=====================
Непродолжительный мониторинг показал что из сети оператора два устройства постоянно рассылают на всю сеть оператора шировещательные запросы NeBios на порты :137 :138 - это не криминально, но в некоторых случаях нужно насторожиться ибо....
При обработке этого адреса первоначально будут отправлены запросы на порты 139 (NetBIOS Session) или 445 (Microsoft-DS Active Directory, Windows shares). Если эти порты будут закрыты, то жертва отправит NetBIOS Name Service (NBNS) NBSTAT сообщение на 137 порт, тем самым открывая UDP-тоннель и позволяя злоумышленнику слать запросы прямиком жертве, минуя NAT и Firewall.
В переводе на понятный язык, кто то в сети оператора. А быть может и сам оператор пытается контролировать трафик уже на конечном оборудовании абонентов.
========================