar wireshark para monitorear los paquetes de red entrantes y buscar un comportamiento inusual (por ejemplo, ARP “quién tiene” el tipo de solicitudes, ya que solo el servidor DNS debería estar haciendo muchas de ellas). Debería configurar una ip estática en su PC para que sea la ip de la puerta de enlace e iniciar Wirehark.
  • Verifique el registro NAT de su enrutador
  • Crear un mapa de red: Nmap: el mapeador de red

Puede probar Snort: Sistema de detección y prevención de intrusiones en la red (incluso con una máquina virtual)

Este artículo tiene algunas sugerencias interesantes:

Cómo aprovechar su red y ver todo lo que sucede en ella

o

Cómo escanear su red en busca de dispositivos y puertos abiertos

Espero que ayude.

Una solución estándar de detección y prevención de intrusiones (IPDS), como Snort de código abierto, debería ser capaz de detectar esto si se implementa correctamente en la red. Algunas soluciones más especializadas, como la protección APT y las soluciones Anti-DDOS, también deberían poder detectar el escaneo. Su firewall típico también puede tener alguna capacidad para detectar escaneo.