Apa yang Anda katakan tidak sepenuhnya benar.
Di satu sisi, komponen dengan IP statis bukan "klien", yaitu, mereka tidak meminta router menggunakan layanan DHCP. Dengan kata lain, mereka dihilangkan dengan benar dari daftar klien DHCP.
Di sisi lain, ini tidak berarti bahwa router mengabaikan klien yang menggunakan layanan lainnya (terutama routing). Klien-klien ini harus mengungkapkan identitas mereka ke router melalui pertukaran lalu lintas ARP (yang memiliki 192.168.1.13? Kirim 192.168.1.1 ...). Klien-klien ini terdaftar dalam tabel ARP , yang mungkin atau mungkin tidak dapat diakses oleh Anda. Sebagai contoh, pada router dengan perangkat lunak DD-WRT (atau Open-WRT, atau Tomat), perintah arp menunjukkan klien yang aktif , yaitu mereka yang menggunakan kapasitas routing router. Bahkan, di router ini, Anda akan melihat duatabel berbeda pada GUI, satu untuk klien DHCP, yang lain untuk klien aktif. Keduanya, pada prinsipnya dan pada kenyataannya, berbeda karena yang terakhir mencakup IP statis yang melakukan sesuatu. Saya pikir juga beberapa router Cisco menunjukkan tabel ARP (milik saya pasti).
Bagaimana dengan klien bisu? Yah, itu diabaikan, dan Anda tidak bisa melihatnya. Mengapa? Karena tidak ada cara bagi router untuk mengetahui keberadaan mereka. Ini termasuk komponen yang sangat tidak berbahaya serta yang jahat yang bersembunyi di kegelapan. Di antara komponen yang tidak berbahaya, ada hal-hal seperti printer: mereka tidak perlu mengakses Internet sehingga mereka tidak meminta apa pun dari router, dan, jika mereka terhubung ke PC lain melalui switch, lalu lintas mereka bahkan tidak akan pernah mencapai router, itu ditangani secara eksklusif oleh saklar. Jadi, sejauh menyangkut router, printer bahkan tidak ada.
Bagaimana dengan yang jahat? Mereka lolos dari deteksi selama mereka diam, untuk alasan yang disebutkan di atas, tetapi begitu mereka mulai mengakses Internet, Anda akan melihatnya. Masalahnya di sini adalah tabel ARP memiliki TTL pendek (waktu untuk hidup), sehingga, kecuali mereka mengunduh melalui torrent file yang sangat besar, peluang Anda untuk menangkap mereka ketika mereka mengakses internet melalui router Anda cukup ramping.
Untuk menangkap pelaku kejahatan, instrumen yang jauh lebih cocok adalah nmap.