Pode haver muitas coisas acontecendo aqui.
Em geral, uma sub-rede não terá tantos nós quanto possíveis endereços de nó. Se realmente houvesse hosts suficientes para preencher um / 18 inteiro, você deveria criar mais sub-redes, porque o domínio de broadcast seria, na verdade, muito grande.
No entanto, não acho que isso seja realmente o que está acontecendo. Eu suspeito que há alguma ponte de camada 2 acontecendo aqui, ou possivelmente alguém é falsificação de MAC. Uma ponte da camada 2 pode responder ao ARP com seu próprio endereço MAC para qualquer IP no lado oposto da ponte, especialmente se a interface do outro lado da ponte usar um esquema de endereçamento diferente.
Dito isso, a varredura das sub-redes do provedor de upstream geralmente é algo que deve ser evitado; é frequentemente contra os ToS e não há nenhuma razão operacional válida para você estar fazendo isso.