Здравствуйте, форумчане! Нужна помощь разобраться, что за соединения устанавливает роутер Kennetic Hopper. Куплен он был в апреле этого года, стоит прошивка 5.0.11 с минимальным набором компонентов. Ради интереса периодически смотрел его соединения в разделе "Диагностика - Активные соединения" и там были ip-адреса, которые сервисы whois однозначно относили к Keenetic. Примерно с середины мая начали появляться соединения (именно роутера, а не компьютера, проверялось командой netstat -ano - в ней этих соединений не было, и TCPView) с ip-адресами 37.0.127.146, 85.198.119.89, 31.135.14.122. Whois-сервисы показывают, что они относятся не к .keenetic, а к другим хостам:
Компьютер чистый, только после переустановки Windows 11. На компьютере стоит антивирус Касперского и Steam (даже игр пока не стоит). На роутере никаких обходов, маршрутизаций и пр. не делал, порты не открывал. Пробовал сбрасывать роутер до заводских настроек, устанавливал другую прошивку (бета KN-3811_draft_5.01.B.4.0-1) из https://osvault.keenetic.net/KN-3811/5.01/ - всё равно соединения остаются. Соединения висят не постоянно, а то появляются, то исчезают. Последние несколько дней соединение с 31.135.14.238 стабильно висит по UDP 9, хотя раньше там был другой адрес (не сохранил), относившийся к Keenetic (согласно whois).
Я обратился (уж простите) к нейросетке, выяснить, как могут быть связаны эти адреса с Keenetic. Она посоветовала выполнить команду nslookup crm.keenetic.ru 8.8.8.8, nslookup ndss.keenetic.ru 1.1.1.1 и nslookup captive.keenetic.ru 8.8.8.8, чтобы через DNS Google и Cloudflare убедиться в принадлежности ip-адресов к сервисам Keenetic. Там действительно были указаны эти ip-адреса. Но меня всё равно беспокоит, что ни один whois-сервис не определяет их как принадлежащие Keenetic.
Вот результаты на сегодняшний день (проверял через 1.1.1.1, т.к. 8.8.8.8 не отвечает):
В связи с этим хочу задать вопрос: есть ли у кого-то ещё такие соединения и как достоверно выяснить, что эти соединения идут к сервисам Keenetic, а не куда-то ещё. Лог роутера могу прикрепить при необходимости.
P.S. Ещё появился ip 31.135.14.238, висит на UDP 9 вместо 31.135.14.122.