Comme le montre la capture ci-dessous, trafic louche en sortie.

@IP différente, mais tjrs le même port 5555.

Conf firewall en entrée, port 5555 : fermé
@IP source 192.168.1.254 = IP WAN du firewall (USG20-VPN)
Ce port WAN est connecté à la Livebox.

Afin de soulager le firewall, j'ai créé une règle qui drop ce trafic, mais j'aimerais comprendre à quoi il correspond...

Est-il possible qu'un poste de travail, ce cache derrière cette IP ?