A sua rede contém dispositivos ou chipsets de interface de rede projetados, fabricados ou vendidos pela "Shenzhen zhong fibra ótica co Ltd"? Como talvez um transceptor de fibra ou terminal GPON ou módulo SFP de fibra ou algo assim?
Isso parece que alguns fornecedores sem nome agacharam-se em um EtherType não designado ao criar um protocolo de descoberta / status baseado em broadcast. A única informação que contém é "loopback", "-65" e "_https". Pode ser que a força do sinal óptico seja de -65dB e que sua interface de gerenciamento seja acessível via HTTPS. Pode até estar tentando fazer a detecção de loop ou estar tentando realizar um teste de loopback.
Parece muito mais como um vendedor sem nome de porcaria fazendo algo desleixado e fora do padrão, em vez de algo malicioso.