Recientemente me dijeron el nombre de usuario y la contraseña para ingresar al módem por cable provisto por mi ISP. Es un Cisco DPQ3925C.
Algunos hurgando con propósitos no relacionados me llevaron a la lista de entradas de ARP. No reconocí un par de estos, así que ejecuté whois
en las IP. Dos de ellos están en el espacio de IP registrado en el Departamento de Defensa de EE. UU.
22.99.6.1 y 22.100.208.1 están vinculados a 00: 01: 5C: 6E: 00: 46. La misma dirección MAC también está vinculada a la puerta de enlace predeterminada que recibió el módem del ISP.
Ambas direcciones permanecen después de un reinicio.
Y, no hace falta decirlo, no estoy en una red federal y, en mi opinión, nunca me he conectado directamente a una.
Normalmente, asumo que hay una explicación perfectamente razonable para esto, pero dado el clima de seguridad actual, me inclino a llamar chanchullos. ¿Qué está pasando aquí?