Fake IPv6 ?!

в tixati какие то странные пиры вылезли
не нашел в google/yandex/etc ничего похожего
ни bogon ни private ?!

где выделенное это часть реального адреса

5ef2:8734:390d:2a00:62c0:c7d:
5ef2:8734:8327:2a00:62c0:c7d:

порт одинаковый и там и там. и оба порта не мои

tracert -6 -h 15 5ef2:8734:390d:2a00:62c0:c7d:

  1    <1 мс    <1 мс    <1 мс  2a00:62c0:c7d:
  2    49 ms   174 ms    67 ms  2a00:62c0::5
  3    35 ms    27 ms    28 ms  2a01:620:1:a0ce::1
  4     *        *        *     Превышен интервал ожидания для запроса.
 15     *        *        *     Превышен интервал ожидания для запроса.
ipconfig /all

   IPv6-адрес. . . . . . . . . . . . : 2a00:62c0:c7d: :X(Основной)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :71fa(Устаревший)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :ba9f(Устаревший)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :7fbf(Устаревший)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :Z(Основной)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :c481(Устаревший)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :c06f(Устаревший)
   Временный IPv6-адрес. . . . . . . : 2a00:62c0:c7d: :5501(Устаревший)

   Локальный IPv6-адрес канала . . . : fe80::111%6(Основной)
   Локальный IPv6-адрес канала . . . : fe80:: :6f80%6(Основной)

Global unicast address (GUA) это 2000::/3, до спуфинговых можно даже не делать трасировку (у меня правила маршрутизации 2000::/3, fe80::/10 и ff00::/8 вместо ::/0).

делаю

route -p delete ::/0
 ОК

route -p delete ::/0
Сбой удаления маршрута: Элемент не найден.

(/64 /128 точно выдаются роутером при реконнекте pppoe или раз в 24 часа меняется IPv6)

но через какое то время возвращается ::/0

  6    356 ::/0                     fe80::1

  6    600 2000::/3                 fe80::1

  6    356 2a00:62c0:c7d:b400::/64  On-link

  6    356 2a00:62c0:c7d:b400: :c9/128
  6    356 2a00:62c0:c7d:b400: :7a/128
  6    356 2a00:62c0:c7d:b400: :bf/128
  6    356 2a00:62c0:c7d:b400: :7f/128
  6    356 2a00:62c0:c7d:b400: :b5/128
  6    356 2a00:62c0:c7d:b400: :c1/128
  6    356 2a00:62c0:c7d:b400: :cf/128
  6    356 2a00:62c0:c7d:b400: :51/128

в свойтвах адаптера пустой шлюз

Спойлер

А вы откуда именно этот адрес взяли? Похоже на баг в форматировании/отображении. Если перевести первые 4 байта из hex в dec, то получится IPv4 94.242.135.52. Тоже РТ, как и IPv6 из трассировки. Вам этот адрес ничего не говорит?

Link-local адрес не следует назначать вручную по рекомендации RIPE, используйте ULA или автоматический. У меня попытки подключения к несуществующим адресам происходит и в resilio. Чтобы посмотреть, кто их отправляет видимо придется либо npcap програмку написать или логирование добавить в открытый qBittorrent — наверное какие-то зонды помечают и статистику собирают.

ну у меня Ростелеком роутер
у них вообще в свойствах моего PPPOE указан gateway fe80::9217:acff:fead:ed07

Спойлер

в настройках роутера вижу только RA / DHCPv6

Спойлер

это какой-то из трекеров не умеет правильно работать с ipv6 и присылает треш

может быть
хотя раньше не видел (сидов мало и список адресов очень небольшой. так что заметил бы)

брал udp / http / https из списков
GitHub - ngosang/trackerslist: Updated list of public BitTorrent trackers

Спойлер

udp://open.stealth.si:80/announce
udp://exodus.desync.com:6969/announce
udp://open.demonii.com:1337/announce
udp://explodie.org:6969/announce
udp://tracker.torrent.eu.org:451/announce

https://tracker.moeblog.cn:443/announce
ZHUQIY BitTorrent Tracker
https://tracker.yemekyedim.com:443/announce
https://tracker.ghostchu-services.top:443/announce
https://tracker.gcrenwp.top:443/announce
https://tracker.expli.top:443/announce
https://tracker.bt4g.com:443/announce
https://tr.zukizuki.org:443/announce
https://sparkle.ghostchu-services.top:443/announce
https://tracker.leechshield.link:443/announce

в tixati лезет “сам”
94.242. это наверно IPv4 выданный DHCP/pppoe
там много разных сетей выдает