Jinak ze screenshotu nejsou patrne utoky na ssh, ale na port 80, což je obvyklý port web serveru? Naslouchá vám něco na portu 80? Ze screenshotu neni patrná Vaše ip, ale z vašeho textu usuzuju, že jde o odchozí spojení, né o příchozí? Jako na portu 80, proč to považujete za nežádoucí? Nechtěné nežádoucí odchozí spojení by ukazovalo asi na nějakej škodlivej kod v systemu, prichozi to by byla jina. Ale odchozi spoji spojeni na portu 80? Kdejaká utilita si neco stahuje z 80. Whois předpokládám ihned u ruky.
Ale ty prichozi spojeni na ssh a mysql, s tim bych uz neco delal.
A k te web rozhranni routeru. Pokud jde o externi ip routeru (a nepouzivate nat, jinak to tezko poznat), tak by hrozilo, ze jde o pokus o napadeni web administrace, ale tu nebejvá zvykem provozovat na portu 80 vetsinou, ne? A pokud to neni nutne, z wan (zde Internetu) neni ani povolena, je to vec nastaveni, no. Ale prostě spousta botů takovýhle útoky zkouší, jen tak střílí na známá místa a chyby. Logy jsou někdy zajímavý, ale naštěstí zatim snad vše ok.