Qualcuno può aiutarmi a decifrare cosa significano queste voci di registro? Sono stato hackerato?
Quindi questo è il mio router residenziale è un gateway netgear C3700-100NAS con Spectrum Internet. Di solito non ho problemi. Ma ogni tanto, a intermittenza e non molto prevedibile, noterei che il mio Internet rallenta a passo d'uomo, e anche il ping a 8.8.8.8 o www.yahoo.com si interrompe o ha momenti folle.
Ho controllato i miei log netgear C3700-100NAS e ho visto questo .... Apparentemente nell'arco di meno di un minuto circa c'erano centinaia di voci per Source di "140.3.230.0" e Target / Destination di "149.104 .249.105" . Nessuno di questi IP ha nulla a che fare con il mio indirizzo IP residenziale né dovrebbe / dovrebbe alcun dispositivo sulla mia rete inviare o ricevere nulla da o verso nessuno di questi indirizzi IP.
Sulla base di una semplice ricerca sembra che 149.104.249.105 sia Location è Washington DC (Northwest Washington), District of Columbia USA - ISP è Cogent Communications e che 140.3.230.0 è Location is Columbus, Ohio US - ISP is DoD Network Centro informazioni.
Qualcuno può avere un'idea di cosa sta succedendo?
=== update =====
Ma uno dei problemi è che sono con TWC / Spectrum e assegnano staticamente indirizzi IP pubblici quindi sono bloccato con quello che ho ottenuto. L'unica volta che ho avuto un nuovo IP è stato quando il mio router precedente è morto e quando ho ricevuto un router sostitutivo ho dovuto chiamarli con le informazioni MAC / CM MAC e dopo aver registrato il nuovo router alla loro estremità (anche lo stesso modello C3700 netgear) Ho notato che quando andavo a whatismyipaddress ho ottenuto un nuovo indirizzo IP pubblico. Non succede sempre, ma quando succede, rallenta la scansione e di solito un riavvio lo interrompe, ma non perché è cambiato in un indirizzo IP diverso (è statico)
L'altra cosa che pensavo fosse strana è che supponendo che l'indirizzo IP sia legittimo e non spoofato o altro, apparentemente basato su qualsiasi record pubblico disponibile, sembra che provenga da una rete governativa diretta a un'altra rete governativa
Tutti sono sorgente di "140.3.230.0" e destinazione / destinazione di "149.104.249.105"