perdona, igual te he preguntado algo raro pero con tu respuesta ya que quitas varias dudas, por hacerlo mas facil, tipo de conexion??? Cable, Modem, ADSL, datos sobre el router o todo lo que se te ocurra.
De todos modos puede ser tan normal o que incluso sea un lo que llamamos un "falso positivo" que no es otra cosa que tu firewall te está dando una respuesta equivocada, te dire que en conexiones via cable estos ataques son muy comunes (arp spoofing, mac spoofing etc)
A ver si con algún dato más avanzamos pero vaya, no tienes porque tener un agujero sino que puede ser porque tu firewall haga bien su trabajo.
Revisa bien los logs de todos modos (del firewall)