Peça a primeira pergunta:
Is it possible that these computers could be turning themselves' …
Sim, os computadores podem se ativar e ter essa capacidade por muito tempo. Para PCs compatíveis com IBM, isso é normal, já que eles têm PSU ATX. (Sobre desde 1995). Se você vai para o firmware das placas-mãe (também conhecido como BIOS ou UEFI), muitas vezes você tem uma opção para configurar isso. Bastante útil se você tiver um PC antigo e quiser que ele seja ligado e inicializado antes de você chegar ao escritório.
A segunda parte da sua pergunta
… and making themselves accessible to people outside of our network?
é independente da primeira parte. Se isso acontecer quando os computadores ligarem (independentemente de estarem ligados por si próprios ou ao premir o botão de energia), terá um problema. Se esse for o caso, a violação de segurança ainda não foi corrigida.
Por fim, se você tiver o endereço MAC, poderá ver os três primeiros bytes. Eles lhe dirão quais fabricantes fizeram a placa de rede que está solicitando o IP. Isso pode ajudar a identificar a origem (por exemplo, apenas solicitações DHCP de impressoras ou de telefones móveis (pessoais?)…
Procurei os endereços na sua postagem:
Os endereços MAC que começam com F8:0F:41
ou com 98:EE:CB
pertencem a Wistron InfoComm . De acordo com a Wikipedia, esta empresa fabrica tablets, telefones celulares e outros dispositivos que executam o Chrome OS .
Os endereços MAC que começam com 64:EB:8C
pertencem à Seiko Epson Corporation. Essas podem ser impressoras (então, novamente, as impressoras provavelmente têm seu próprio intervalo de IP em um escritório, embora possivelmente com um endereço reservado MAC → IP no servidor DHCP).
Os endereços MAC que começam com 4C:A1:61
pertencem à Rain Bird Corporation. Todas as pesquisas que fiz nesse nome resultaram em uma empresa de sprinklers.
Finalmente:
Are our logfiles incorrect?
Eu duvido disso. Algumas coisas parecem estar solicitando informações de IP. Isso está sendo registrado. Nenhuma falha no registro. O maior problema é por que eles estão fazendo isso fora do horário de expediente? Existe um sistema de aspersão de grama que é ligado o dia inteiro (e que provavelmente deveria estar em 24/7)? Existem impressoras que não estão desligadas, mas vão para o modo de suspensão? Há laptops ou PCs que não são desligados corretamente, mas que, em vez disso, passam para um modo de baixa energia (sono?), Detectam bateria fraca e ligam para entrar no modo de suspensão profunda?
Basicamente, descubra qual dispositivo (deve ser fácil, você tem MACs e IPs, então você pode usar a documentação para procurar quais PCs é, ou usar o roteador para descobrir qual dispositivo é). Então pesquise mais longe dos últimos dispositivos. (No caso de um computador com Windows, tente powercfg lastwake
).