Buenas d.vega
Dices que el solo revierte los cambios y que pasado X vuelve a habilitar por ejemplo SCS?
Lo que veo es, de ser así, quien lo está manipulando y es "tefagent", y eso si nos pone por fin en una buena pista. tefagent forma parte junto a tefapp al software de gestión/control de Movistar para la App, entre otros. Originariamente los HGU hacían uso de una suite propia de qualomm llamada SHGW, así como recolección de diferentes datos y estadísticas. La teoría de esto era no solo tener un software para hacer uso de "Conexión Segura", sino además poder analizar canales redes WIFI y otros.
Todo esto fue decayendo por una implementación propia de Movistar, que podemos llamar de forma coloquial si quieres como "Agente Movistar" (tefagent). Y este software si tiene algunos poderes sobre el propio Router. Hasta aquí no debería de ser demasiado peculiar el caso, aunque personalmente no me gusta que un software interno de control pueda manipular mi propio Router... pero claro, aquí el HGU no es tuyo ni mío, es de Movistar, con lo que realmente pueden reservarse el uso de todo tipo de historias... a fin de cuenta puedes usar tu propio Router si así lo quieres. Aun así, no me gusta este tipo de "software" por buenas intenciones que tengan. Es más, en mi propio HGU tengo todo ello totalmente deshabilitado, obviamente todo tiene su contrapartida.
Teniendo en cuenta ese punto, quedaría por responder la siguiente pregunta: ¿Quien dispara el cambio? Se me ocurren tres o cuatro posibles actores ahora mismo.
1º. El propio software, está mal configurado/ajustado y por el motivo que sea cada X analiza y establece algunas opciones que estime. Sería entonces bueno reportarlo porque obviamente no deben de manipular tu configuración, y sí, te la está manipulando, no es un fallo de la firmware en general
2º. El disparador parte de los servidores de Movistar... tiene sentido que usen Azure. El Router envía datos como versión de firmware, fabricante, número de telefono y otros datos... pero ojo que no te puedo confirmar si de forma activa realmente se envían, pero desde lego que el cliente mencionado, tefagent, está preparado para ello. No tengo ese modelo no puedo hacer un análisis mayor, pero haré pruebas con mi HGU y veré que información se está transmitiendo o intentando hacerlo. En mi caso particular no tengo un tefagent realmente, son otros procesos similares que hacen lo mismo, aunque en mi caso parecen latentes... ya sea por mi propia configuración o cualquier otra cosa... pero lo voy mirar por curiosidad. EL caso es que con seguridad están haciendo uso de la plataforma Azure IoT
3º. El disparador parte del propio agente, y el servidor de gestión responde... en este caso quien "llama a casa" es el propio agente.
4º. Existe en la red alguien con la App o algún dispositivo de Movistar concreto que lo esté haciendo disparar. Por ejemplo si alguien usa la app, o un repetidor, Movistar Home... alguno de ellos que esté "activando" su uso de algún modo. Esto te debería ser fácil de comprobar/descartar.
----------
Soluciones posibles.
Hay varias, dependiendo de quien lo dispare. Si es un problema del propio proceso sin más, no podemos hacer nada hasta que no actualicen el Router.
Si parte del servidor por invocación propia o del propio Router, se debería de poder bloquear de forma sencilla. Es posible que simplemente deshabilitando el cliente/servidor TR069 haga posible hacerlo. Además se puede bloquear en el Firewall el acceso a los puertos que por defecto mantiene abiertos para Movistar para su gestión, el 7... no recuerdo ahora de momento cuales eran, pero en Firewall deberían de estar listados.
Saludos.