Hace unas semanas me cambio la Ip que tenia desde septiembre y desde entonces se producen aleatoriamente algunos cortes de conexion por reseteo del cablerouter.
Dado que no ha abido variaciones en la configuracion de equipos me puese a investigar a que se podian deber.
Y gracias a que uso dos routers, por un lado el cablerouter configurado con DMZ a la entrada Wan de un WRT54GL con DD-WRT V24.sp2 que a su vez tiene configurados unos puertos muy concretos a un par de ordenadores y DMZ a mi ordenador de sobremesa, he podido determinar que en este periodo de tiempo recibo una cantidad anormal de peticiones UDP al puerto 80 y en menor medida al 443, cuando digo anormal me refiero a mas de 500 a la hora desde ips de todos los ISP españoles y mucho internacionales.
A raiz de unos problemas de acceso a mi ordenador desde el exterior descubri que en el caso del WRT con el detector de intrusion activado provoca que se bloquee el acceso al puerto 80 desde el exterior en el router, pero no solo las peticiones UDP sino tambien las TCP. Y los reseteos del cablerouter coinciden en el tiempo con los momentos de mayor afluencia de peticiones UDP a esos puertos.
Asi que deduzco que o bien hay un troyano por ahi rulando que da mucho por saco, o la gente no tiene ni idea de configurar sus programas de p2p y satura los routers del resto del personal.