o que é esse estranho IP usando minha internet

1

Primeiro de tudo desculpe o meu mau inglês. É muito difícil encontrar algo sobre isso nos fóruns brasileiros.

Eu estou sempre monitorando meu uso da internet no QoS para que eu possa jogar on-line sem que minha família mexa no meu ping. : D

Mas desde hoje eu vi um IP muito estranho usando minha conexão: 40.4.4.49 No Mapa de Dispositivos Conectados só mostra meu PC. Meu PC está no cabo, então eu desativei o wifi, mas esse IP continua a usar a rede.

Minha distribuição de IP: 192.168.1.30 - 192.168.1.80

E também há números e letras que nunca estiveram no IPv6

Drivers de rede atualizados.

Meu IP no modem é: 192.168.1.30

Com apenas o meu PC conectado na rede, quando estou navegando, tenho uso de dados em ambos os IPs: 192.168.1.30 e 40.4.4.49

Se eu uso toda a minha banda, ou seja, 8Mbps (800kbp / s) fazendo um download na Windows Store, o uso de dados se divide entre os dois IPs, sempre atingindo o máximo, às vezes mais em um que no outro. O Gerenciador de Tarefas mostra o uso máximo de rede: 7,9 mbps (790kbps)

Se eu assistir a um vídeo no YT, baixe um pouco de torrent a toda velocidade, ou até mesmo faça um teste de velocidade no speedtest.net, todo o uso de dados fica com 192.168.1.30

Em ocioso é o mesmo uso que era antes. Se meu irmão (192.168.1.31) está usando Wifi, este 40.4.4.49 usa dados junto com seu IP.

Mais uma coisa, esta manhã o meu Windows 10 instala algumas atualizações, não sei se esta é a consequência desta atualização.

O que pode ser?

PS Desculpe meu mau inglês

Renan Rossi
fonte

Respostas:

0

Desde hoje eu vi um IP muito estranho usando minha conexão: 40.4.4.49

40.4.4.49 pertence à Eli Lilly And Company.

NetRange:       40.0.0.0 - 40.63.255.255
CIDR:           40.0.0.0/10
NetName:        LILLY-NET
NetHandle:      NET-40-0-0-0-1
Parent:         NET40 (NET-40-0-0-0-0)
NetType:        Direct Assignment
OriginAS:       
Organization:   Eli Lilly and Company (ELILIL)
RegDate:        1991-04-23
Updated:        2015-02-23
Ref:            https://whois.arin.net/rest/net/NET-40-0-0-0-1

OrgName:        Eli Lilly and Company
OrgId:          ELILIL
Address:        Lilly Corporate Center
City:           Indianapolis
StateProv:      IN
PostalCode:     46285
Country:        US
RegDate:        1988-09-12
Updated:        2017-02-27
Ref:            https://whois.arin.net/rest/org/ELILIL

OrgTechHandle: BERSH1-ARIN
OrgTechName:   Bershevits, Denis 
OrgTechPhone:  +1-317-651-0071 
OrgTechEmail:  
OrgTechRef:    https://whois.arin.net/rest/poc/BERSH1-ARIN

OrgAbuseHandle: BERSH1-ARIN
OrgAbuseName:   Bershevits, Denis 
OrgAbusePhone:  +1-317-651-0071 
OrgAbuseEmail:  
OrgAbuseRef:    https://whois.arin.net/rest/poc/BERSH1-ARIN

Informações de IP de origem para 40.4.4.49

A Eli Lilly and Company é uma empresa farmacêutica global americana com sede em Indianápolis, Indiana, nos Estados Unidos. A empresa também possui escritórios em Porto Rico e 17 outros países. Seus produtos são vendidos em aproximadamente 125 países.

Fonte Eli Lilly and Company

Não tenho idéia de por que sua rede deve estar se comunicando com essa empresa em particular.

DavidPostill
fonte
Isso pode ser uma coisa de Sniffers?
Renan Rossi
@RenanRossi eu não sei. Provavelmente seria uma boa ideia procurar por malware .
DavidPostill
Eu uso o Desktop conectado via cabo, testei aqui e percebi que o IP 40.4.4.49 usa largura de banda somente quando o Wifi do modem está habilitado e o notebook da minha mãe está conectado à rede através dele. É possível que seu PC tenha malware ou vírus?
Renan Rossi
@RenanRossi Sim, é possível. Essa é a primeira coisa que eu verificaria em todos os dispositivos conectados à sua rede.
DavidPostill
Eu descobri que se eu desabilitar o protocolo IPv6 no meu PC (cabo), o IP 40.4.4.49 não é mais usado. Mas ainda é usado quando eu navego com o notebook (wifi), e se eu desabilitar o IPv6 no notebook eu não tenho nenhuma conexão com ele. PS O protocolo Ipv6 foi adicionado recentemente pelo meu provedor de internet, acho que começou esta semana.
Renan Rossi