СисАдмины запасайте вазелин (это пока не точно)
Звонил знакомый. Суть проблемы - в домашней сети не работает сеть у ПК на Windows 10. Мозговой штурм (описывать весь не буду) привёл к отключению IPv6, после чего проблема пропала.
Микрорасследование показало, что провайдер молча подключил IPv6 клиенту (клиент - пенсионер, вероятность сознательного подключения - 0), роутер автоматом выделил подсеть и все устройства в домашней сети оказались доступными из глобальной сети по прямому IPv6-адресу.
Что именно дало нагрузку не разбирались. Похоже на DDoS, но сомнительно. Возможно кто-то что-то пытался проверять.
Тестовое включение IPv6 после инцидента проблему не воспроизвело.
Суть проблемы в том, что если будет эпидемия аналогичная WannaCry 2017 года, то лягут не только сервера выставленные "голой жопой" в Интернет (через проброс портов), а все ПК с IPv6 т.к. они по-умолчанию доступны из сети напрямую.
Умные мысли в комментариях приветствуются.
UPD. Ложная тревога (конкретно этот случай). Дочка клиента вспомнила, что пару месяцев назад вызывала мастера по объявлению на остановке т.к. знакомый был недоступен. Провайдер - Дом.ру, когда постучались в роутер (Asus) пароль не подошел, роутер был сброшен (после инцидента и поста).
Спасибо всем откликнувшимся.