Ну про Дальсвязь тут у них конечно бывают проблемы, особенно сейчас ввиду ее закрытия ;).
А вот ТТК странно, глюков не должна давать.
Не знаю попробую другую модель циски поставить, альтернативные какие нибудь Роутеры. Или как вариант подними "коллектор"(вроде так называется) и скидывай на него с цыски по NetFlow все что есть. Если атака имеет место быть ты это увидишь. Что, от куда, куда и зачем ломится ломиться. Правда разбирать логи дело конечно.... долгое и нудное. Ну а потом закроешь, что лишнее.
Вообще, т.к. мало циску знаю, может у нее по другому, но пользовательский трафик по forward и уже на саму циску input разные вещи, запрети весь input кроме себе на нужные порты(с условием на свой удаленный IP). Должно помочь.