نحوه تشخیص کامپیوترهای خالی (زامبی) در شبکه LAN من؟

من با یک کامپیوتر ویندوز به شبکه LAN من مرتبط هستم
من می توانم به استفاده از لینوکس تبدیل شوم، اما انجام این کار در ویندوز بسیار ترجیح داده می شود.
من می خواهم چک کنم که آیا کامپیوتر خاصی بیکار است یا خیر
این کامپیوتر در اتاق دیگری روشن، متصل شده و با استفاده از ویندوز است.

من خواندن کرده ام که رایانه های بیکار معمولا توالی های ID آی پی افزایش می یابند،
بنابراین به نظر می رسد ممکن است تعیین کند که آیا کامپیوتر بیکار است یا نه.
روشهای دیگر برای پیدا کردن کامپیوترهای خالی نیز اگر مورد نیاز نباشد، خوش آمدید.

من می توانم بررسی کنم که در حال استفاده از nmap برای پروژهای پینگ است
من بدون هیچ نتیجه ای سعی کردم اسکریپت nmap را به عنوان مدیر اجرا کنم:
nmap -sn -n -T3 – script ipidseq – script args probeport = 80 192.168.1.XXX
https://nmap.org/nsedoc/scripts/ipidseq.html
اما نتایج همیشه نشان می دهد که این افزایش (بیکار) است حتی اگر من می دانم این بیکار نیست.
من سعی کردم با استفاده از پورت های دیگر، با کسانی که باز هستند، اما همچنین پاسخ "افزایشی"!
پس از آن مفید نیست.

چگونه می توانم بررسی کنم که آیا رایانه از دستگاه من بیکار است؟

فایروال ها – برای یک کاربر مخرب ممکن است آدرس آی پی LAN یک دستگاه بی نظیر را تغییر دهد

اساسا من یک شبکه محلی و یک IPCam (با ذخیره سازی خودم) در آن دارم. با توجه به برخی محدودیت های عملی، من نمی توانم از فن آوری هایی مانند انزوای AP یا VLAN برای جداسازی دستگاه های کم صدا و یکپارچه استفاده کنم.

در شبکه Wifi برخی کاربران مخرب وجود دارند (فرض کنید برخی از آنها وجود دارد) و من هستم با توجه به امنیت IPCam من

آنچه که من می خواهم انجام شود این است:

(1) ثابت آدرس آی پی IPCam؛

(2) تمام ترافیک ورودی را به IPCam IP (زمانی که مدیریت لازم است، من قصد دارم این قانون را به طور موقت غیر فعال کنم.)

بنابراین برای اولین گام، همانطور که می دانم، دو راه برای انجام آن وجود دارد:

(1) یک آدرس IP ثابت در داشبورد IPCam؛

(2) از سرویس DHCP روتر استفاده کنید و به طور ایستا IP را به IPCam (با آدرس MAC خود) اختصاص دهید.

شخصا من دو روش را ترجیح می دهم چون مدیریت متمرکز می شود (با توجه به اینکه من IPCams بسیاری). با این حال، برای روش دو، من فکر می کنم که مشتریان مخرب ممکن است IPCam (یا کل شبکه محلی) IPCam (چیزی که مربوط به ARP است) را جعل کند (یا هر ترتیبی که باید باشد).

بنابراین سوالات عبارتند از: آیا می توان آن را تحت روش دو انجام داد؟ در مورد روش اول چطور؟ آیا روش یکی امن تر است؟

اگر کل طرح خوب نیست، آیا راه حل های بهتر از خرید روترهای جدید / فایروال های که پشتیبانی از انزوا AP / VLAN وجود دارد؟

با تشکر